Back to top

Autore Topic: [Risolto] Siti hackerati  (Letto 13630 volte)

mau_develop

  • Visitatore
Re:Siti hackerati
« Risposta #20 il: 13 Gen 2011, 10:27:06 »
ma a quell'articolo, se lo apri con un editor di joomla, lo vedi appartenere ad una sezione? esiste la sezione? esiste il menu? esiste soprattutto un autore con un id esistente in tutte le tab aro?

M.

Offline parsac01

  • Esploratore
  • **
  • Post: 66
    • Mostra profilo
Re:Siti hackerati
« Risposta #21 il: 13 Gen 2011, 14:05:25 »
Allora, per essere chiari, apro Gestione articoli e clicco su diversi articoli per modificarli. Gli url di questi articoli che vedo nella barra degli indirizzi una volta aperti (appartenenti a sezioni e categorie diverse) sono:
nomesito/administrator/index.php?option=com_content&sectionid=-1&task=edit&cid[]=48
nomesito/administrator/index.php?option=com_content&sectionid=-1&task=edit&cid[]=52
nomesito/administrator/index.php?option=com_content&sectionid=-1&task=edit&cid[]=158
nomesito/administrator/index.php?option=com_content&sectionid=-1&task=edit&cid[]=124

Sempre in Gestione articoli vedo la tabella in cui sono elencati tutti gli articoli e le colonne Sezione, Categoria, Author e Id sono regolari, con il nome di sezione, categoria, autore e id corretto.

Il sito comunque funziona perfettamente.
E' attualmente formato da 4 Sezioni (con Id numero 5, 6, 7, 8 ) e sei Categorie (con Id numero 34, 35, 36, 37, 38, 43). Questi valori li vedo rispettivamente da Gestione sezioni e da Gestione categorie.

mau_develop

  • Visitatore
Re:Siti hackerati
« Risposta #22 il: 13 Gen 2011, 16:17:40 »
ummhh se tutto funziona e il problema del -1 è solo sull'amministrazione, non penso ci siano problemi visto che ti ritrovi tutti gli id corretti.
Se editi l'articolo occorre solo il cid, del sectionid te ne fai nulla (credo), se poi aprendolo in "edit" mostra nelle select le giuste voci a cui appartiene direi che è corretto.

Il problema è se lo vedi nel frontend che non capisco il perchè...

ma riepilogando, perchè rischio poi di far confusione... cos'è che non funziona ora?

M.

Offline parsac01

  • Esploratore
  • **
  • Post: 66
    • Mostra profilo
Re:Siti hackerati
« Risposta #23 il: 13 Gen 2011, 22:25:21 »
Ora funziona tutto, o almeno sembra, e più che di malfunzionamento si tratta solo di anomalia... Mi riferisco a quel sectionid=-1. Vorrei capire cosa porta il programma a scrivere quell'url con quel -1, giusto per imparare una cosa in più.
Nel frontend vedo l'url normale: nomesito/index.php?option=com_content&view=article&id=78&Itemid=85

Un'altra cosa mau_develop, giusto per scongiurare il ripetersi di tali eventi: i siti hackerati sono due, entrambi sono ospitati sullo stesso spazio e addirittura sono riferiti allo stesso utente dell'hoster, cioè quando apro l'ftp e immetto il nome utente e la pass mi ritrovo tutte e due le cartelle dei siti. Detto questo, oltre alle imperative condizioni (tenere aggiornate le estensioni, password strong, computer "puliti") cosa potrei fare? Sembra una domanda scontata ma la pongo perché mi sembra alquanto strano che siano stati hackerati due siti sullo stesso spazio contemporaneamente. Che ci sia una responsabilità dell'hoster? A proposito, attendo ancora una risposta dall'assistenza.............
Grazie mau_develop-

mau_develop

  • Visitatore
Re:Siti hackerati
« Risposta #24 il: 13 Gen 2011, 23:25:13 »
sul perchè del -1 in amministrazione, ripeto, potrebbe essere pure normale, cioè che anche il mio faccia così e che voglia semplicemente dire che non hai specificato una sezione o una categoria. Non ho guardato il mio perchè sto facendo altro e ho tutti i pc occuati. A logica se valorizzi la select delle sezioni e ne scegli una dovrebbe idicare corretto. Io avevo capito che lo vedevi nel lato pubblico ..ed era un po' meno normale :)

Quella che fai sulla sicurezza non è una domanda stupida o banale, è difficile dare una risposta senza basarsi su dei log di un server che nessuno ti darà mai...
allora cerco di dirti come la penso io, che sono poi quasi sempre nelle tue condizioni, tranne rari casi in cui abbiamo necessariamente collaborato (:) ) , non ho visto log e ho dovuto supporre.
Non è un comportamento costante, lo ammetto, quindi riduco il discorso al sito a cui tengo di più:

 Cerco sempre di tenere tutto aggiornato e backuppato, se mi bucano:
a) controllo lo stato dei componenti
   1) trovo roba nn aggiornata e vulnerabile: sono un babbeo, cerco di sistemare come hai fatto + o meno tu e me ne frego pure di indagare.
   2)E' tutto a posto....
        2a) mmmhh... virus! -> mi sono auto-bucato... cerco possibili anomalie nel pc
        2b) provo a vedere se c'è qualche vulnerabilità nel server.

