Back to top

Autore Topic: Mi hanno forato il sito, ANCORA!!!!  (Letto 37555 volte)

Offline dampyrD

  • Appassionato
  • ***
  • Post: 332
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #40 il: 12 Set 2007, 17:50:45 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
Ubuntu 9.04 - Toshiba A100-149

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #41 il: 12 Set 2007, 17:54:00 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
che brava gente....  >:( >:(

io per sicurezza ho disattivato SH404
Evisole Web agency a Vicenza

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #42 il: 12 Set 2007, 17:58:29 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
Si, effettivamente lasciar traccia dell'exploit è in linea con l'etica hacker.
Ora sta a vedere se effettivamente è hanno fatto così e lo sviluppatore si metterà all'opera per patcharlo.
Per ora io non abbandono questo componente;è il migliore tra quelli di url rewriting gratuiti; i vecchi metodi di prevenzione sono i migliori: backup e chiusura dei permessi di scrittura su file e cartelle nevralgici.

Offline dampyrD

  • Appassionato
  • ***
  • Post: 332
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #43 il: 12 Set 2007, 18:03:53 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
che brava gente....  >:( >:(

io per sicurezza ho disattivato SH404

potevano non scrivere nulla e non far capire dove era il buco e prima di capirlo....ce ne passa....di acqua sotto i ponti e di siti tirati giù, è un modo alquanto brutale di dire bimbi sveglia qui c'è il buco!
Ubuntu 9.04 - Toshiba A100-149

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #44 il: 12 Set 2007, 18:23:34 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
che brava gente....  >:( >:(

io per sicurezza ho disattivato SH404

potevano non scrivere nulla e non far capire dove era il buco e prima di capirlo....ce ne passa....di acqua sotto i ponti e di siti tirati giù, è un modo alquanto brutale di dire bimbi sveglia qui c'è il buco!


Capisco, ma cazzo non potevano mandare una mail a quelli di sh invece di mandarmi a puttane il sito?

Cazzhio gli offrivo una birra se melo dicevano....
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline k0nan

  • Appassionato
  • ***
  • Post: 307
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #45 il: 12 Set 2007, 19:30:09 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
che brava gente....  >:( >:(

io per sicurezza ho disattivato SH404

potevano non scrivere nulla e non far capire dove era il buco e prima di capirlo....ce ne passa....di acqua sotto i ponti e di siti tirati giù, è un modo alquanto brutale di dire bimbi sveglia qui c'è il buco!


Capisco, ma cazzo non potevano mandare una mail a quelli di sh invece di mandarmi a puttane il sito?

Cazzhio gli offrivo una birra se melo dicevano....

pertanto il componente soffre di una falla di sicurezza.

hai già avvisato gli sviluppatori di http://extensions.siliana.net/ in merito fornendo un report della situazione e la parte dei log incriminata?

forse riescono a sistemare in tempi brevi con la documentazione dell'accaduto e possono patchare il componente  :-[

ciao
VM Italia - Supporto italiano a virtuemart - http://www.vmitalia.net

VirtueMart Dev Team Member - User Interface - http://www.virtuemart.net

Offline Daniele Pinna

  • Appassionato
  • ***
  • Post: 595
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #46 il: 12 Set 2007, 20:05:22 »
Il mio pc è pulito.

C'è Vista, con antivirus e firewall.


Tralasciamo Vista (che reputo non ancora utilizzabile per sistemi di produzione...)...
Ma che Antivirus e Firewall hai installato sul PC?

(Eventualmente, prima di rispondere Norton, è meglio se li disinstalli e passi ad altro ;-P)


Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #47 il: 12 Set 2007, 20:12:21 »
è vietato nominare prodotti a pagamento, sia vista che lo stai denigrando e idem norton ancora di più.

personalmente il secondo da te nominato lo installo dalle versioni 0.0.0.1 e ne avrò tuttora 500 di macchine che lo stanno utilizzando proficuamente. il problema è che la gente non sa come configurarlo correttamente e allora dice che non funziona, tutto qui.

ciao
jk
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline Daniele Pinna

  • Appassionato
  • ***
  • Post: 595
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #48 il: 12 Set 2007, 21:59:07 »
Acc. scusa... ho scordato la regola del forum :-[

