Back to top

Autore Topic: Infezione vecchio sito -  (Letto 2958 volte)

Offline pbjolly

  • Abituale
  • ****
  • Post: 848
    • Mostra profilo
Infezione vecchio sito -
« il: 12 Gen 2014, 08:39:47 »
Salve,
un vecchio sito nella versione 1.5 è stato infettato; quando accedo esce una schermata :



"In questa pagina web sono stati inseriti contenuti di globalsolarsolutions.ca, un noto sito distributore di malware. Se visiti ora questa pagina, il tuo computer potrebbe essere infettato con malware. Il malware è un software dannoso che può causare furto d'identità, perdite finanziarie ed eliminazione definitiva di file. "
Cosa posso far ? Procedendo e forzando comunque esso funziona, cosa posso fare per una bonifica ?
Grazie
Saluti


Offline $Red

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 5351
  • "Bastard Inside"
    • Mostra profilo
Re:Infezione vecchio sito -
« Risposta #1 il: 12 Gen 2014, 14:44:04 »
ciao io non so un esperto ma data la situazione procederei in questo modo:
  • scaricare una copia del database
  • scaricare le immagini e gli altri file allegati
  • un installazione pulita in locale di joomla 1.5
  • importazione del database scaricato
  • ripristino delle immagini e file scaricati facendo prima una scansione con antivirus
  • reinstallazione dei vari componenti/plugin/ecc installati o rimozione delle loro tabelle dal database se non installabili su versioni successive di joomla
  • migrazione di joomla alla versione 2.5 o 3.2
  • cambio di tutte le password sul server remoto e rimozione del vecchio sito
  • installazione sul server del "nuovo" sito realizzato in locale

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Infezione vecchio sito -
« Risposta #2 il: 12 Gen 2014, 14:49:43 »
puoi provare i metodi descritti nei topic di inizio per tamponare il problema, dopo di che devi provvedere alla richiesta di riesame del tuo sito (tipicamente con webmaster tool di google, o seguendo le indicazioni nella pagina di avviso).

tuttavia, come detto in numerosi post, una volta che un hacker è entrato si lascia dietro una serie innumerevole di backdoor/shell e così via tramite le quali riguadagnare l'accesso al sito.

da quanto sopra consegue che oramai di quel sito puoi solo tenere db ed immagini (verificando che siano davvero immagini.), quindi segui i topic marcati come importanti e migra a j3.2.

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Infezione vecchio sito -
« Risposta #3 il: 12 Gen 2014, 14:55:39 »
piccola nota di servizio: l'antivirus non serve a niente!

è una pia e beata illusione che possa servire a qualcosa: al limite può individuare il link, ma di sicuro non individua una shell che uno si sia scritto da sé. e per una shell di upload bastano 15 righe di php, commenti compresi.

ciao,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline $Red

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 5351
  • "Bastard Inside"
    • Mostra profilo
Re:Infezione vecchio sito -
« Risposta #4 il: 12 Gen 2014, 15:25:36 »
piccola nota di servizio: l'antivirus non serve a niente!

è una pia e beata illusione che possa servire a qualcosa: al limite può individuare il link, ma di sicuro non individua una shell che uno si sia scritto da sé. e per una shell di upload bastano 15 righe di php, commenti compresi.

ciao,
marco
ciao Marco, grazie hai dato conferma al un mio dubbio sull'antivirus, però leggendo altri topic ho visto che lo consigliavano e l'ho fatto anche io  :)

mau_develop

  • Visitatore
Re:Infezione vecchio sito -
« Risposta #5 il: 12 Gen 2014, 17:55:54 »
certamente perchè se è un bimbom l'av è inutile... ma se è il delinquentello che vuole rubbarti qualcosa in più, dopo che ha messo la shell inizia anche a spargere malware o link a malware.
L'antivirus interverrà se tu cliccando o aprendo o scaricando qualcosa stai portandoti sul tuo pc qualche schifezza.
Più che antivirus servirebbero ids

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Infezione vecchio sito -
« Risposta #6 il: 12 Gen 2014, 20:23:34 »
io mi riferivo all'uso dell'antivirus per la scansione dei files php:

5. ripristino delle immagini e file scaricati facendo prima una scansione con antivirus

il fatto che l'antivirus non rilevi niente serve solo a dare una falsa sicurezza all'utente non esperto.

ciao,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

mau_develop

  • Visitatore
Re:Infezione vecchio sito -
« Risposta #7 il: 12 Gen 2014, 20:42:36 »
sissi :) non volevo farti un appunto ...passavo e ho aggiunto due righe al tuo pensiero (...nn mi sembra contrasti)

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Infezione vecchio sito -
« Risposta #8 il: 13 Gen 2014, 09:01:20 »
premesso che non intendo dichiarami infallibile e che quindi si può anche dissentire da ciò che dico  ;D ;D , la tua nota è utile perché il mio pensiero poteva essere frainteso.

ma a dire il vero ero io che avevo frainteso pensando che tu avessi frainteso  ;)

ciao,
marco


mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

mau_develop

  • Visitatore
Re:Infezione vecchio sito -
« Risposta #9 il: 13 Gen 2014, 15:59:35 »
...non si contraddice mai un sysadmin, gli si spiega le cose bucandogli il server appena configurato ....:):):):)

 



Web Design Bolzano Kreatif