Back to top

Autore Topic: Siti in joomla hackerati.. Quali protezioni?  (Letto 1616 volte)

Offline Snt®hw4u®

  • Appassionato
  • ***
  • Post: 350
  • Sesso: Maschio
    • Mostra profilo
Siti in joomla hackerati.. Quali protezioni?
« il: 04 Gen 2016, 09:54:23 »
Queste vacanze di natale, non sono state una passeggiata, ho trovato alcuni siti hackerati o parzialmente danneggiati.

Quello che abbiamo trovato è stata la presenza di file php in cartelle tipo tmp e cahe, dal quale attraverso un html tentavo di "forare" il sito..

i file sono stati eliminati immediatamente, ma sono dovuto correre ai ripari..

Premessa: i siti sono stati hackerti dal 24/12 al 26/12, e ce ne siamo resi conto per alcuni errori che avevamo nella migrazione dei server pochi giorni dopo..

I siti erano tutti Joomla  3.4.4 (o poco prima 3.4.1). immediatamente abbiamo proceduto ad eliminare i file ed aggiornare le versioni.

Ho notato inoltre un grosso "traffico" nelle pagina 404 che avevo trovato e i redirect tentavano di aprire dei file tipo "kurd.php" o nomi simili..

cosa posso fare?

Vorrei poter limitare questi attacchi cosa devo fare?
Ci sono plugins che mi permettano il BAN dell'IP?
Esiste la possibilità di vedere i file creati o copiati non dall'amministratore?
Come mi posso tutelare ulteriormente?

Grazie

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:Siti in joomla hackerati.. Quali protezioni?
« Risposta #1 il: 04 Gen 2016, 11:05:56 »
Ciao Snt®hw4u®,
l'aggiornamento di sicurezza  3.4.6 è stato rilasciato il 14 dicembre
http://www.joomla.it/notizie/8038-disponibile-aggiornamento-joomla-3-4-6.html
se il 24 i tuoi siti erano ancora alla versione 3.4.4 o precedenti c'è poco da fare.... 
Devi organizzarti per aggiornare subito i tuoi siti Joomla appena è disponibile un aggiornamento, altrimenti poi ti trovi i siti bucati da chi sfrutta le falle corrette nei vari aggiornamenti.

Offline Snt®hw4u®

  • Appassionato
  • ***
  • Post: 350
  • Sesso: Maschio
    • Mostra profilo
Re:Siti in joomla hackerati.. Quali protezioni?
« Risposta #2 il: 04 Gen 2016, 11:09:10 »
Ciao Alex e grazie per la risposta..
Volevo sapere se era già capitato a qualcuno qualcosa di simile...

E sopratutto, che modifiche aggiuntive posso fare?

Saluti e grazie

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:Siti in joomla hackerati.. Quali protezioni?
« Risposta #3 il: 04 Gen 2016, 11:13:45 »
certo, capita a tutti coloro che non aggiornano tempestivamente, e sono molti  :(

Dopo essere stati bucati non è semplice essere certi di ripristinare tutto, non è facile capire fino a dove hanno pasticciato sul server nascondendo robaccia...
Meglio eliminare tutto e ripristinare un backup di prima dell'attacco ed aggiornare subito la versione di Joomla e di tutte le estensioni installate.

Offline Sergio Di Mare

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re:Siti in joomla hackerati.. Quali protezioni?
« Risposta #4 il: 08 Gen 2016, 22:47:17 »
Allora...
a volte può succedere di non avere il tempo di aggiornare...
a volte si attende qualche giorno prima di aggiornare per vedere se l'aggiornamento può portare altri problemi...
in ogni caso penso che in queste vacanze ho ripristinato (e sto continuando a fare) più di 50 siti anche con versioni 2.5.


Il ripristino è stato parecchio complicato... ed ho affinato la tecnica con il passare dei siti... creando script ad hoc.
Credo di aver rimosso ogni singola traccia
Per il futuro mi affido ad Admintools (versione a pagamento) che usavo anche prima, ma l'avevo sempre mal configurato.
Saluti


 



Web Design Bolzano Kreatif