Back to top

Autore Topic: Hackerato sito by turko  (Letto 10514 volte)

Offline mikelee

  • Esploratore
  • **
  • Post: 163
    • Mostra profilo
Hackerato sito by turko
« il: 26 Ott 2008, 14:37:47 »
Ieri ho scoperto che un hacker (o meglio dire cracker??) mi ha defacciato il mio sito: www.michelesforza.it.
Ho cambiato il file configuration.php con l'originale, ma niente.
Ho joomla 1.5. Penso che il mio template sia stato compromesso modificando il file index.php con quello attualmente visibile nel sito.
Cosa potrei fare per ristabilire il tutto?

P.S. Non riesco ad entrare nel pannello di joomla, ma mi permette di inserire user name e password. Ma poi non riesco a intervenire se non via ftp.

Grazie...

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #1 il: 26 Ott 2008, 14:48:40 »
Ciao mikelee,
che versione di Joomla 1.5 è?
Verifica che nel database siano presenti le tabelle di Joomla, e prova a ripristinare la password di amministratore:
http://wiki.joomla.it/index.php?title=Recupero_password_admin

hai disponibile un backup dell'intero sito ?

Offline cicciofarmaco

  • Appassionato
  • ***
  • Post: 455
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #2 il: 26 Ott 2008, 14:54:28 »
Com'è possibile fare il back-up dell'intero sito?
My photostream web site - My Flickr

Offline mikelee

  • Esploratore
  • **
  • Post: 163
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #3 il: 26 Ott 2008, 15:01:32 »
Ahimè non ho il backup del sito ma mi hanno detto dal server a cui mi appoggio (europeanwebhost) che hanno il backup del database aggiornato a ieri.
Per la versione di joomla ricordo che era 1.5 ma non ricordo il terzo numeretto perchè non potendo accedere al pannello nn ricordo la versione. Tieni conto che ne ho circa 6 di siti hackati nella stessa maniera tutti ieri!!! (con versione di joomla diverse...ecco perchè non ricordo ogni versione).

Offline Antonio*

  • Appassionato
  • ***
  • Post: 368
  • Sesso: Maschio
  • nu sem' nu!!!
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #4 il: 26 Ott 2008, 15:28:37 »
...MammaMia ma sto' turco non ha proprio un ***** da fare... visitando gli altri forum vi dico che è davvero impressionante il numero di gente che è stata "attaccata nelle ultime 2 settimane", anche a me il "turco" ha rubato le pwd di un sito... beh non so che dire, in ogni caso se dovesse essere lui, le ultime 2 settimane stando ai numeri non ha fatto altro che "hackerare siti"... che poveraccio...  ;D
...there's no place like 127.0.0.1

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #5 il: 26 Ott 2008, 15:41:42 »
Com'è possibile fare il back-up dell'intero sito?
Ciao cicciofarmaco,
per effettuare un backup è necessario salvare via FTP sul tuo pc tutte le cartelle e file presenti sul server (magari le copi sul pc in una cartella nominata con la data ed il nome del dominio). Poi tramite phpmyadmin effettui l'esportazione di tutte le tabelle del database (struttura+dati) e salvi il relativo file .sql sul tuo pc.

Per evitare di avere queste brutte sorprese di siti hackerati è bene prendere l'abitudine di aggiornare sempre le installazioni di Joomla all'ultima versione disponibile.

Offline cicciofarmaco

  • Appassionato
  • ***
  • Post: 455
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #6 il: 26 Ott 2008, 19:02:05 »
Per evitare di avere queste brutte sorprese di siti hackerati è bene prendere l'abitudine di aggiornare sempre le installazioni di Joomla all'ultima versione disponibile.

Beh si, io aggiorno sempre joomla quando ci sono nuove relases che sopperiscono a bugs di sicurezza, però sai com'è!? :)
My photostream web site - My Flickr

Offline DoppiaV

  • Esploratore
  • **
  • Post: 144
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #7 il: 26 Ott 2008, 19:12:24 »
Io per il backup uso il componente joomlapack, mi sembra buono, crea uno zip di tutte le cartelle del sito ed esegue anche il backup del database. é sufficiente si? tanto ho provato a ripristinarlo in locale e vedo tutto correttamente, dovrebbe essere OK.....
« Ultima modifica: 26 Ott 2008, 19:14:25 da DoppiaV »
www.asoffside.it  "Per molti è solo una palla, per noi un pezzo di vita"

Offline ilvanni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 7038
  • Sesso: Maschio
  • Giovanni Vacca
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #8 il: 26 Ott 2008, 19:55:56 »
Ciao ragazzi, e ricordatevi anche sempre di tenere aggiornati i componenti, plugins, moduli etc. che spesso risultano essere affetti da bugs, anche se appena sfornati.
Purtroppo in giro c'è tanta gente che non fa niente dalla mattina alla sera, ma una cosa mi domando: chi fa queste cose che cappero ci guadagna? Giusto la soddisfazione personale di guardarsi allo specchio e di applaudirsi da solo? O magari per farsi bello davanti agli amici: "Ih che bello, oggi ho defacciato il sito di Michele Sforza!" Ma che stupida soddisfazione!
Scusate lo sfogo ma quando vedi il frutto del tuo lavoro buttato all'aria da questa gente ti viene voglia di "dirgliene quattro", anche perchè così si rovina non solo il lavoro dello sviluppatore ma si reca danno anche all'azienda per cui tu hai lavorato per progettare e pubblicare il sito.
Ciao ragazzi!

