Back to top

Autore Topic: File di Log in joomla? / come proteggere il mio sito?  (Letto 2611 volte)

Offline MaDai

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo

Salve a tutti! Sono nuova del forum e purtroppo non ho molta dimestichezza con il sistema di Joomla ma sono pronta ad imparare!


Brevemente la mia situazione è questa: abbiamo un sito fatto con joomla 1,5 e utilizziamo come server XXXXX. Negli ultimi 6 mesi abbiamo avuto dei problemi di "attacchi hacker (?)" (1 attacco è stato confermato, gli altri attacchi se così si possono chiamare non sappiamo a casa attribuirli). Insomma più volte abbiamo perso delle funzioni fondamentali del sito per colpa di avvenimenti non ben identificati. E ogni volta ripristinare queste funzioni, per noi è tempo e denaro buttato via.


Abbiamo cercato di chiedere maggiori informazioni al nostro programmatore che ci ha creato il sito e la risposta è stata "ho bisogno dei Log da parte di XXXXX per capire qual è il problema".
XXXXX d'altro canto ci dice che i Log non si possono dare per motivi di privacy. Anzi ci dice che molto probabilmente è il sito (core e componenti) che non è ben aggiornato, e che se ci fossero stati degli attacchi sul server ci avrebbero avvisato. Dicono che il servizio di protezione che offrono loro come server è uguale per tutti i clienti.


A questo punto, sono a un punto morto. Cosa devo fare? Sto cercando di capire se c'è un componente / plug in che mi possa permettere di creare un file Log che mi faccia di capire qual è il punto debole del sito e quindi di agire di conseguenza.


Vi ringrazio in anticipo per l'attenzione.

Edited: eliminati riferimenti commerciali
« Ultima modifica: 09 Lug 2013, 22:28:55 da maicolstaip »

Offline maicolstaip

  • Global Moderator
  • Instancabile
  • ********
  • Post: 17623
  • Sesso: Maschio
    • Mostra profilo
Re:File di Log in joomla? / come proteggere il mio sito?
« Risposta #1 il: 09 Lug 2013, 22:34:06 »
Benvenuta nel forum di joomla.it MaDai,
joomla 1.5.x è oramai obsoleto, puoi metterci qualche pezza ma se il sito è così importante per la vostra realtà aziendale, meglio se lo rifate con joomla 2..x o addirittura con joomla 3.x

Per quanto riguarda il vostro sito, quello che dovete controllare è:
se usate jce editor, aggiornare all'ultima release, è un bug ben noto.
Eliminare il template ja_purity, anche se non lo utilizzate (altro bug noto)

Poi ovviamente controllare che tutte le estensioni siano aggiornate all'ultima release.

Per il log non saprei, magari qualcun altro ne sa di più.

PS ho eliminato i riferimenti commerciali che in questo forum sono vietati.

Ciao!
Non si risponde a PM tecnici. Postate sul forum. Grazie.

Offline MaDai

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re:File di Log in joomla? / come proteggere il mio sito?
« Risposta #2 il: 10 Lug 2013, 11:11:16 »
Prima di tutto, ti ringrazio davvero molto per la pronta risposta! Scusate per i riferimenti commerciali! :-X


Ho diverse domande fondamentali dettate dalla mia ignoranza:
1) aggiornare la versione di joomla è facile?
Immagino che magari pur essendo un'azione "semplice", sarà importante verificare la compatibilità delle varie componenti, giusto? Secondo voi è un lavorone per un programmatore, oppure fa parte della gestione / manutenzione del sito? 


Per quanto riguarda il vostro sito, quello che dovete controllare è:
se usate jce editor, aggiornare all'ultima release, è un bug ben noto.
Eliminare il template ja_purity, anche se non lo utilizzate (altro bug noto)
2) Vorrei capire dove andare per fare le azioni che mi hai consigliato.
sono andata su Gestione Estensioni --> Componenti, vedo un JCE versione 1.5.7.6. data: novembre 2010
qualcosa mi dice che non è l'ultima release......
Gestione Estensioni --> Template, JA_Purity versione 1.2.0 data: 12/26/07 (se è all'americana è almeno del 2012)
ok grazie per le dritte e vedrò di chiedere al programmatore di fare le due cose!


Poi ovviamente controllare che tutte le estensioni siano aggiornate all'ultima release.

3) Come prima vado su gestioni estensioni--> Componenti e guardo la colonna DATA
certe righe sono in grigino e mi sembrano quelle di default di joomla 1.5 corretto? data: 2006. è normale?
mentre le altre non in grigino hanno una data da va dal 2004 al 2010, solo alcune nel 2011.
Stessa cosa nei moduli e pulg in , sono soprattutto estensioni datate 2009/2010.
E' normale che io abbia la sensazione che il sito sia un po' vecchio oppure è normale che le date siano quelle?


4) mi consigliate joomla versione 2.5 oppure la 3.0? la più stabile è la 2.5 ho sentito dire.. è vero?


5) Prima di aggiornare il core occorre vedere se le componenti sono compatibili con la versione prescelta. E' un lavoro da fare a mano o ci sono automatismi?


Vi ringrazio in anticipo!
PS. se ci sono dei thread dedicati a questi problemi rimandatemi pure a quelli!
Grazie ancora!


Offline MaDai

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re:File di Log in joomla? / come proteggere il mio sito?
« Risposta #3 il: 10 Lug 2013, 14:44:09 »
Mi sono parzialmente risposta utilizzando i seguenti articoli!



alla domanda 2) per quanto riguarda JA_purity
http://www.joomla.it/notizie/7042-avviso-sul-template-japurity-in-joomla-15.html


per passare dalla J!1.5 alla j!2.5
http://www.joomla.it/articoli-community-16-e-17-tab/7162-nuovo-jupgradepro-e-guida-alla-migrazione-da-joomla-15-a-25.html


e


Per capire che cosa bisogna guardare per sapere se il sito è in grado di proteggersi!
http://www.joomla.it/notizie/6983-la-vera-sicurezza-per-il-tuo-sito-joomla-e-il-tuo-atteggiamento.html


Grazie!

 



Web Design Bolzano Kreatif