Salve, volevo condividere con voi l'esperienza che mi appresto ad affrontare, sperando di non dimenticare nulla con il vostro aiuto e poter aiutare chi, magari, si troverà in futuro in questa situazione!
Allora, veniamo a noi: Il sito in questione è ancora alla versione joomla 2.5.4 e, come dicevo, è stato attaccato da "server Zombie", intasando le registrazioni con mail false e intrufolandosi in k2; generando articoli di spam autonomamente!
Purtroppo, il portale non è mai stato aggiornato ne controllato (diciamo che il sito era stato abbandonato a se stesso...), allora per prima cosa mi tocca cancellare tutti gli user (quasi 400!) e gli articoli (circa 1000)! In seguito cambierò la password e l'username del SuperAdmin e del database, poi backup e infine aggiornerò tutti i componenti, in primo luogo il core di joomla e k2!
Qua il primo consiglio: Mi consigliate di aggiornare direttametne all'ultima versione di joomla 3 anche se non è una LTS? Lo dico perchè l'ho provata e mi ha davvero impressionato, un salto in avanti gigantesco in prestazioni e usabilità, anche per gli utonti medi! (e visto che questo sito sarebbe usato da persone non proprio "smanettone"...)
Altra cosa c'è un modo pratico per verificare se sul sito è presente "qualche intruso"? Per il resto le operazioni che ho elencato sono giuste? Avete qualcosa da appuntare o da consigliare?
beh... ho finito! ciaoooo