Back to top

Autore Topic: aggiornamento e limitazione falle di sicurezza  (Letto 3928 volte)

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
aggiornamento e limitazione falle di sicurezza
« il: 10 Lug 2013, 17:32:53 »
salve per un amico ho creato un sito con la versione jommla 1.6 purtroppo non ho capito ancora per quale motivo il servizio di hosting mi ha detto di averlo bloccato in quanto aveva delle falle di sicurezza che generavamo spam...


quindi sono riuscito a farlo rimettere in piedi ma "promettendo" che averei aggiornato almeno alla versione più sicura attualmente....


non ho mai fatto niente di simile...
mi chiedevo se potevate darmi qualche dritta del tipo pongo alcune domande solo per avere un pò di feedback e su alcuni indico le info che ho al momento




- esistono dei tool che testano la sicurezza del sistema ?
non so assolutamente niente di ciò


- esiste un sistema di aggiornamento che ne so tipo windows update ?
uso anche wordpress ed ho visto che a volte dal pannello indica che ci sono aggiornamenti della versione e che converrebbe farlo... altro non so su joomla...


- esiste un modo di fare un backup per proteggersi da eventuali problemi che potrebbe verificarsi con l'aggiornamento ?
credo di si ma non so quale utilizzare e quale funziona meglio... oltre al classico backup manuale cartella + db


EDIT
MI SA CHE HO SBAGLIATO DOVE POSTARE ?


« Ultima modifica: 10 Lug 2013, 17:34:30 da yaapo »

Offline hapax

  • Instancabile
  • ******
  • Post: 3005
  • Sesso: Maschio
    • Mostra profilo
- scegliere con attenzione la sezione in cui aprire la discussione
- descrivere l'ambiente in cui si verifica il problema (se il problema è su un sito remoto inserite il link al sito)
- se il problema viene poi risolto, metti per cortesia [RISOLTO]

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #2 il: 10 Lug 2013, 22:34:07 »
bellissimo articolo e articoli correlati o avuto quasi tutte le riposte solo
...
non riesco a trovare come fare il passaggio dalla mia attuale versione all'ultima obv step by step.



Offline giovi

  • Instancabile
  • ******
  • Post: 9835
  • Sesso: Maschio
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #3 il: 11 Lug 2013, 08:59:42 »
Videoguida passo-passo: http://www.youtube.com/watch?v=KvvQGPhkZbM&feature=player_embedded

Comunque non credo sia una saggia decisione continuare ad utilizzare un sito lasciato lacerare per così tanto tempo... chissà quanti bug ti porterai dietro dopo l'aggiornamento!

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #4 il: 11 Lug 2013, 09:11:31 »
quindi cosa mi consigli di fare ?


p.s
ho verificato che nel sito sono entrati perchè  c'erano degli utenti registrati è nel sito non è previsto e di provvenienza sconosciuta:


ho:
- cambiato la password e la user
- ho bloccato utenti e tolto la possibilità di registrarne ed aggiungerne
- vorrei cambiare la passoword del db e user ora lo posso fare modificando il file configuration.php giusto ?
e poi obv da phpmyadmin




Offline giovi

  • Instancabile
  • ******
  • Post: 9835
  • Sesso: Maschio
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #5 il: 11 Lug 2013, 09:32:19 »
no, le password del database in configuration.php puoi cambiarle solo se sono cambiate le password reali del database. Se in confinguration.php ci metti quello che vuoi il sito non trova più il database.
 
Se sono "entrati" semplicemente perché avevi lasciato attiva la registrazione allora non sono "entrati", si sono semplicemente registrati... Se ora che hai disattivato la registrazione continueranno a reigstrarsi allora saranno entrati veramente.
Se hai la certezza che il sito non sia stato toccato nell'arco degli ultimi 2 anni aggiorna pure alla 2.5, altrimenti rifai il sito daccapo direttamente con questa versione o con la successiva 3.x.

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #6 il: 11 Lug 2013, 09:41:29 »
no, le password del database in configuration.php puoi cambiarle solo se sono cambiate le password reali del database. Se in confinguration.php ci metti quello che vuoi il sito non trova più il database.
 