Ma essenzialmente ciò che ti protegge più di qualsiasi cosa è il backup

M.

ps: ... sei di Milano o dintorni?
« Ultima modifica: 13 Gen 2011, 23:33:56 da mau_develop »

Offline parsac01

  • Esploratore
  • **
  • Post: 66
    • Mostra profilo
Re:Siti hackerati
« Risposta #25 il: 14 Gen 2011, 00:13:55 »
Ok precisissimo e chiarissimo come sempre. Ti ringrazio per avermi aiutato...  :)
Quando e se mi rispondono dall'assistenza posto qui, giusto per vedere che dicono loro.

Comunque non sono di Milano, sono della provincia di Brindisi, Salento, Puglia.

Ciao e grazie ancora!

Offline tonicopi

  • Global Moderator
  • Instancabile
  • ********
  • Post: 12790
  • Sesso: Maschio
    • Mostra profilo
Re:Siti hackerati
« Risposta #26 il: 14 Gen 2011, 01:35:10 »
E' stato interessante leggervi. Ma per non incorrere in tutta questa snervante trafila direi: backup, backup, backup!
 :)
joomlacsszengarden.com = il giardino dei css di Joomla!
L'attesa del piacere è essa stessa... piacere!

Offline parsac01

  • Esploratore
  • **
  • Post: 66
    • Mostra profilo
Re:[Risolto] Siti hackerati
« Risposta #27 il: 14 Gen 2011, 08:37:11 »
Si tonicopi, backup, se ne parla spesso sul forum ma forse il problema, come dice appunto mau_develop nella guida, è dovuto all'affannosa ricerca delll'estensione miracolosa, che risolva tutti i nostri problemi ogni volta, ma che lascia il nostro sito e il nostro database pieno di monnezza. Questa ricerca è così affannosa che spesso si rimanda sempre di giorno in giorno la creazione di una copia di sicurezza che alla fine il sito non c'è più.
Sarebbe bene che tutti entrassimo nell'ottica del backup manuale e sistematico. 15 minuti alla settimana per non passare 6 giorni di crisi....
« Ultima modifica: 14 Gen 2011, 08:43:44 da parsac01 »

Offline GabIvan

  • Appassionato
  • ***
  • Post: 212
  • Sesso: Maschio
    • Mostra profilo
Re:[Risolto] Siti hackerati
« Risposta #28 il: 14 Gen 2011, 10:36:50 »
Si tonicopi, backup, se ne parla spesso sul forum ma forse il problema, come dice appunto mau_develop nella guida, è dovuto all'affannosa ricerca delll'estensione miracolosa, che risolva tutti i nostri problemi ogni volta, ma che lascia il nostro sito e il nostro database pieno di monnezza. Questa ricerca è così affannosa che spesso si rimanda sempre di giorno in giorno la creazione di una copia di sicurezza che alla fine il sito non c'è più.
Sarebbe bene che tutti entrassimo nell'ottica del backup manuale e sistematico. 15 minuti alla settimana per non passare 6 giorni di crisi....
15 minuti? :o
Lo si fa in meno di due tanto non è che si rimane a guardare lo schermo mentre il client ftp scarica i file. ;D

mau_develop

  • Visitatore
Re:[Risolto] Siti hackerati
« Risposta #29 il: 14 Gen 2011, 21:52:12 »
e ti confermo pure:
option=com_content&sectionid=-1&task=edit&cid[]=134
...che è mio.

in effetti è giusto, solo che è già una quindicina di gg che nn tocco cod joomla e mi sono dimenticato tutto :)
ho visto che è ricomparso Marco... strano che non mi abbia bacchettato :):):) ciao anche a te desaparecidos.

Un altra cosuccia che io ritengo molto utile per la sicurezza sia di J che del sistema su cui si lavora, sono un paio di estensioni per ffox:

una è noscript, un rompiscatole che sicuramente va configurato bene ma che salva il c. parecchie volte
l'altro è tamper data, un tool che permette di vedere tutte le header richiesta-risposta che passano dal browser; soprattutto quando visitate siti che avete fatto voi sapete quali sono gli url che vengono richiesti e non sarà difficile vedere quando dal browser partono richieste strane.

ma in fondo in fondo... non diventateci pazzi... se non ne vale la pena.

M.

Offline parsac01

  • Esploratore
  • **
  • Post: 66
    • Mostra profilo
Re:[Risolto] Siti hackerati
« Risposta #30 il: 14 Gen 2011, 22:30:29 »
 ;D  ;D  e pensare che ho mandato 5 aggiornamenti del ticket per controllarmi quel sectionid=-1  ;D per questo forse non mi avranno risposto, devono ancora capire la mia domanda...  ;D comunque ora ho chiuso il ticket, li lascio riposare senza crisi d'identità...
 :D

 



Web Design Bolzano Kreatif