Back to top

Autore Topic: [Risolto] L'attacco Hacker continua  (Letto 11849 volte)

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #20 il: 13 Ago 2016, 12:10:38 »
Non è l'infezione che parte dall'index ma i suoi effetti. I zombi (file malevoli che non sono stati rimossi dalla sovrascrittura) possono reinfettare anche l'index se vengono richiamati per attivarli.
Magari hai ancora file infetti dormienti e prima o poi potrebbero risvegliarsi.

Offline amigamerlin

  • Team Joomla.it
  • Esploratore
  • *******
  • Post: 81
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #21 il: 13 Ago 2016, 12:26:33 »
ma i casi che si possono presentare non sono tutti uguali ai tuoi

Comunque, per darti un consiglio Altor, io rimuoverei i files sospetti o contenenti potenziali minacce

Certo sarebbe l'ottimo ma è come cercare un ago in un pagliaio 😑

Offline amigamerlin

  • Team Joomla.it
  • Esploratore
  • *******
  • Post: 81
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #22 il: 13 Ago 2016, 12:31:03 »
Non è l'infezione che parte dall'index ma i suoi effetti. I zombi (file malevoli che non sono stati rimossi dalla sovrascrittura) possono reinfettare anche l'index se vengono richiamati per attivarli.
Magari hai ancora file infetti dormienti e prima o poi potrebbero risvegliarsi.
Sono consapevole.

Offline maxzilla

  • Appassionato
  • ***
  • Post: 620
  • Sesso: Maschio
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #23 il: 13 Ago 2016, 12:51:21 »
Citazione
Certo sarebbe l'ottimo ma è come cercare un ago in un pagliaio

tanto per cominiciare ci sono diverse estensioni che ti possono essere d'aiuto
http://extensions.joomla.org/category/access-a-security/site-security
Ikonart Informatica - Trento

"Mangia prodotti italiani. W il made in Italy"

Offline amigamerlin

  • Team Joomla.it
  • Esploratore
  • *******
  • Post: 81
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #24 il: 13 Ago 2016, 13:27:31 »
tanto per cominiciare ci sono diverse estensioni che ti possono essere d'aiuto
http://extensions.joomla.org/category/access-a-security/site-security

Nel caso oggetto di discussione quale utility consigli?

Offline maxzilla

  • Appassionato
  • ***
  • Post: 620
  • Sesso: Maschio
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #25 il: 13 Ago 2016, 13:53:28 »
Per non savrapporre le richieste di questo post, attendiamo Altror per capire a che punto si trova con la risoluzione del suo problema e consigliare la procedura piu' idonea

Se hai delle richieste specifiche ti consiglio di aprire una nuova discussione.
Ikonart Informatica - Trento

"Mangia prodotti italiani. W il made in Italy"

Offline amigamerlin

  • Team Joomla.it
  • Esploratore
  • *******
  • Post: 81
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #26 il: 13 Ago 2016, 14:40:05 »
Per non savrapporre le richieste di questo post, attendiamo Altror per capire a che punto si trova con la risoluzione del suo problema e consigliare la procedura piu' idonea

Se hai delle richieste specifiche ti consiglio di aprire una nuova discussione.

Scusa Maxzilla ma ho scritto "Nel caso oggetto di discussione quale utility consigli?" ... non mi sembra di avere espresso richieste specifiche off topic. Credo che quanto da me richiesto sia di interesse di Altror in primis, di tutti coloro che leggono poi !!!


Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #27 il: 13 Ago 2016, 14:59:44 »
esiste questa estensione, che se pur limitata nella versione free, aiuta molto nello scovare file infetti e fili aggiunti nella nostra installazione di joomla:

http://extensions.joomla.org/extensions/extension/access-a-security/site-security/antivirus-website-protection

la limitazione è data dal fatto che riporta in chiaro i percorsi dei file solo per le prime 4 occorrenze, quindi se un sito avesse una violazionea 5 file, il quinto verrebbe visualizzato senza percorso con il solo nome del file.

la cosa però è limitante solo fino ad un certo punto, in quanto se scaricate i file in locale e effettuate una ricerca di quel file indicato nella lista, vedrete che lo troverete molto facilmente.

L'estensione è molto valida e mi ha aiutato moltissimo a risolvere casi disperati.

Una volta installata, vi chiederà di premere un pulsante per l'invio del nome del sito e della mail collegata all'amministratore (la mail è possibile cambiarla direttamente nella casella ove ve ne fosse necessità).

Una volta inviata la richiesta di creazione account (di questo si tratta in effetti), vi verrà inviata una email con key da inserire nelle opzioni (in alto a dx), dopodiche sarà possibile eseguire un check del sito dove seguirà un report (in inglese) dei file corrotti/aggiunti che non fanno parte di joomla e delle sue estensioni.

Il componente fa anche altre cose ma poichè sono caratteristiche a pagamente non ne parlerò qui.

su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Altor

  • Esploratore
  • **
  • Post: 125
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #28 il: 15 Ago 2016, 03:39:12 »
Grazie a tutti
Due siti sono aggiornati
La scansione dell'antivirus mi ha segnalato dei malware su dei plugins
.../plugins/system/languagecode/user.php  (levato)
...media/plg_system_highlight/error18.php (levato)
.../layout/libraries/cms/error.php (levato)

Ora i siti funzionano se disattivo "attiva url SEF"
Altrimenti si apre la pagina home ma poi da errore nella navigazione

Ora rimangono altri due siti
« Ultima modifica: 15 Ago 2016, 06:32:29 da Altor »

Offline Altor

  • Esploratore
  • **
  • Post: 125
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #29 il: 17 Ago 2016, 13:00:12 »
Anche con l'aggiornamento ho avuto dei problemi.
Ho scaricato in locale tutti i siti.
Ho tolto tre siti dall'hosting e reinstallato joomla 3.62.
Entro breve procederò con il quarto sito,quello più complesso.
Vorrei installare Centora Security Firewall. E' gratuito
Cosa ne pensate?
Entro quanto google toglierà la segnalazione si sito compromesso?
Grazie ancora
Alberto



Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #30 il: 17 Ago 2016, 14:57:49 »
secondo te questo firewal cosa farebbe, lo sai configurare, il server dovrebbe già avere tutto quello di cui ha bisogno un sito per funzionare.............come dire che l'auto continua a lasciarti a piedi e ti insisti a voler rifare la convergenza alle gomme.
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Altor

  • Esploratore
  • **
  • Post: 125
    • Mostra profilo
Re:L'attacco Hacker continua
« Risposta #31 il: 18 Ago 2016, 11:41:41 »
Hai ragione, il server dovrebbe avere gia tutto.
Ma ho paura di un nuovo attacco.
Una cosa però non riesco a capire.
Prima con joomla 3.48 I siti funzionavano con la funziona (URL sef) attiva, ora devo disattivarla.
Ora pazienza e tanto olio di gomito.
Grazie dell'aiuto. Se non ho problemi penso che potremmo mettere risolto.
Alberto

Offline Altor

  • Esploratore
  • **
  • Post: 125
    • Mostra profilo
[Risolto] :L'attacco Hacker continua
« Risposta #32 il: 07 Set 2016, 13:31:34 »
Salve amici
Ho risolto il problema alla radice.
Ho rimosso tutti i siti, (scaricati in locale).
Installato il nuovo joomla 3.62 e installato i componenti necessari con i loro aggiornamenti.
Notificato a google che i siti sono in rifacimento.
Ora tutto e a posto. Olio di gomito e lavoro.
Grazie ancora

 



Web Design Bolzano Kreatif