Back to top

Autore Topic: [RISOLTO]AIUTO...Non riesco più ad accedere al back end per immetere user e psw  (Letto 5878 volte)

Offline gondry83

  • Esploratore
  • **
  • Post: 53
  • Sesso: Maschio
    • Mostra profilo
Ciao a tutti,

stamattina la giornata è iniziata davvero male.
Tento di entrare nella mia pagina di amministratore Joomla (versione 2.5) ma niente da fare.
Non si apre il back-end dove è possibile immetere user e psw quindi poi accedere alla pagina amministratore (slideshow 1).
Ho tentato di entrare con un altro computer e il problema è diverso. Riesco ad accedere alla pagina di back-end, immetto user e psw ma qualche volta appare tale avviso:
L'ultima richiesta e' stata negata perche' contiene un'operazione di sicurezza non valida. Ricarica la pagina e riprova.
Ragazzi che cosa sta succedendo mi sembra un incubo? Una giornata di lavoro buttata nel cestino è frustrante.
Spero che mi possiate aiutare confido in questo forum che è sempre stato disponibile e professionale.
Grazie della disponibilità
Un saluto
Gondry83

[allegato eliminato automaticamente dopo un anno]
« Ultima modifica: 04 Mar 2014, 09:36:40 da gondry83 »

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
SIIIIIIIIIIIIIIIIIIII arrrrrrrrrrrriviiiiiiiiiiiiiiiiiiiiiiii amo!!!!
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline arredoannunci

  • Appassionato
  • ***
  • Post: 396
  • Sesso: Maschio
    • Mostra profilo
Se pulisci la cache del browser ?
Joomla per passione, il piacere di imparare e condividere idee e soluzioni con tutti voi!

Offline gondry83

  • Esploratore
  • **
  • Post: 53
  • Sesso: Maschio
    • Mostra profilo
Ho provato a pulire la cache del browser di Mozilla e Chrome ma nulla da fare.
Che disperazione
 :-\

Offline rezor

  • Global Moderator
  • Appassionato
  • ********
  • Post: 278
  • Sesso: Maschio
  • If you think education is expensive, try ignorance
    • Mostra profilo
I problemi sono ben diversi: tra non riuscire ad accedere (sito k.o.) e token non valido (problema di cache) non c'è grande collegamento.

Comunque, ipotizzando che questo sito abbia funzionato in passato, devi:
Se a questo punto entri, ragionevolmente ti hanno bucato il sito e tornerà giù dopo poco.  Devi fare una bella disinfestazione.  Metti il sito offline, guardati il video "Disinfestare Joomla dopo esser stati attaccati" su youtube, e buon lavoro

Se invece non entri, prova a ripristinare un backup; se ancora non entri, potrebbe essere un attacco in cui ti hanno compromesso il database oppure la configurazione (visto che il resto ce l'hai ricopiato sopra).  In particolare alcune tracce recenti sono il file w00t nella root del sito, vari file php (y.php, db.php) sempre nella root o dentro /images o sottocartelle, e file e cartelle nascoste.  Infezione potenzialmente distruttiva, contiene tentativi di escalation.  Ma se ti mettono il sito k.o. sono dei pivelli e non avranno fatto troppi danni.
« Ultima modifica: 20 Feb 2014, 09:41:08 da rezor »
Architetto e Sviluppatore Senior, ho realizzato oltre 150 siti e portali Joomla, una mezza dozzina di estensioni sul JED e oltre 100 estensioni custom. Pubblico su fasterjoomla.com, e contribuisco su stackoverflow, joomla.org e pasqualoni.it
https://www.fasterjoomla.com/logo.png

Offline gondry83

  • Esploratore
  • **
  • Post: 53
  • Sesso: Maschio
    • Mostra profilo
Quindi sembra che la situazione sia più grave del previsto.
 ???

Offline rezor

  • Global Moderator
  • Appassionato
  • ********
  • Post: 278
  • Sesso: Maschio
  • If you think education is expensive, try ignorance
    • Mostra profilo
Beh vedila così:

Il sito smette di funzionare.

Ci sono tre possibilità:

1) Tu o il tuo provider avete fatto qualche configurazione sbagliata al sito/server;
2) Il server si è rotto/inchiodato/autodistrutto da solo
3) Ti hanno bucato.

Ma considera che:

1) Lo sapresti;
2) Te ne accorgeresti in fretta, forse prima il tuo provider di te;
3) Io subisco da 200 a mille attacchi al giorno per sito. Se il tuo sistema non ha un piano di manutenzione serio, esser bucati è solo questione di tempo.  E anche se ce l'hai può sempre capitarti uno zero-day

Usando il rasoio di Occam, propendo per la 3.
Architetto e Sviluppatore Senior, ho realizzato oltre 150 siti e portali Joomla, una mezza dozzina di estensioni sul JED e oltre 100 estensioni custom. Pubblico su fasterjoomla.com, e contribuisco su stackoverflow, joomla.org e pasqualoni.it
https://www.fasterjoomla.com/logo.png

Offline gondry83

  • Esploratore
  • **
  • Post: 53
  • Sesso: Maschio
    • Mostra profilo
Ciao rezor,


ti ringrazio della risposta.
Ho fatto un backup del mio sito, adesso sto facendo una scansione al computer per vedere se possono esserci qualche file/virus infetto nel mio pc e in qualche cartella Joomla.


Ora stamattina è successo un altro casino accedo al mio ftp il tutto funziona correttamente,  entro nel mio sito la home è ok ma non appena clicco su una delle pagine mi appare questo messaggio:


Not Found [/size]The requested URL /main-menu was not found on this server.

[/size](per tutte le pagine) sembra proprio un problema con l'ftp, ma allora perchè  la Homepage funziona? In teoria non dovrebbe giusto?[/size]Mi sto affidando anche all'assistenza di **** vediamo che succede.[/size]Tu hai qualche suggerimento?[/size]Ancora grazie[/size]Un saluto[/size]Dario[/size]
« Ultima modifica: 21 Feb 2014, 13:18:00 da tomtomeight »

Offline rezor

  • Global Moderator
  • Appassionato
  • ********
  • Post: 278
  • Sesso: Maschio
  • If you think education is expensive, try ignorance
    • Mostra profilo
Sto uscendo, qui c'è una guida piuttosto completa che ho scritto sull'argomento disinfezione, con tanto di video dell'intervento al Joomla day 2013 di Napoli, e slide

http://www.fasterjoomla.com/joomla-tips/disinfestare-joomla

Architetto e Sviluppatore Senior, ho realizzato oltre 150 siti e portali Joomla, una mezza dozzina di estensioni sul JED e oltre 100 estensioni custom. Pubblico su fasterjoomla.com, e contribuisco su stackoverflow, joomla.org e pasqualoni.it
https://www.fasterjoomla.com/logo.png

Offline gondry83

  • Esploratore
  • **
  • Post: 53
  • Sesso: Maschio
    • Mostra profilo
Ciao a tutti ragazzi,

ho seguito tutti i vostri passaggi e ho reinstallato tutto.
Adesso funziona.
Grazie della disponibilità.
Un caro saluto
Gondry83

 



Web Design Bolzano Kreatif