Back to top

Autore Topic: Molti attacchi a siti non aggiornati con Joomla 1.6 -1.7 e 2.5  (Letto 3425 volte)

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Nel fine settimana passato ci sono state in giro per il mondo ed anche qui in Italia molte segnalazioni di siti attaccati dai soliti "Turchi". Sembra che le vulnerabilità di Joomla sfruttate per attaccare i siti siano quelle presenti nelle versioni 1.6 e 1.7 e 2.5 di Joomla non aggiornate all'ultima versione stabile disponibile (attualmente la 2.5.6)

In questo post sul forum inglese: http://forum.joomla.org/viewtopic.php?f=621&p=2866911#p2866989
viene descritto ciò che è accaduto con alcuni provider che si sono vi visti costretti a bloccare la scrittura nella cartella /administrator/templates/bluestork  degli spazi web dei propri clienti.
Se non avete ancora aggiornato le vostre installazioni di Joomla 1.6 e 1.7 e 2.5 all'ultima versione stabile disponibile vi consiglio di farlo subito e verificare la presenza dei file stph.php e indx.php nella cartella /administrator/templates/bluestork  e verificare se il file  error.php sia stato manomesso.
Controllare anche se fra gli utenti registrati sul sito ci sia anche qualcosa simile a "alexaalexa" ed eliminarlo.

La versione 1.5 di Joomla non è soggetta a questo problema.
La versione 2.5.6 non è soggetta a questo problema ma le versioni precedenti di Joomla 2.5 e 1.7 e 1.6 sono soggette a questi continui attacchi probabilmente effettuati in modo automatizzato.
Ricordate di tenere aggiornate (o eliminarle) anche le installazioni di test che vengono fatte in sottocartelle o sottodomini sul proprio spazio web, spesso si rischia di dimenticare queste installazioni di test che poi se non aggiornate posso essere la porta per attaccare il sito principale che manteniamo aggiornato e curato.
« Ultima modifica: 21 Ago 2012, 08:40:15 da alexred »

mau_develop

  • Visitatore
Re:Molti attacchi a siti non aggiornati con Joomla 1.6 -1.7 e 2.5
« Risposta #1 il: 21 Ago 2012, 13:44:05 »
....inoltre una vuln di php seria ha favorito l'intera compromissione dei server dove qs siti erano hostati.

M.

Offline meteotregnago

  • Nuovo arrivato
  • *
  • Post: 9
    • Mostra profilo
Re:Molti attacchi a siti non aggiornati con Joomla 1.6 -1.7 e 2.5
« Risposta #2 il: 26 Ago 2012, 14:15:39 »
Segnalo che nessuno dei 3 amministratori e il sottoscritto superuser del sito riusce ad accedere al pannello amministrazione. C'è un refresh della pagina. Tale anomalia non è avvenuata in simultanea ma a distanza di ore...

Ho segnalato il tutto anche nel forum altervista su cui appoggiamo il sito... Quali sono le soluzioni? Ora il sito non è sotto il nostro controllo... Grazie.

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Molti attacchi a siti non aggiornati con Joomla 1.6 -1.7 e 2.5
« Risposta #3 il: 26 Ago 2012, 15:33:44 »
attacchi ripristino e sicurezza in joomla, tutto quello che devi sapere per ripristinare il tuo sito

http://forum.joomla.it/index.php/topic,117151.0.html
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline meteotregnago

  • Nuovo arrivato
  • *
  • Post: 9
    • Mostra profilo
Re:Molti attacchi a siti non aggiornati con Joomla 1.6 -1.7 e 2.5
« Risposta #4 il: 26 Ago 2012, 17:56:07 »
Ma perche' seguendo la guida http://wiki.joomla.it/index.php/Recupero_password_admin non ricevo mail?

e aggiornando la versione joomla si potrebbe sistemare tutto senza perdere i dati?

Scusatemi ma la preoccupazione è alta.

mau_develop

  • Visitatore
Re:Molti attacchi a siti non aggiornati con Joomla 1.6 -1.7 e 2.5
« Risposta #5 il: 26 Ago 2012, 18:54:24 »
preoccupato di che se ormai il danno è fatto?
Leggi qualche post indietro....

M.

 



Web Design Bolzano Kreatif