Back to top

Autore Topic: [RISOLTO]sito hackerato ripetutamente  (Letto 9820 volte)

Offline miao

  • Appassionato
  • ***
  • Post: 577
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #20 il: 02 Mag 2014, 18:04:55 »
Comunque non credo sia un problema di open source, se un hacker ti vuole attaccare dubito che anche se hai un sito ad hoc non ti serva a granchè o mi sbaglio...
si hai ragione..   ma il joomla/php ha i codici sorgenti  ha disposizione di tutti quindi molto piu facile "entrare" di un applicazione che non li ha

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #21 il: 02 Mag 2014, 18:07:28 »
si hai ragione..   ma il joomla/php ha i codici sorgenti  ha disposizione di tutti quindi molto piu facile "entrare" di un applicazione che non li ha

non ce nessuna logica in quello che scrivi, anche se molti pensano così.
usare un codice criptato potrebbe significare che entrano, escono e neanche te ne accorgi.
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline miao

  • Appassionato
  • ***
  • Post: 577
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #22 il: 02 Mag 2014, 18:14:00 »
la mia osservazione era SOLO che se sono liberi anche un "ragazzino" c'è la fa.. basta smanettare un po!





Offline miao

  • Appassionato
  • ***
  • Post: 577
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #23 il: 02 Mag 2014, 18:16:08 »
usare un codice criptato potrebbe significare che entrano, escono e neanche te ne accorgi.


un lammer se entra lascia sempre qualcosa..  entrare ed uscire senza fare nulla non è quello che vogliono
 

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #24 il: 02 Mag 2014, 18:19:15 »
si.. e poi il ragazzino con la playstation piglia il controllo dei missili nucleari e così scatena la soluzione finale...
ma noi ci salveremo sull'enterprise insieme a spock oppure ci salva giudecca con il falcon.   ;D ;D
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #25 il: 02 Mag 2014, 18:23:38 »
Ecco, in realtà la prima volta probabilmente erano spammer, ma le seguenti erano hacker visto che lo lasciavano scritto e anche l'immagine gif col loro nome...


Poi se midici che anche con joomla 2.5 aggiornato si hanno sempre problemi diventa dura...


L'ultima notizia dal provider è che nella cartella TMP erano presenti file malevoli ma sulla mia tmp locale non ce ne sono, deduco che è il sito hackerato, joomla 1.5.26 non è affidabile.
« Ultima modifica: 02 Mag 2014, 18:30:51 da yourdream »

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #26 il: 02 Mag 2014, 18:25:10 »
hai un link al sito?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #27 il: 02 Mag 2014, 18:33:48 »
Certo ma adesso è offline, ti mando in privato il dev se vuoi

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #28 il: 03 Mag 2014, 16:22:02 »
un po' di risposte in ordine sparso...


. una volta che un hacker ha avuto accesso al sito cambiare la password utente e quella ftp sono le operazioni meno utili possibili: difficilmente è entrato da lì (se non hai usato admin - admin).


. gli hacker non vogliono far sapere che ti hanno bucato il sito, ma rivenderlo come zombie. i ragazzini sì, i ragazzini non sanno fare nulla a parte copiare gli script dai security focus per fare vedere alla mamma quanto sono fighi


. un sito non aggiornato da più di un anno non è sicuro, basta leggere un qualsiasi security focus. credevi che fosse sicuro? ti sbagliavi, ma sei in buona compagnia. J1.5.26 non è stable, è solo abbandonato e pure la versione di php su cui gira non è più messa in sicurezza.


. più che joomla mi preoccuperei delle varie estensioni (VM in primis). JCE, l'editor più diffuso dopo quello di default, docet.


. bannare un ip? a che serve, il 98% degli ip sono dinamici.


. security throught obscurity is not security, ma è innegabile che in un open source è decisamente più semplice trovare errori di programmazione (codice criptato? e come lo esegui se è criptato, e dai!)


la sicurezza richiede competenza, punto e basta.


ciao,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #29 il: 04 Mag 2014, 15:46:14 »
Beh intanto grazie per tutte queste importantissimi informazioni. Direi che la sicurezza è un mondo da curare davvero tanto e nel mio caso mi toccherà affidarmi prima o poi a qualche professionista. Infatti una volta ripristinato il sito joomla 1.5.26, tre minuti ed è stato di nuovo hackerato con una bel trojan messo sull'FTP e una bella paginetta anche graficamente accattivante con su che il sito è devastato. Addirittura mancavano cartelle. Insomma credo che sia ora di passare a joomla 2.5, la mia domanda è sarà sicuro o appena smettono di nuovo nel trattarlo diventarà non sicuro? Meglio la 2.5 o a sto punto la 3.5. Insomma tutti i 2.5 dovranno passare alla 3.5? A chi devo rivolgermi per la migliore sicurezza possibile, perchè mi sa che l'atteggiamento forse non arriva a prevedere tutti gli attacchi...

