Back to top

Autore Topic: Sito hackerato  (Letto 4710 volte)

Offline Papalla

  • Appassionato
  • ***
  • Post: 325
  • Sesso: Maschio
    • Mostra profilo
Sito hackerato
« il: 23 Giu 2011, 12:50:59 »
Ciao a tutti,


uno dei miei siti Joomla è stato hackerato circa 4 giorni fa e compaiono, in testa a tutte le pagine, una serie di righe di testo e link riguardanti medicinali vari (vedi allegato).
La cosa strana è che avviene solo per gli utenti che accedono al sito tramite la connessione di un fornitore molto conosciuto ma, per fortuna, poco diffuso per i suoi costi (so di non poter far nomi).
Qualcuno di voi ci è già passato? O sapete darmi qualche consiglio per risolvere il problema e capirne le cause?


Grazie.






mau_develop

  • Visitatore
Re:Sito hackerato
« Risposta #1 il: 23 Giu 2011, 13:23:37 »

Offline Papalla

  • Appassionato
  • ***
  • Post: 325
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #2 il: 23 Giu 2011, 13:41:56 »
Dimenticavo: ho già contattato l'hoster che mi ha segnalato 4 file "sospetti" che ho rimosso ma senza esito.


Non è possibile che la sorgente del problema sia qualche server del fornitore di connessione di quegli utenti che rilevano il problema?

mau_develop

  • Visitatore
Re:Sito hackerato
« Risposta #3 il: 23 Giu 2011, 14:41:03 »
se non lo leggi tutto e fai tutto è inutile e non c'è modo di aiutarti se non sedersi lì accanto a te.... ma costa, quella pagina invece è gratuita e non scade... la solfa è sempre quella.

M.

Offline Papalla

  • Appassionato
  • ***
  • Post: 325
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #4 il: 23 Giu 2011, 15:25:56 »
Il tuo trattato sulla sicurezza è molto interessante, ma non trovo riscontri al problema specifico.


Il fatto è che, credo, joomla e il sito non c'entrino niente in questo caso. Quindi ricaricare il backup non risolverà il problema. Lo farò comunque come ulteriore tentativo.


Quello che non mi spiego è che il 99% dei visitatori (dato di Google Analytics) non usa quel fornitore di servizi e non ha nessun problema nel visualizzare il sito. Io stesso lo vedo correttamente.


Grazie.

Offline maxzilla

  • Appassionato
  • ***
  • Post: 620
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #5 il: 23 Giu 2011, 16:28:09 »
Non ho letto la documentazione che ti ha segnalato mau,
ma probabilmente ti consigliava di ripristinare  il backup  del database + files prima che accadesse il "fattaccio" o in alternativa solo del datebase nel caso non fosse disponibile una versione funzionante del sito .In tal caso dovresti installare di nuovo joomla con il files puliti.

il fatto che il provider ti segnala  4 file "sospetti" conferma quello che dice mau

ciao

Ikonart Informatica - Trento

"Mangia prodotti italiani. W il made in Italy"

mau_develop

  • Visitatore
Re:Sito hackerato
« Risposta #6 il: 23 Giu 2011, 17:05:01 »
Il fatto è che, credo, joomla e il sito non c'entrino niente in questo caso
----------------------------------------------------------------------------------------------
più che possibile, come è più che possibile che passino da un'altro sito sullo stesso server. Purtroppo in questo caso il forum è inutile, non esiste protezione perchè hanno permessi superiori, quelli di root.
L'unico che può risolverti il dilemma è il tuo hoster e la sua capacità/voglia di analizzare i log, sempre che non gli abbiano spazzato anche quelli :)

La mia guida è valida quando il problema è nel cms ... dei problemi degli hoster non avrei potuto occuparmi... ognuno ha i suoi e tutti ne hanno qualcuno.

M.

Offline Papalla

  • Appassionato
  • ***
  • Post: 325
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #7 il: 23 Giu 2011, 17:56:17 »
Ho fatto fare il restore del sito al provider e il problema è sparito  :D .


Sono convinto che si ripresenterà a breve  :( .


Grazie e tutti.

Offline maxzilla

  • Appassionato
  • ***
  • Post: 620
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #8 il: 23 Giu 2011, 18:37:26 »
Ora che e' ok, hai gia' aggiornato alla 1.5.23?

Ikonart Informatica - Trento

"Mangia prodotti italiani. W il made in Italy"

Offline Papalla

  • Appassionato
  • ***
  • Post: 325
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #9 il: 23 Giu 2011, 18:53:49 »
Era già la.23.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #10 il: 23 Giu 2011, 19:01:04 »
non è opera di quelli la ma di spammer,
i maledetti entrano e seminano le loro stringhe per salire nei motori di ricerca, se hai qualche contatore di visite esterno toglilo subito, sono dieci anni che si dice che entrano da li, quando non sono gli stessi soggetti che offrono quei cosi a combinare questi scherzi.

(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline Papalla

  • Appassionato
  • ***
  • Post: 325
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato
« Risposta #11 il: 23 Giu 2011, 21:47:39 »
Certo, puo' essere. Ma perchè solo per i connessi con quel fornitore di connessione e solo quelli con contratto aziendale?

Offline cantiniere

  • Esploratore
  • **
  • Post: 60
  • Sesso: Maschio
    • Mostra profilo
Re: sito hackerato
« Risposta #12 il: 28 Giu 2011, 16:31:18 »
ho risposto a qui ma in realta volevo aprire una nuova discussione....

non è opera di quelli la ma di spammer,
i maledetti entrano e seminano le loro stringhe per salire nei motori di ricerca, se hai qualche contatore di visite esterno toglilo subito, sono dieci anni che si dice che entrano da li, quando non sono gli stessi soggetti che offrono quei cosi a combinare questi scherzi.

questa faccenda e' piuttosto inquietante!
« Ultima modifica: 28 Giu 2011, 17:27:02 da cantiniere »

 



Web Design Bolzano Kreatif