Riguardo Vista... dire la verità (che è inoltre una opinione abbastanza diffusa nel settore IT) non credo si possa definire "denigrazione".
Se dico che XP era inutilizzabile e/o insicuro prima dell'uscita del SP2 non è che lo sto denigrando... è la pura verità ;)

Se devo vendere un PC ad un cliente che deve usare il PC per motivi "Professionali", ovviamente gli Sconsiglio Vista (se poi lo vuole a tutti costi lo accontento). Se è un cliente "Domestico"... faccio la stessa cosa, anche se insisto di meno.

Chi poi NON ha seguito la mia indicazione (magari comprando il PC negli Hypermercati insieme alla Frutta, Verdura etc) si è trovato male per i diversi problemi che ha ancora vista. (Speriamo che miglio con il SP1)

Riguardo al Norton (e con questo smetto di citare prodotti commerciali  ;D )... si lo stavo denigrando, è più forte di me.
Posso portare però dalla mia la scusante che, configurato bene o non configurato per niente, sempre lui rimane.  :D

A parte le versioni corporate (che ho potuto provare ben poco, ma che sento dire da altre persone che vanno leggermente meglio delle altre), oltre alla intollerabile pensantezza, al fatto che si aggiorna SOLO ogni sette giorni (una enormità... anche se mi pare che l'ultima versione abbia cambiato "politica") ed ad altre tante piccole cose, i clienti che hanno (o meglio avevano) l'AV "innominato" facevo mediamente 2 o 3 assistenza all'anno, + il rinnovo.

Con un altro AV (che non nomino per niente) del quale attualmente ho poco più di 110 licenze (nulla in confronto alle tue 500... ma per ora mi accontento  ;) ) che rinnovo annualmente ai vari clienti (tra singole e multilicenze).

Per quanto riguarda i problemi, sono praticamente assenti, o perlomeno nulla che non si possa risolvere con un "disinstalla" "riavvia" "reinstalla" "riavvia" e "aggiorna" Tempo stimato Max 5-10 minuti. La stessa cosa con Nor... em l'altro sono quasi 10 solo per disinstallarlo (se poi è una Internet Security non ne parliamo...)

In genere cmq i clienti li sento solo per il rinnovo (almeno per quanto riguarda i problemi che possono essere legati all'AV). :-)


Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #49 il: 12 Set 2007, 22:11:53 »
sono all'80% d'accordo con te, ma non è questa la sede per discuterne, e me ne dispiace, visto che avevo trovato un interlocutore col quale è un piacere dialogare

quello che manca in questo forum IMHO, (visto che di informatica trattiamo), è una sezione tecnica HW e SW (e FW e MW) che permetta di parlare + o - liberamente di queste cose...

ciao
jk
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #50 il: 12 Set 2007, 22:48:41 »
sono all'80% d'accordo con te, ma non è questa la sede per discuterne, e me ne dispiace, visto che avevo trovato un interlocutore col quale è un piacere dialogare

quello che manca in questo forum IMHO, (visto che di informatica trattiamo), è una sezione tecnica HW e SW (e FW e MW) che permetta di parlare + o - liberamente di queste cose...

ciao
jk

Non sono moderatore di questa sezione, cmq cerchiamo di rimanere in linea con la discussione.

Allora faccio un bel repilogo su come ho risolto il problema, sembra che ora funzioni tutto.

Allora, alla fine ho chiesto a joomla host di resettarmi completamente lo spazio, il plesk, i db e anche il porco.... ;-)

Appena fatto il reset ho uppato tutto, pastrocchiato un bel pò e finalmente ora è tutto online.

Per sicurezza ho eliminato tutti i componenti a riskio.

Ho installato una componente a pagamento per le url.

Adesso sembra tutto stabile, ho dovuto cambiare un pò la struttura per ottimizzarlo per le nuovi componenti.

Mi scuso con tutti gli utenti che non hanno potuto scaricare la mia guida o partecipare al forum in questi giorni.

Devo però spendere una parola di elogio e ringraziamento a due amici, boBigHorus  e goaction, mitici. Mi hanno dato una mano a risolvere il problema con un appoggio tecnico e morale.

