Back to top

Autore Topic: hacker attacco  (Letto 2551 volte)

Offline minitauro

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
hacker attacco
« il: 27 Apr 2014, 22:44:48 »
Salve,
sono nuovo del forum e voglio mettervi a conoscenza che sono stato vittima di hacker che attaccato la index.php con il seguente codice:
mark('afterLoad') : null; ........ecc.
Ho sostituito la index e mi semra che tutto abbia iniziato a funzionare

Offline MasterOfDisaster

  • Esploratore
  • **
  • Post: 52
    • Mostra profilo
Re:hacker attacco
« Risposta #1 il: 29 Apr 2014, 14:46:19 »
Ciao,


Potrebbe non essere sufficiente, controlla se la tua versione di Joomla è aggiornata e verifica che i componenti\moduli\plugin installati lo siano altrettanto.


Cambia anche password db\ftp\joomla e utilizza il protocollo SFTP invece dell'insicuro FTP per collegarti al tuo server remoto.


Offline minitauro

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re:hacker attacco
« Risposta #2 il: 29 Apr 2014, 17:58:26 »
Grazie MasterOfDisaster,
Ho già modificato il tutto.
Secondo te, poiché ho un backup del sistema prima durante e dopo l'intrusione
mi conviene fare un confronto dei files?
A me sembra che funzioni tutto regolarmente.

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:hacker attacco
« Risposta #3 il: 29 Apr 2014, 18:56:09 »
sì fai un confronto dei files, è una buona idea. verifica soprattutto se ne sono apparsi di nuovi.


sftp: ma lo sapete che negli ultimi due anni è stato decisamente più insicuro dell'ftp su canale non cifrato?


quello dell'ftp 'sniffato' è poco più che una leggenda metropolitana: in 15 anni da sistemista mai visto un caso reale...


ciao,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline minitauro

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re:hacker attacco
« Risposta #4 il: 29 Apr 2014, 19:45:06 »
Ciao mmleoni
Ok.. faccio il confronto
ho bisogno di un po' di tempo però
poi ti faccio sapere.
Conosci qualche programmino altrimenti lo cerco io
ciao

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:hacker attacco
« Risposta #5 il: 29 Apr 2014, 19:57:13 »
quello che uso io non è free, quindi non posso suggerirlo  :(
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:hacker attacco
« Risposta #6 il: 29 Apr 2014, 19:59:21 »
notepad++  è gratis  lavora con win e fa il confronto dei file
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:hacker attacco
« Risposta #7 il: 29 Apr 2014, 20:07:29 »

ciao 56francesco,
non è che ne conosci qualcuno che compara directory intere?
un installazione tipica di joomla ha 8000/12000 files... se li compara due alla volta sai quando ci dà la risposta!  ;D ;D

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:hacker attacco
« Risposta #8 il: 29 Apr 2014, 20:19:20 »
si, lo conosco
si chiama filezilla
 :)
se gli dico di sovrascrivere solo i file di diversa lunghezza con una probabilità prossima alla certezza matematica individuo tutti i file diversi, dalla data di ultimo aggiornamento.
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

 



Web Design Bolzano Kreatif