Back to top

Autore Topic: Sito Hakerato  (Letto 3389 volte)

Offline peppe!

  • Nuovo arrivato
  • *
  • Post: 14
    • Mostra profilo
Sito Hakerato
« il: 18 Mag 2011, 17:39:11 »
Ciao tutti.
Ho un problema su un sito (Jomla vers. 1.5.22).
E' stato Hakerato (Hacked By Suwario, roba turca).
Ora non so come ripristinare il tutto. Alla pagina di Amministratore accedo tranquillamente.
C'è un modo per ripristinare l'index da amministratore?

grazie a tutti.

mau_develop

  • Visitatore
Re:Sito Hakerato
« Risposta #1 il: 18 Mag 2011, 18:47:48 »

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:Sito Hakerato
« Risposta #2 il: 18 Mag 2011, 18:49:40 »
Ciao,
hai un backup recente del sito prima che venisse hackerato? Solo così puoi ripristinare il sito hackerato e lo devi fare via ftp non dal pannello di amministrazione del sito.
Se non hai un backup del sito allora la faccenda diventa alquanto più complessa.
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline bertoandrea86

  • Appassionato
  • ***
  • Post: 433
  • Sesso: Maschio
  • siti coupongratuiti.com / gruppirock.it
    • Mostra profilo
Re:Sito Hakerato
« Risposta #3 il: 19 Mag 2011, 02:08:48 »
Ciao,
hai un backup recente del sito prima che venisse hackerato? Solo così puoi ripristinare il sito hackerato e lo devi fare via ftp non dal pannello di amministrazione del sito.
Se non hai un backup del sito allora la faccenda diventa alquanto più complessa.
Scusa se ti contraddico, visto che ultimamente stanno effettuando lo stesso attacco, mi permetto di scrivere poche righe.
per prima cosa consiglio sempre di guardare da dove sia entrato l'hacker e cosa abbia modificato.


Secondo luogo, dici che puoi entrare dall amministrazione, non hai problemi lato ammnistrativo e quindi l'hacker non ha avuto accesso al tuo pannello.
Controlla che non sia stato inserita una semplice pagina, come fefault.html o index.html che non ha nulla a che fare con joomla.
Perchè se c'è una pagina in piu come index o default, un backup diventa inutile, perchè continuerà visualizzare la nuova pagina esterna a joomla.

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:Sito Hakerato
« Risposta #4 il: 19 Mag 2011, 12:21:02 »
Citazione
Scusa se ti contraddico
Nessun problema, anche perchè più che di contraddizione io parlerei di scambio di punti di vista che mi sembra più opportuno :)

Una sola precisazione però: quando si parla di ripristinare un sito hackerato con un backup va da sè che prima spiani tutto quello che c'è sul server e poi ripristini il backup proprio per evitare che qualche files che ripete l'hack resti sul server :)

Comunque l'ottimo post di mau_develop sarà sicuramente di aiuto.
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline peppe!

  • Nuovo arrivato
  • *
  • Post: 14
    • Mostra profilo
Re:Sito Hakerato
« Risposta #5 il: 19 Mag 2011, 15:58:07 »
Innanzitutto grazie a tutti.
Di backup in locale sicuri purtroppo non ne ho. E purtroppo non dipende da file index.html o altro sostituiti. Poi non so se può aiutare a capire qualcosa, ma entrando in admin riesco a mettere il sito offline tranquillamente.
Seguendo la guida postata in precedenza, dai file scaricati dal server niente virus...
Comunque il problema è relativo visto che il sito era in costruzione ed ero ancora agli inizi. Quindi ripulisco il tutto e riparto da capo. Era solo per capire il motivo..per eventuali futuri attacchi...
una piccola domanda: Da cosa è potuto dipendere l'attacco? A parte il template ed un plugin di google, altre estensioni non ne avevo ancora messe?

Grazie ancora a tutti.

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:Sito Hakerato
« Risposta #6 il: 20 Mag 2011, 15:23:02 »
Capire da cosa sia potuto dipendere è abbastanza arduo. Soprattutto in un caso come questo dove non si sa neppure di quale sito si tratta e non c'è stata l'opportunità di vedere l'hack in atto.
Possono tornarti utili i files di log se il tuo fornitore di hosting li mette a disposizione in modo tale da capire se ci sono state attività anomale sul server.
Per il resto segui il topic di mau_develop e fanne tesoro per il futuro.
In bocca al lupo e buona permanenza sul forum :)
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline peppe!

  • Nuovo arrivato
  • *
  • Post: 14
    • Mostra profilo
Re:Sito Hakerato
« Risposta #7 il: 20 Mag 2011, 17:47:44 »
crepi il lupo e grazie ancora....

Offline ales_sandro

  • Nuovo arrivato
  • *
  • Post: 38
  • Sesso: Maschio
    • Mostra profilo
Re:Sito Hakerato
« Risposta #8 il: 20 Mag 2011, 22:15:41 »
A quanto pare questo hacker Suwario fa molti danni. E' quello che ha attaccato amche il mio sito. vedi post di ales_sandro.
Comunque io ho trovato il "virus" in un file index.php.

 



Web Design Bolzano Kreatif