Salve a tutti,
oggi volevo aggiornare il mio sito Joomla all'ultima patch di sicurezza. Non sono ancora passato alla 1.6 o alla 1.7 perché sono state rilasciate da poco e so che molte estensioni e template lì potrebbero non funzionare, così ho cercato l'ultima patch per la 1.5. Non avendo sottomano la cronologia completa delle release di Joomla sono incappato in un articolo evidentemente un po' vecchio che invitava ad installare con urgenza l'upgrade dalle versioni 1.5.2x alla 1.5.6. Io ho pensato che la cosa mi riguardasse, confondendo evidentemente la 1.5.22 con la 1.5.2.2, così ho eseguito un downgrade involontario! Non contento, convinto di aver fatto una buona cosa, ho cercato con Google altre patch di sicurezza e ho eseguito un ulteriore upgrade dalla 1.5.6 alla 1.5.9. Sul sito tutto regolare, nel pannello di amministrazione compariva l'aggiornamento all'ultima versione e tutto funzionava alla perfezione, estensioni comprese. Dopo la 1.5.9 ero convinto che non potessero esserci altre patch di sicurezza, che dopo la 1.5.9 ci fosse direttamente la 1.6, sennonché sono capitato in una pagina che invitava a scaricare la 1.5.10 e in un'altra che annunciava il rilascio della 1.5.18. A quel punto ho capito di aver combinato un disastro e sono tornato alla 1.5.22 con la patch per l'aggiornamento alla 1.5.22 dalla 1.5.9. Installazione riuscita, tutto normale. Poi ho cercato la cronologia completa delle installazioni di Joomla e ho scoperto che l'ultima patch per la 1.5 è la 1.5.24, così ho eseguito l'upgrade con il pacchetto unico per l'aggiornamento da tutte le versioni di Joomla 1.5.0 (quindi valido sia per la 1.5.22 che eventualmente per la 1.5.9). Tutto funziona perfettamente, ma io ho paura che aver eseguito l'installazione di quelle due patch possa in qualche modo aver arrecato danni al database SQL o all'installazione nella root. Sono preoccupato soprattutto per la sicurezza, in quanto sul server avrò a breve l'esigenza di archiviare gli indirizzi email degli utenti registrati. Potrei cancellare tutto e recuperare dai miei backup, ma il fatto è che sono un po' vecchi (di 10 giorni fa), dovrei rifare da capo un bel po' di cose e se qualcosa dovesse andare storto i danni potrebbero essere permanenti. Qualche utente esperto sa dirmi se le operazioni che ho fatto oggi possono aver portato falle nella sicurezza del sito? A presto