Back to top

Autore Topic: Ho ripristinato il sito, e adesso?  (Letto 17585 volte)

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Ho ripristinato il sito, e adesso?
« il: 01 Nov 2013, 14:05:13 »
Una volta ripristinato il sito e buona cosa adoperarsi perché la spiacevole esperienza non si ripeta, quindi vi consiglio MOLTO caldamente di  leggere con attenzione quanto qui indicato:

http://www.joomla.it/notizie/6983-la-vera-sicurezza-per-il-tuo-sito-joomla-e-il-tuo-atteggiamento.html

leggere e mettere in pratica quanto scritto, ovviamente.

A volte ritornano? No tornano di sicuro se non li bloccate!
La sicurezza è importante e va curata continuamente, se no vi rivedremo, disperati, in questa sezione...

ciao a tutti,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3974
  • Sesso: Maschio
    • Mostra profilo
Re:Ho ripristinato il sito, e adesso?
« Risposta #1 il: 01 Nov 2013, 14:11:03 »
Ottima guida.... dal vangelo secondo joomla.it ;D ;D ;D ;D
Complimenti Alexred
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Ho ripristinato il sito, e adesso?
« Risposta #2 il: 01 Nov 2013, 14:38:53 »
Sono sicuro che chi ci è già passato per questo step (il sito compromesso) da quel momento starà con le orecchie tese, ma purtroppo sono ancora tanti gli utenti che sottovalutano questo aspetto.

Conosco una persona che ha un sito da aggiornare, il sito di rappresentanza dell'azienda di sua proprietà, esattamente ci sono due componenti da aggiornare insieme alla versione di joomla.
Non ho le credenziali di accesso, il sito non lo feci io, e solo per l'amicizia che mi lega a questa persona, più volte mi sono interessato avvisando che questi aggiornamenti sarebbe meglio effettuarli.

Risposta:
Ma dai, cosa vuoi che succeda, figurati se gli hakers pensano a me........(con tono un pò scocciato nemmeno gli avessi chiesto del denaro)

Stanotte il sito è stato defacciato inserendo un immagine di un arabo con sciabola alcune scritte inneggianti qualcosa che nemmeno google traslator capisce, e una bella musichetta :) :)
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3974
  • Sesso: Maschio
    • Mostra profilo
Re:Ho ripristinato il sito, e adesso?
« Risposta #3 il: 01 Nov 2013, 14:44:22 »
Stanotte il sito è stato defacciato inserendo un immagine di un arabo con sciabola alcune scritte inneggianti qualcosa che nemmeno google traslator capisce, e una bella musichetta :) :)
E per fortuna sua che l'arabo se lo è ritrovato nel sito pensa se gli fosse entrato nel letto!!! ;D ;D ;D


Scherzi a parte, molte persone non "tecniche" e non addette ai lavori pensano solo ad un accattivante front-end sottovalutano la questione sicurezza del sito che sta alla base di un buon progetto funzionale e ben organizzato esteticamente! :-\


Infatti al joomla day di quest'anno non si poteva trattare argomento migliore secondo me.
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Ho ripristinato il sito, e adesso?
« Risposta #4 il: 01 Nov 2013, 15:44:45 »
Siamo un popolo di eclettici, se fossimo negli stati uniti, dove in tribunale ci si può far difendere da chichessia, lo faremmo fare all'amico del cugino del figlio del macellaio. ;)
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Nunzia1

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re:Ho ripristinato il sito, e adesso?
« Risposta #5 il: 26 Mag 2017, 23:58:32 »
Scusate gestisco un sito scolastico da parecchi anni ,ma non sono il super administrator.
Stasera ho trovato nel back end due articoli sospesi, quindi non pubblicati, inseriti da autore ignoto  che riporto di seguito:
Sapete dirmi che cosa è successo e che cosa devo fare? Inserendo il contenuto dell'articolo su google ho visto che è stato aggredito anche il sito di una scuola di Guidonia e l'articolo è pubblicato in prima pagina.
Vi ringrazio anticipatamente per l'aiuto che vorrete darmi
'
  Hacked By Börteçine Tim  Hacked By BÖRTEÇİNE TİM ________$$$$$$$$$$$___________________________ _______$$$$$$$$$$$$$$$$$____________$_________ ____$$$$$$$$__________$$$$_________$$$________ __$$$$$$$$________________________$$$$$_______ _$$$$$$$_____________________$$$$$$$$$$$$$$$__ _$$$$$$$_______________________$$$$$$$$$$$____ __$$$$$$$$________________$_____$$$$$$$$$_____ ____$$$$$$$$__________$$$$_____$$$$___$$$$____ _______$$$$$$$$$$$$$$$$$______$$_________$$___ ------------$$$$$$$$$$$$$---------------------- Dünya üzerinde Türkten daha büyük, ondan daha eski, ondan daha temiz bir millet yoktur ve bütün insanlık tarihinde görülmemiştir. MUSTAFA KEMAL ATATÜRK ---TÜRK IRKI SAĞ OLSUN--- l ALAKURT l ZETA l CENGİZHAN l BARON BST l FERHAN BEY l ***** BÖRTEÇİNE SİBER TİM ***** Submit to Facebook

Offline marine

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 6314
  • Sesso: Maschio
    • Mostra profilo
Re:Ho ripristinato il sito, e adesso?
« Risposta #6 il: 27 Mag 2017, 04:17:39 »
Per una maggiore visibilità e di conseguenza più probabilità di risposta ti consiglio di aprire un nuovo post con un titolo ed una descrizione inerente al tuo probelma.

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Re:Ho ripristinato il sito, e adesso?
« Risposta #7 il: 27 Mag 2017, 10:23:09 »
Fallo presente a chi ha pieno controllo dello spazio web.
Fagli presente che la versione di joomla installata è vecchia e vulnerabile:
https://www.cvedetails.com/vulnerability-list/vendor_id-3496/product_id-16499/version_id-145393/Joomla-Joomla--2.5.9.html

PS: ovvio che non basta cancellare gli articoli o nuovi utenti, dovrebbe seguire le istruzioni contenute in questa sezione (Sicurezza).

Edit: scusa, la versione 2.5.9 è quella del sito di Guidonia, forse la vostra è la stessa, forse no, ma comunque è vecchia/vulnerabile.
« Ultima modifica: 27 Mag 2017, 10:25:31 da danielecr »

 



Web Design Bolzano Kreatif