Back to top

Autore Topic: Sito Hackerato  (Letto 1761 volte)

Offline J.Sparrow

  • Nuovo arrivato
  • *
  • Post: 12
    • Mostra profilo
Sito Hackerato
« il: 15 Ott 2009, 00:18:44 »
Salve a tutti  >:(
Questa sera alle 18.44 mi hanno hackerato il sito.
Versione Joomla 1.5.14
All'inizio non riuscivo ad entrare nel back-end
Cosi sono entrato dal database e ho dato un'occhiata allo user di amministrazione che non era Administrator ma un certo TheMaveSite
Cosi ho ripristinato lo user di Admin e la password admin per poter entrare dal backend
Dopo essere entrato ho tirato un sospiro di sollievo, ma mi sono reso conto immediatamente facendo un'anteprima del sito, che il tizio in questione mi aveva cancellato tutti i moduli e disabilitato in blocco tutti i plugin nonchè eliminato tutti gli utenti...
Vero è che il sito non è ancora pubblicato ma mi secca sapere che mi hanno preso in giro.
Come posso prevenire eventuali altri problemi di questo tipo ? Inoltre ... ma da dove entrano questi S.........I ?? Scusate per lo sfogo ma mi girano le scatole...
Grazie per l'attenzione. Saluti

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:Sito Hackerato
« Risposta #1 il: 15 Ott 2009, 08:27:15 »
Che tipo di utente e password avevi usato per l'amministrazione? Avevi per caso mantenuto "admin" + "latuapassword"?
Evisole Web agency a Vicenza

Offline J.Sparrow

  • Nuovo arrivato
  • *
  • Post: 12
    • Mostra profilo
Re:Sito Hackerato
« Risposta #2 il: 15 Ott 2009, 16:53:18 »
Che tipo di utente e password avevi usato per l'amministrazione? Avevi per caso mantenuto "admin" + "latuapassword"?

No avevo cambiato l'utente in "Administrator"

Offline maicolstaip

  • Global Moderator
  • Instancabile
  • ********
  • Post: 17623
  • Sesso: Maschio
    • Mostra profilo
Re:Sito Hackerato
« Risposta #3 il: 16 Ott 2009, 12:39:12 »
Che tipo di utente e password avevi usato per l'amministrazione? Avevi per caso mantenuto "admin" + "latuapassword"?

No avevo cambiato l'utente in "Administrator"

Beh non è che ti sei sforzato molto.  ;)
Usa login e password con caratteri speciali lunghe almeno 16 caratteri generate automaticamente.
Trovi un sacco di software gratuito in rete che le genera per te.
Non si risponde a PM tecnici. Postate sul forum. Grazie.

 



Web Design Bolzano Kreatif