Back to top

Autore Topic: sito craccato?  (Letto 5647 volte)

Offline Cosmio

  • Appassionato
  • ***
  • Post: 291
    • Mostra profilo
sito craccato?
« il: 25 Mar 2011, 12:56:32 »
buongiorno,
ho trovato su un sito di un mio cliente l'index.php modificato e mi dice che potrebbe esserci un malaware
inoltre accedendo al pannello di controllo mi da questi messaggi

Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /home/mhd-01/www.nomesito.it/htdocs/administrator/index.php:1) in /home/mhd-01/www.nomesito.it/htdocs/libraries/joomla/session/session.php on line 423

Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /home/mhd-01/www.nomesito.it/htdocs/administrator/index.php:1) in /home/mhd-01/www.nomesito.it/htdocs/libraries/joomla/session/session.php on line 423

Warning: Cannot modify header information - headers already sent by (output started at /home/mhd-01/www.nomesito.it/htdocs/administrator/index.php:1) in /home/mhd-01/www.nomesito.it/htdocs/libraries/joomla/session/session.php on line 426

qualcuno può aiutarmi ? grazie 1000

Offline maicolstaip

  • Global Moderator
  • Instancabile
  • ********
  • Post: 17623
  • Sesso: Maschio
    • Mostra profilo
Re:sito craccato?
« Risposta #1 il: 25 Mar 2011, 13:04:30 »
Ciao Cosmio,
il file in questione è
administrator/index.php

Prendine uno da una distribuzione fresca di joomla e sovrascrivilo a quello bacato.
Non si risponde a PM tecnici. Postate sul forum. Grazie.

Offline Cosmio

  • Appassionato
  • ***
  • Post: 291
    • Mostra profilo
Re:sito craccato?
« Risposta #2 il: 25 Mar 2011, 13:30:29 »
ciao grazie per la risposta.
ho fatto quello che mi hai detto ma entrando mi appare la schermata rossa con il divieto di accesso e questo messaggio

www.nomesito.it presenta contenuti da cartouche-dore.com, un sito noto per distribuire malware. Il computer potrebbe prendere un virus se visiti questo sito.

ecc...

potrei andare avanti ma non so se veramente è un rischio

Offline maicolstaip

  • Global Moderator
  • Instancabile
  • ********
  • Post: 17623
  • Sesso: Maschio
    • Mostra profilo
Re:sito craccato?
« Risposta #3 il: 25 Mar 2011, 13:33:24 »
Ciao,
allora il problema è più grave del previsto.
Devi controllare tutti gli index.php del sito ed eliminare eventuali codici malevoli, un lavoraccio...
Non si risponde a PM tecnici. Postate sul forum. Grazie.

Offline Cosmio

  • Appassionato
  • ***
  • Post: 291
    • Mostra profilo
Re:sito craccato?
« Risposta #4 il: 25 Mar 2011, 13:42:04 »
li sto guardando velocemente dall'ftp e sono stati modificati tutti stanotte.... anche quelli html

non ho una copia del sito......... praticamente in ogni cartella c'è un index...... devo sostituirli e ripulirli manualmente? ti prego dimmi di no

Offline Cosmio

  • Appassionato
  • ***
  • Post: 291
    • Mostra profilo
Re:sito craccato?
« Risposta #5 il: 25 Mar 2011, 13:53:55 »
e soprattutto, come faccio ad impedire che si possa ripetere il problema

Offline maicolstaip

  • Global Moderator
  • Instancabile
  • ********
  • Post: 17623
  • Sesso: Maschio
    • Mostra profilo
Re:sito craccato?
« Risposta #6 il: 25 Mar 2011, 18:28:20 »
Ciao Cosmio,
ti sposto nella sezione sicurezza dove troverai tante informazioni riguardo al tuo problema.
Ciao!
Non si risponde a PM tecnici. Postate sul forum. Grazie.

Offline Cosmio

  • Appassionato
  • ***
  • Post: 291
    • Mostra profilo
Re:sito craccato?
« Risposta #7 il: 25 Mar 2011, 20:43:40 »
grazie

mau_develop

  • Visitatore
Re:sito craccato?
« Risposta #8 il: 25 Mar 2011, 21:41:46 »
leggi il post in evidenza in testa a qs sezione.

M.

Offline Cosmio

  • Appassionato
  • ***
  • Post: 291
    • Mostra profilo
Re:sito craccato?
« Risposta #9 il: 26 Mar 2011, 15:21:31 »
si ho letto tutto e per il futuro cercherò di evitare errori tipo non avere copie ecc, cmq ho ripristinato il sito, credo che le tabelle non siano state intaccate, le password funzionano, ho trovato solo link dentro i file .php e .html, circa 1400 file che per fortuna sono riuscito a sostituire molto facilmente con un piccolo software............ grazie per i consigli  ;)

 



Web Design Bolzano Kreatif