Back to top

Autore Topic: RISOLTO! sito hackerato parzialmente ripristinato  (Letto 2453 volte)

Offline claudio65

  • Appassionato
  • ***
  • Post: 752
  • Sesso: Maschio
  • Buon forum a tutti
    • Mostra profilo
RISOLTO! sito hackerato parzialmente ripristinato
« il: 12 Nov 2011, 01:31:01 »
Buon giorno a tutti,
sfortunatamente al mondo ci sono coloro che si divertono a danneggiare il prossimo e anche di peggio.
Ma passiamo alla questione, il server sul quale sono ospitati una decina di miei siti  sviluppati con Joomla 1.7 è stato hackerato con un malware "server.exe" trojan.backdoor12.APDK. Il servizio di supporto hosting ha confermato e a breve ha comunicato l'eliminazione di tale  trojan. Per il ripristino dei siti ha suggerito la semplice sovrascrittura del file index.php nella root, ma per ripristinare il raggiungimento delle pagine grazie a questo forum ho capito che forse poteva essere utile la sostituzione anche del index.php del template.
Ho anche testato il sito con appositi script http://redleg-redleg.blogspot.com/p/simple-script-to-find-base64decode-in.html e tools on line http://www.ipvoid.com/ come indicato nel post  aperto gentilmente da aletochigno  http://forum.joomla.it/index.php?topic=145677.0. Itest hanno dato esito positivo "clean"
Dopo la sostituzione dei file index della root e del template il front funziona salvo il fatto che non sono visibili tute le immagini.
Per quanto riguarda il back invece nonostante abbia trasferito i file index.php e index.html nelle cartelle
Administrator/templates/bluestork  - hathor e system non è ancora possibile raggiungere il back.
qualche animo gentile sa dirmi come ovviare a questi inconvenienti?

Grazie

Ho risolto entrambe i problemi quello relativo all'accesso back era semplicemente qualche index.php che non avevo trasferito su server nelle varie sottocartelle di administrator. per quanto riguarda il problema delle immagini è stato sufficiente sovrascrivere il file .htaccess e opss tutto come prima. Purtroppo uno dei siti è completamente sparito dal disco del server.
« Ultima modifica: 12 Nov 2011, 04:17:12 da claudio65 »

mau_develop

  • Visitatore
Re:RISOLTO! sito hackerato parzialmente ripristinato
« Risposta #1 il: 12 Nov 2011, 10:00:51 »
Joomla 1.7. cosa?
----------------------------
cioè erano tutti attualizzati all'ultima versione comprese le estensioni?

se sono tutti sullo stesso server ma su spazi (/home) diversi e sono passati da un sito all'altro qualche problemuccio deve averlo anche il server o avevi auth comuni.
Su un server condiviso la debolezza di uno spesso equivale alla debolezza di tutti per quello è "fare sicurezza" anche rompere le palle a chi ha siti obsoleti.

M.

Offline claudio65

  • Appassionato
  • ***
  • Post: 752
  • Sesso: Maschio
  • Buon forum a tutti
    • Mostra profilo
Re:RISOLTO! sito hackerato parzialmente ripristinato
« Risposta #2 il: 12 Nov 2011, 14:41:22 »
Tutti i miei siti erano attualizzati all'ultima versione comprese quasi tutte le estensioni.
Purttroppo come dici tu su di un server condiviso la debolezza di uno spesso equivale alla debolezza di tutti, quindi opss il danno è stato fatto.
Concordo con l'importanza di fare sicurezza, purtroppo se abiti in una casa indipendente puoi gestirti la sicurezza al meglio, mentre se sei in condominio devi sperare che i tuoi vicini siano sensibili e attenti a tale problema.
 

mau_develop

  • Visitatore
Re:RISOLTO! sito hackerato parzialmente ripristinato
« Risposta #3 il: 12 Nov 2011, 16:14:09 »
..si ma anche che chi amministra il server sappia farlo.
non deve essere possibile scavalcare le directory.

M.

 



Web Design Bolzano Kreatif