Se sono "entrati" semplicemente perché avevi lasciato attiva la registrazione allora non sono "entrati", si sono semplicemente registrati... Se ora che hai disattivato la registrazione continueranno a reigstrarsi allora saranno entrati veramente.
Se hai la certezza che il sito non sia stato toccato nell'arco degli ultimi 2 anni aggiorna pure alla 2.5, altrimenti rifai il sito daccapo direttamente con questa versione o con la successiva 3.x.


in che senso non sia stato toccato ? si sono registrati però erano administrator....
cmq ho cambiato user di accesso e password
e poi lo ho fatto pure dal db e quindi dal file configuration.php


ho pensato che se erano entrati e capaci potevano aver  guardato tutti i file .php per fare in modo di rientrare da altre vie




per aggiornare alla 2.5 posso usare jupgrade ? lo stavo guardando ieri...


il sito è semplice se vuoi lo linko....
codice nn è stato toccato da ho solo il dubbio che mi è venuto in mente ora che qualcuno possa aver uploadato qualcosa tipo delle backdoor...


domanda
esiste qualche plug-in modulo che fa il check della struttura a livello di file del sito ?


grazie intanto per il supporto fino ad ora

Offline giovi

  • Instancabile
  • ******
  • Post: 9835
  • Sesso: Maschio
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #7 il: 11 Lug 2013, 09:47:48 »
in che senso non sia stato toccato ?
-----------------------------------------
Che non hanno modificato niente di ciò che non potevano modificare.
 
si sono registrati però erano administrator....
---------------------------------------------
E' già diverso.... comunque esisteva un bug per cui era possibile ad un registred scalare i permessi quindi si saranno registrati e si saranno fatti admin dopo.

Tu aggiorna ma fatti sempre un backup... se dovessi avere problemi ripristini, recuperi i contenuti e lo rifai con la 2.5


per aggiornare alla 2.5 posso usare jupgrade ? lo stavo guardando ieri...
--------------------------------------
no


domanda
esiste qualche plug-in modulo che fa il check della struttura a livello di file del sito ?
---------------------------------------
no

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #8 il: 11 Lug 2013, 09:54:36 »
si si ho il backup
ora guardo il video indicato...

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #9 il: 11 Lug 2013, 11:40:31 »
Videoguida passo-passo: http://www.youtube.com/watch?v=KvvQGPhkZbM&feature=player_embedded

Comunque non credo sia una saggia decisione continuare ad utilizzare un sito lasciato lacerare per così tanto tempo... chissà quanti bug ti porterai dietro dopo l'aggiornamento!


dunque sto seguendo il video solo non capisco perchè non mi mette le righe di aggiornamento nella sezione
Gestione estensioni - Aggiorna

mi mette solo queste due righe (dopo aver cancellato la cache)


JFUploader    Aggiorna    Componente    2.17    N/A    N/A    http://www.tinywebgallery.com/update/com_jfuploader/extension.xml


Ozio Gallery    Aggiorna    Componente    3.3.4    N/A    N/A    http://oziogallery.joomla.it/com_oziogallery3.xml


che sono appunto due componenti che ho e che devo aggiornare probabilmente...


ma diciamo non ho un riga aggiornamento del core di joomla

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #10 il: 11 Lug 2013, 12:17:30 »
stavo pensando e se forzo l'installazione mettendo in  INSTALLA DA URL:


questo path ?
http://update.joomla.org/core/extension.xml


recuperato dal video.... che non so perchè a me nn mostra (forse ho qualche opzione disabilitata ?)

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #11 il: 11 Lug 2013, 14:10:28 »
ho trovato questo
http://www.joomla.it/download/joomla-1/421-agg-da-joomla-1-6-0-1-6-1-1-6-2-1-6-3-1-6-4-a-joomla-1-6.html


lo posso applicare visto che IN automatico non lo fa ?

Offline giovi

  • Instancabile
  • ******
  • Post: 9835
  • Sesso: Maschio
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #12 il: 11 Lug 2013, 22:02:09 »
se cerchi aggiornare da joomla 1.6 a 2.5 su Google trovi numerose guide alternative

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #13 il: 12 Lug 2013, 10:54:41 »
se cerchi aggiornare da joomla 1.6 a 2.5 su Google trovi numerose guide alternative

ho trovato questa
http://www.ostraining.com/blog/joomla/upgrade-joomla-16-to-25/

sembra buona come è fatta

Offline yaapo

  • Appassionato
  • ***
  • Post: 207
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #14 il: 16 Lug 2013, 22:40:33 »
non riesco a trovare una guida fatta bene .... in italiano
parlano di jupgrade ma ora è a pagamento .... non capisco
vorrei fare l'aggiornamento ma non so bene da dove partire sto scannando la rete con google...

Offline giovi

  • Instancabile
  • ******
  • Post: 9835
  • Sesso: Maschio
    • Mostra profilo
Re:aggiornamento e limitazione falle di sicurezza
« Risposta #15 il: 16 Lug 2013, 23:05:12 »
sei fuori strada, jupgrade serve a migrare non ad aggiornare!

 



Web Design Bolzano Kreatif