Offline cicciofarmaco

  • Appassionato
  • ***
  • Post: 455
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #9 il: 27 Ott 2008, 02:35:45 »
Quoto Ilvanni!  ;)
My photostream web site - My Flickr

Offline misterx

  • Appassionato
  • ***
  • Post: 551
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #10 il: 27 Ott 2008, 04:22:34 »
Ieri ho scoperto che un hacker (o meglio dire cracker??) mi ha defacciato il mio sito: www.michelesforza.it.
Ho cambiato il file configuration.php con l'originale, ma niente.
Ho joomla 1.5. Penso che il mio template sia stato compromesso modificando il file index.php con quello attualmente visibile nel sito.
Cosa potrei fare per ristabilire il tutto?

P.S. Non riesco ad entrare nel pannello di joomla, ma mi permette di inserire user name e password. Ma poi non riesco a intervenire se non via ftp.

Grazie...

se non hai un backup che file configuration.php hai usato per sostituire quello modificato? hai usato quello base dell'installazione? se si, hai modificato i soliti parametri db e cose varie? con il turko normalmente basta sostituire il file configuration.php dell'ultimo bachup a quello hackerato.


Offline misterx

  • Appassionato
  • ***
  • Post: 551
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #11 il: 27 Ott 2008, 04:26:37 »
Com'è possibile fare il back-up dell'intero sito?
Ciao cicciofarmaco,
per effettuare un backup è necessario salvare via FTP sul tuo pc tutte le cartelle e file presenti sul server (magari le copi sul pc in una cartella nominata con la data ed il nome del dominio). Poi tramite phpmyadmin effettui l'esportazione di tutte le tabelle del database (struttura+dati) e salvi il relativo file .sql sul tuo pc.

Per evitare di avere queste brutte sorprese di siti hackerati è bene prendere l'abitudine di aggiornare sempre le installazioni di Joomla all'ultima versione disponibile.
aggiungerei che per esportare il database esistono diverse guide gratuite che spiegano passo passo come fare. Questa è un esempio:
http://www.freetiamo.altervista.org/index.php/esportare-database.html
p.s. mi dite che ne pensate?

Offline mikelee

  • Esploratore
  • **
  • Post: 163
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #12 il: 27 Ott 2008, 11:40:08 »
Praticamente mi ero fatto una copia solo del file configuration.php di tutti i siti che ho (circa 6..tutti hackerati dallo stesso turco...).
Ma mai un backup del sito (tranne uno).
Ho notato anche che l'index.php del template è stato modificato...
Il file configuration.php è giusto, infatti riesco ad inserire user name e password quando mi collego a www.michelesforza.it/administrator ma poi non posso intervenire nel pannello di joomla perchè non posso cliccare da nessuna parte. Lo vedo ma non posso intervenire insomma...

Offline misterx

  • Appassionato
  • ***
  • Post: 551
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #13 il: 27 Ott 2008, 14:29:34 »
qualche volta si risolve sostituendo il file index.php a quello hackerato...

Offline ilvanni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 7038
  • Sesso: Maschio
  • Giovanni Vacca
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #14 il: 27 Ott 2008, 15:08:05 »
Ma è mai possibile che stò turco non lo si riesce a fermare?

Offline mikelee

  • Esploratore
  • **
  • Post: 163
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #15 il: 27 Ott 2008, 20:38:26 »
Una domanda:

Dal servizio di hosting mi hanno detto che hanno un backup del database.
Se io cancello tutto ciò che c'è in remoto (tranne la cartella images e template, giusto per non ricaricare tutte le immagini e le modifiche fatte al template...), e ricarico tutto il sito con una versione originale scaricata dal sito, tipo la 1.5.7.
Poi ricarico il file configuration.php.
Secondo voi, faccio un'operazione che si può fare?

Offline misterx

  • Appassionato
  • ***
  • Post: 551
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #16 il: 28 Ott 2008, 04:13:20 »
non funge...dovresti avere il backup delle cartelle. avresti un db totalmente slegato da quello che c'è in realtà nelle cartelle..risultato-->una marea di errori

Offline mikelee

  • Esploratore
  • **
  • Post: 163
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #17 il: 28 Ott 2008, 13:41:46 »
E se cancello anche le cartelle images e installation e template, insomma TUTTO e rifaccio una installazione da ZERO...poi reinstallo, richiamo il DB come prima, stessa user id stessa password, stesso tutto, riscrivo il file configuration.php settato giusto, ricarico template, plugin, componenti, etc, e reinserisco il DB backupato dall'hosting?
Risolvo?

Offline dexter04

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #18 il: 28 Ott 2008, 20:43:02 »
l'hacker turco ha attaccato anche il mio sito e ho visto che non solo ha modificato il file configuration.php ma anche tutti i file dei componenti. Quello che ho provato a fare è rinominare la cartella del template e ricaricarlo c'è stato un leggero miglioramento ma esce sempre quella scritta del c...o! Ha fatto proprio un "bel lavoro" se così si può dire.
Secondo voi se copio tutti i file di joomla nella root del sito sovrascrivendoli si risolve o no?

dexter04

P.s.: anche il mio sito è su europeanhost

Offline misterx

  • Appassionato
  • ***
  • Post: 551
  • Sesso: Maschio
    • Mostra profilo
Re: Hackerato sito by turko
« Risposta #19 il: 28 Ott 2008, 20:51:22 »
no,purtoppo no...
comunque strano... ti ha modificato tutte le cartelle dei componenti?in altri siti è intervenuto solo in pochi punti.
ma tu avevi aggiornato alla 1.5.7?

 



Web Design Bolzano Kreatif