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #30 il: 04 Mag 2014, 15:57:12 »
La prima cosa è rimanere informati e seguire il sito mantenendoli aggiornato. Ogni paia scarpe nuove col tempo diventano scarponi, lo stesso succederà per la 2.5, per. la 3.3, ecc. Tu non sei informato ed hai lasciato per troppo tempo il sito senza curarlo, non sei informato perché non leggi, e non sei ancora a conoscenza del nuovo ciclo di versioni che è cambiato e che la 3.5 è lungi dal venire. Ok forse non hai tempo per dedicarti alla cura del sito, allora affidati a chi lo fa per mestiere e non dare la colpa al cms, al provider o a chi altri.

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #31 il: 04 Mag 2014, 16:18:30 »
Che commento aggressivo, io purtroppo i siti che mi permettono di essere per così dire curati sono tutti o quasi tutti aggiornati. Questo è stato il caso che ha voluto che si interrompesse il rapporto con il cliente che non ha aggiornato il nulla cosmico e si ripresenta dicendo " Toh guarda il sito è hackerato". Ora io potevo anche lasciar perdere, ma siccome sono buono ho cercato di trovare una soluzione al problema e ahime di difficile soluzione. Non i sembra di aver detto nulla sul provider o sul CMS era solo domande che mi frullano per la testa, che credo che chiunque a diritto di farsele. Semplicemente se un sito fatto in joomla 1.5.26 è obsoleto pensavo non significasse bucabile, ma probabilmente avete ragione che il problema potebbe essere da altre parti magari è stato il computer del cliente ad essere bucato, ma a certe conclusioni ci devo pure arrivare, condividendo e discutendo con le persone.

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #32 il: 04 Mag 2014, 16:21:29 »
Ovvio che se anche curando il sito mi dovrei trovare ad essere bucato magari gradirei sapere a chi affidarmi per la sicurezza... Purtroppo le mie ricerche non hanno dato risposte e ho chiesto aiuto al forum... Mea culpa

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #33 il: 04 Mag 2014, 16:22:46 »
E infatti io discuto non aggredisco, ho detto il mio punto di vista e dalle tue ultime precisazioni condidera quello che ho detto rivolte al cliente, ma sempre senza aggressioni.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #34 il: 04 Mag 2014, 16:25:29 »
Continui a chiederti le stesse cose ma se leggi bene le risposte di tutti dovresti aver capito l'atteggiamento da seguire.

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #35 il: 04 Mag 2014, 16:40:23 »
 ;)  Già ho capito, effettivamente siete stati chiari, sbagliato io a occuparmene non dovevo rispondere alla chiaamta di soccorso pensando che era possibile trovare una soluzione :)

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
Re:sito hackerato ripetutamente
« Risposta #36 il: 04 Mag 2014, 17:08:54 »
Un ultima domanda giusto epr capire questi hacker, se ho capito bene joomla 1.5 è bucabile il che significa che un individuo o robot può entrare con degli script e delle azioni. Ok fin quì ci siamo. La mia domanda è se entra via joomla cosa è in grado di fare, perchè a me hanno cancellato addirittura cartelle, non solo il file index dove mi hanno mostrato il loro capolavoro. insomma è possibile anche non avendo le credenziali per accedere all'FTP e agendo solo da CMS. GRazie

Offline yourdream

  • Appassionato
  • ***
  • Post: 225
    • Mostra profilo
[RISOLTO]sito hackerato ripetutamente
« Risposta #37 il: 10 Mag 2014, 17:47:17 »
Giusto per informazione al passaggio a joomla 2.5, nessuno da qualche settimana è più entrato e fatto danni. Ora mi chiedo da dicembre dovrò passare all'ultima versione di joomla per essere sicuro, e mi toccherà ricostruire il sito nuovamente o esiste un modo per passare direttamente alla 3.5.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:[RISOLTO]sito hackerato ripetutamente
« Risposta #39 il: 10 Mag 2014, 18:08:14 »
Ora mi chiedo da dicembre dovrò passare all'ultima versione di joomla per essere sicuro, 
perchè fare ora quello che potresti fare domani?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

 



Web Design Bolzano Kreatif