Back to top

Autore Topic: Trovato nuovo sistema di attacco?  (Letto 1410 volte)

Offline Jack74

  • Nuovo arrivato
  • *
  • Post: 40
  • Sesso: Maschio
  • La conoscenza rende liberi
    • Mostra profilo
Trovato nuovo sistema di attacco?
« il: 25 Set 2014, 16:27:49 »
Ciao a tutti ultimamente sono venuto a sapere certe cose che erano presenti su uno dei miei siti ma che trovo strane che si siano formate.... allora: sul mio hosting mi hanno detto, avendo avuto bisogno di un ripristino da loro, che c'erano una serie di file che facevano parte di un plugin che avevano raggiunto 620.000 righe... strano visto che quel plugin non è attivo !!!


Il plugin appartiene al motore di ricerca interno ma vi posto ciò che mi hanno riportato ed ho verificato nella parte del database:


"il ripristino è ancora in corso, al momento R1Soft ha ripristinato oltre 500mila righe probabilmente generate da uno script di joomla (nome tabella js_finder_*). Dopo il ripristino le suggerisco di valutare se continuare ad utilizzare tale plugin."


e Poi: "Ad ogni modo dovrebbe verificare seriamente cosa scrive tutti quei dati nel database, al momento siamo a circa 620mila righe ripristinate, quasi totalmente relative a quelle tabelle."


Ora rimango basito che un plugin che non ha moduli operanti sul sito producano tale mole di ricerca.. ho pensato, non sapendo nulla di APache, MySQL, server e affini: Non è che mi stanno sottoponendo a un qualche attacco di cui non ho mai sentito parlare e dovrei mettere mano a qualcosa (ma non so cosa perché non sono così avanzato) per ovviare al problema? Intanto mi sono assicurato che non ci fossero plugin di altra specie che potesse produrre una scrittura di tal genere, poi volevo anche chiedere:


Se svuoto le cartelle del database nominate _finder rischio qualche problema inerente al sito come il caricamento o  il corretto funzionamento dello stesso?


Grazie per le risposte che mi darete

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
Re:Trovato nuovo sistema di attacco?
« Risposta #1 il: 25 Set 2014, 17:14:19 »
io non ho capito niente, ma probabilmente nemmeno tu.
Tieni joomla aggiornato, tieni le estensioni che installi aggiornate e un backup frequente.
Non c'è altro da aggiungere.
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline claudiocarrera

  • Appassionato
  • ***
  • Post: 612
  • Sesso: Maschio
  • Sviluppo siti web Brescia
    • Mostra profilo
Re:Trovato nuovo sistema di attacco?
« Risposta #2 il: 30 Set 2014, 17:18:44 »
io non ho capito niente, ma probabilmente nemmeno tu.
Tieni joomla aggiornato, tieni le estensioni che installi aggiornate e un backup frequente.
Non c'è altro da aggiungere.
Aggiungo solo una cosa: togli anche le estensioni esterne a Joomla che non usi.
Claudio Carrera - claudio@3rd-graphic.it
partita iva: 03597950983
tel: 338 9433727

 



Web Design Bolzano Kreatif