Back to top

Autore Topic: Attenzione-Bis: come rimediare all'attacco hacker  (Letto 4950 volte)

Offline rudijuri

  • Nuovo arrivato
  • *
  • Post: 39
    • Mostra profilo
Attenzione-Bis: come rimediare all'attacco hacker
« il: 14 Ago 2008, 18:56:20 »
1) aprire la tabella jos_user del proprio database
2) cambiare la password dell'utente admin: mettere ad esempio 5ebe2294ecd0e0f08eab7690d2a6ee69, che equivale a "secret" o generarne una qualsiasi in md5 utilizzando http://pajhome.org.uk/crypt/md5/ (per la guida, v. http://www.joowiki.com/index.php?option=com_openwiki&Itemid=2&id=risposta28)
3) accedere lato admin e rimettere il sito on line
4) fare l'upgrade alla versione 1.5.6

In questo modo, non c'è nemmeno bisogno di utilizzare alcun backup.

Saluti (anche al sedicente hacker Rossi)

Offline cosma87

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #1 il: 15 Ago 2008, 11:59:47 »
Ho un grave problema: ho seguito i punti 1 e 2 e tutto ok.
vado in configurazione sito e il sito risulta già online nonostante sia ancora defaced!! che faccio?? questo è il mio sito www.rotaractbivona.org
Mille grazie per l'aiuto.

Offline Scaravetti Gabriele

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
  • web creations
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #2 il: 15 Ago 2008, 13:15:44 »
allora ti hanno sovrascritto la pagina index.php di joomla con una loro (bel lavoro!!! ti hanno attaccato veramente bene!!!!) adesso quello che devi fare è aprire l' ftp e ricaricare il file index.php nella root di joomla (ovvero la cartella principale di joomla) il file index.php lo trovi in un pacchetto localizzato della tua versione di joomla!!!

dimenticavo!! hai per caso abilitato l' ftp in joomla????
Scaravetti Gabriele

Offline cosma87

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #3 il: 16 Ago 2008, 16:33:08 »
No!! :'( :'(
Ho sovrascritto il file index.php e non succedeva nulla. ho cancellato il file index dal server e l'ho ricaricato e non cambia nulla!! :'(
cosa hanno modificato??
si ho l'ftp abilitato... a cosa serve?? meglio disabilitarlo?

Offline rinuccio

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 3140
  • Sesso: Maschio
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #4 il: 16 Ago 2008, 18:03:23 »
Controlla l'index del template

Offline cosma87

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #5 il: 16 Ago 2008, 19:31:46 »
ok!! ;D ;D ;D :D :D :D ;) ;) :) :) Grazie mille... era stata modificata proprio l'index del template!!

per evitare altri attacchidel genere basta aggiornare alla vers. 1.5.6?? altri consigli di sicurezza??

GRAZIE

Offline Scaravetti Gabriele

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
  • web creations
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #6 il: 16 Ago 2008, 20:51:31 »
si se sono riusciti ad entrarti fino alla cartella del template e disattivartela ti do due consigli :
1. Cambia la password dell'ftp
2. Disattiva l'ftp di joomla se nn hai neccessità veramente grandi ma nn penso quindi è meglio se lo disattivi  ;)
Scaravetti Gabriele

Offline Nuzzina

  • Appassionato
  • ***
  • Post: 285
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #7 il: 17 Ago 2008, 17:18:51 »
Ho seguito i passaggi, ma quando cerco di entrare dopo aver modificato la password, mi dice ancora che i dati non sono corretti... cosa devo fare?

Come non detto, si vede ke non avevo digitato correttamente la password :P ora è tutto a posto  :)
« Ultima modifica: 17 Ago 2008, 17:32:46 da Nuzzina »

Offline Scaravetti Gabriele

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
  • web creations
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #8 il: 17 Ago 2008, 20:58:55 »
ok aggiorna alla 1.5.6 e disabilta l' ftp

poi metteresti un risolto nell'oggetto del primo messaggio???
Scaravetti Gabriele

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #9 il: 17 Ago 2008, 21:06:16 »
2. Disattiva l'ftp di joomla se nn hai neccessità veramente grandi ma nn penso quindi è meglio se lo disattivi  ;)

Ehmmm...mi son persa...come si fa a fare questo?
Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline tonicopi

  • Global Moderator
  • Instancabile
  • ********
  • Post: 12790
  • Sesso: Maschio
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #10 il: 17 Ago 2008, 21:19:06 »
2. Disattiva l'ftp di joomla se nn hai neccessità veramente grandi ma nn penso quindi è meglio se lo disattivi  ;)

Ehmmm...mi son persa...come si fa a fare questo?
Pannello di controllo/configurazione/server/configurazione ftp setta su NO
 ;)
joomlacsszengarden.com = il giardino dei css di Joomla!
L'attesa del piacere è essa stessa... piacere!

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #11 il: 18 Ago 2008, 13:24:22 »
2. Disattiva l'ftp di joomla se nn hai neccessità veramente grandi ma nn penso quindi è meglio se lo disattivi  ;)

Ehmmm...mi son persa...come si fa a fare questo?
Pannello di controllo/configurazione/server/configurazione ftp setta su NO
 ;)

Ok, grazie, me l'ero persa... :D
Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline sali40

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4791
  • Sesso: Maschio
    • Mostra profilo
Re: Attenzione-Bis: come rimediare all'attacco hacker
« Risposta #12 il: 18 Ago 2008, 17:36:08 »
ok!! ;D ;D ;D :D :D :D ;) ;) :) :) Grazie mille... era stata modificata proprio l'index del template!!

per evitare altri attacchidel genere basta aggiornare alla vers. 1.5.6?? altri consigli di sicurezza??

GRAZIE


Una password per l'accesso alla cartella di amministrazione è ulteriore deterrente. In questo post ho già spiegato come fare ;)

 



Web Design Bolzano Kreatif