GRAZIE RAGAZZI...

Se passate qua in romagna cappelletti e patacca la pago io.... ;-)

Un saluto
« Ultima modifica: 12 Set 2007, 22:50:25 da zalexo »
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline gallus

  • Abituale
  • ****
  • Post: 1771
  • Sesso: Maschio
  • Gens Joomla
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #51 il: 13 Set 2007, 07:46:10 »
...
Non sono moderatore di questa sezione, cmq cerchiamo di rimanere in linea con la discussione.
...

Come Global Moderator puoi moderare tutto il forum
Esperto in:
"Algoritmi concorrenti per la gestione del Gelato che si scioglie"
 TGGS - Team Gestione Gelato che si Scioglie.  Joomla! è un lavoro di squadra: tu mettici il problema, Gens Joomla la soluzione.  Gens Joomla, il sito di riferimento per Joomla: http://www.gensjoomla.org

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #52 il: 13 Set 2007, 09:01:25 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
Si, effettivamente lasciar traccia dell'exploit è in linea con l'etica hacker.
Ora sta a vedere se effettivamente è hanno fatto così e lo sviluppatore si metterà all'opera per patcharlo.
Per ora io non abbandono questo componente;è il migliore tra quelli di url rewriting gratuiti; i vecchi metodi di prevenzione sono i migliori: backup e chiusura dei permessi di scrittura su file e cartelle nevralgici.
scusa big.. posso chiederti alcune cose? chiaramente domande rivolte anche agli altri..

che file e cartelle consigli di chiudere per avere piu sicurezza? e chiusura cosa vuol dire?

attualmente il sistema per default setta i permessi per le cartelle a 755 (777 per quelle che devono essere scritte) e 644 per i file (666 per i configuration.php). E consigliabile cambiare qualcosa?

Ciao e grazie
Evisole Web agency a Vicenza

Offline dampyrD

  • Appassionato
  • ***
  • Post: 332
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #53 il: 13 Set 2007, 09:31:23 »
sono all'80% d'accordo con te, ma non è questa la sede per discuterne, e me ne dispiace, visto che avevo trovato un interlocutore col quale è un piacere dialogare

quello che manca in questo forum IMHO, (visto che di informatica trattiamo), è una sezione tecnica HW e SW (e FW e MW) che permetta di parlare + o - liberamente di queste cose...

ciao
jk

Non sono moderatore di questa sezione, cmq cerchiamo di rimanere in linea con la discussione.

Allora faccio un bel repilogo su come ho risolto il problema, sembra che ora funzioni tutto.

Allora, alla fine ho chiesto a joomla host di resettarmi completamente lo spazio, il plesk, i db e anche il porco.... ;-)

Appena fatto il reset ho uppato tutto, pastrocchiato un bel pò e finalmente ora è tutto online.

Per sicurezza ho eliminato tutti i componenti a riskio.

Ho installato una componente a pagamento per le url.

Adesso sembra tutto stabile, ho dovuto cambiare un pò la struttura per ottimizzarlo per le nuovi componenti.

Mi scuso con tutti gli utenti che non hanno potuto scaricare la mia guida o partecipare al forum in questi giorni.

Devo però spendere una parola di elogio e ringraziamento a due amici, boBigHorus  e goaction, mitici. Mi hanno dato una mano a risolvere il problema con un appoggio tecnico e morale.

GRAZIE RAGAZZI...

Se passate qua in romagna cappelletti e patacca la pago io.... ;-)

Un saluto

^_^ per sicurezza hai fatto benissimo a "brasare" tutto in quanto il rischio di avere da qualche parte qualche schifezza era troppo alto per il tempo perso ed eventualmente ritrovarsi punto a capo.
Mi sarebbe piaciuto vedere i log per capire come hanno attaccato.

L'importante è che tutto ora sia risolto, ho notato che vi sono ancora un po di errore di visualizzazione nel sito ad esempio:
Citazione
Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/zalexo.it/httpdocs/configuration.php:77) in /home/httpd/vhosts/zalexo.it/httpdocs/includes/joomla.php on line 699

Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/zalexo.it/httpdocs/configuration.php:77) in /home/httpd/vhosts/zalexo.it/httpdocs/includes/joomla.php on line 1465

Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/zalexo.it/httpdocs/configuration.php:77) in /home/httpd/vhosts/zalexo.it/httpdocs/templates/ja_quillaja/ja_templatetools.php on line 29
più altre notifiche.
« Ultima modifica: 13 Set 2007, 09:33:07 da dampyrD »
Ubuntu 9.04 - Toshiba A100-149

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #54 il: 13 Set 2007, 10:09:20 »
hanno lasciato scritto come hanno fatto è già qualcosa....  ::)
Si, effettivamente lasciar traccia dell'exploit è in linea con l'etica hacker.
Ora sta a vedere se effettivamente è hanno fatto così e lo sviluppatore si metterà all'opera per patcharlo.
Per ora io non abbandono questo componente;è il migliore tra quelli di url rewriting gratuiti; i vecchi metodi di prevenzione sono i migliori: backup e chiusura dei permessi di scrittura su file e cartelle nevralgici.
scusa big.. posso chiederti alcune cose? chiaramente domande rivolte anche agli altri..

che file e cartelle consigli di chiudere per avere piu sicurezza? e chiusura cosa vuol dire?

attualmente il sistema per default setta i permessi per le cartelle a 755 (777 per quelle che devono essere scritte) e 644 per i file (666 per i configuration.php). E consigliabile cambiare qualcosa?

Ciao e grazie

No, direi che 644 per i file e 755 per le cartelle sia un'ottima soluzione. ;)
Io, per sicurezza, ho settato i permessi a 604 per i file e 705 per le cartelle (in pratica ho tolto i permessi al gruppo del proprietario) e ho impostato in questa maniera i permessi anche sulle cartelle "nevralgiche" come "components", "modules", "mambots", e sui file "configuration.php".
Di contro c'è che è veramente noioso, ogni volta che bisogna installare qualcosa, ricordarsi di aprire l'editor e cambiare i permessi, ma credo sia un prezzo accettabile per cercare di stare un po' più tranquilli. ;)
p.s.:Ciao Zalexo!E' stato un piacere! :)

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito.
« Risposta #55 il: 13 Set 2007, 13:24:33 »
Porca p.....a hanno forato ancora il sito, non c'erano componenti a riskio, il sito funzionava perfettamente ed era completamente pulito.

Ma che cacchio succede? Ma cacchio non mi possono dire qualcosa su questi log, fanno finta di niente e non rispondono alle miei domande sui log!!!!!

Ma sfkjmaldkfajsflkjsafdlaj

 >:( >:( >:( >:( >:( >:( >:( >:( >:( >:( >:( >:( >:(

Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA!!!!
« Risposta #56 il: 13 Set 2007, 13:47:11 »
Ragazzi sto impazzendo, ora ho i file di log.

Qualcuno, anche a pagamento, mi ci può guardare? Io no ne capisco tanto e non saprei dove trovare il problema.

Cmq ringrazio tutti
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline dlando

  • Appassionato
  • ***
  • Post: 397
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA!!!!
« Risposta #57 il: 13 Set 2007, 13:56:44 »
a me il tuo sito da errori solo derivanti dall'header.
Tutto il resto lo vedo e ci navigo sine problema.
Non so dei vostri buoni propositi perche' non mi riguardano.
Esiste una sconfitta pari al venire corroso che non ho scelto io ma e' dell'epoca in cui vivo.

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA!!!!
« Risposta #58 il: 13 Set 2007, 14:06:16 »
Se guardi l'html della pagina vedi che sono entrati.
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline cos

  • Abituale
  • ****
  • Post: 1873
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA!!!!
« Risposta #59 il: 13 Set 2007, 14:23:54 »
be io ho provato ad andarci e l'antivurus ha trovato

vedi img


non so se il virus lo porti tu nel tuo pc  o te hanno messo  nello spazio web

io userei antivir   gratuito  leggero  funziona


[allegato eliminato da un amministratore]
« Ultima modifica: 13 Set 2007, 14:28:33 da cos »

 



Web Design Bolzano Kreatif