Back to top

Autore Topic: AIUTO SITO HACKERATO.  (Letto 5347 volte)

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
AIUTO SITO HACKERATO.
« il: 06 Lug 2009, 10:43:35 »
Ciao ragazzi questo è quello che mi riporta il mio host:

Gentile Cliente,
il suo sito è stato utilizzato da hacker per l'invio di spam.
Come capirà il suo account in queste condizioni può rappresentere un serio problema per la sicurezza della macchina che lo ospita, provveda immediatamente all'aggiornamento all'ultima versione di joomla, dei plugin installati e di tutto il software utilizzato, altrimenti saremo costretti a sospendere l'account.
 

Che devo fà??????? :'( :'( :'( :'(
« Ultima modifica: 13 Lug 2009, 18:42:36 da vittoriop_2001 »

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #1 il: 06 Lug 2009, 10:45:45 »
aggiornare Joomla.
Hai ancora accesso FTP al server?
Quale versione di Joomla hai attualmente e quali componenti esterni hai installato?

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #2 il: 06 Lug 2009, 10:48:54 »
l'avviso è chiaro devi pianificare un aggiornamento generale del sito. ammesso che l'hackeraggio sia arrivato da joomla e non da altro.
oltre a joomla hai altro installato sul tuo sito?
quale versione di joomla hai e che componenti aggiuntivi utilizzi?
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #3 il: 06 Lug 2009, 10:55:37 »
Versione 1.5.11

COmponenti:
Acajoom
Alberghi
Banners
Chrono Contact
fireboard
Google maps
JComments
JEvents
JoomlaStats
Newsfeeds
OzioGallery
Polls
securityimages
Seyret
sh404sef
VirtueMart
Weblinks
Poi ho installato pcpin chat http://www.camigliatello-silano.it/Chat.html


Grazie per la rapida risposta e scusate il maiuscolo nel sito

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #4 il: 06 Lug 2009, 10:57:23 »
Ho accesso ftp

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #5 il: 06 Lug 2009, 10:58:24 »
quindi se hai ancora accesso FTP puoi aggiornare facilmente alla 1.5.12

Controlla le versioni di tutti questi componenti e verifica che siano le ultime versioni disponibili.

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #6 il: 06 Lug 2009, 10:59:01 »
ok aggiorno tutto o meglio provo speriamo bene.

Grazie vi faccio sapere

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #7 il: 06 Lug 2009, 11:01:53 »
chiedi anche al supporto tecnico che ti ha inviato quell'avviso se riescono a risalire dai log del server da quale applicazione del tuo sito sta partendo SPAM.
Se il sito è stato bucato....  può essere che anche aggiornando completamente Joomla e le estensioni lo SPAM continui a partire ugualmente.
Modifica tutte le password, quella per l'accesso al pannello amministratore e richiedi la modifica password dell'FTP e per l'accesso al database.

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #8 il: 06 Lug 2009, 11:05:02 »
via ftp ho qualche problema non tutto viene trasferito ??? ??? ??? ???

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #9 il: 06 Lug 2009, 11:10:06 »
che stai cercando di trasferire?
in upload o in download hai problemi?
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #10 il: 06 Lug 2009, 11:16:11 »
Ho aggiornato alla versione 12. ho qualche problema in upload. Sembra che lo spam aveva installato una cartella ora il provider l'ha rimossa e forse tutto ritorna alla normalità. Ma per evitare questo cosa posso fare? ho usato tutte le misure possibili

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #11 il: 06 Lug 2009, 11:19:33 »
usi filezilla per caricare via ftp? se è così già altri hanno riscontrato problemi di upload con una versione di filezilla. c'è pure un topic qui sul forum in merito.
se risolve il provider il problema attuale a te non resta che tenere aggiornati il più possibile joomla ed i componenti installati.
riuscire a capire in che modo il sito è stato hackerato ti sarebbe molto di aiuto pure.
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #12 il: 06 Lug 2009, 11:24:06 »
e come escludere che non sia un problema di sicurezza del server stesso?

in rete ho letto di diversi spammer che fanno sta cosa e che usano le credenziali di accesso ftp,

noialtri utenti più che cambiare spesso le credenziali (tutte) almeno una volta al mese  non possiamo fare, 
anche perchè se è un problema del server che è stato violato imho non lo diranno mai.


(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #13 il: 06 Lug 2009, 11:30:45 »
Non so se è un problema del server chiederò. Ora mi hanno cancellato la cartella e riesco a caricare con file zilla via ftp. Ho aggiornato joomla all'ultima versione.
Ma come faccio a capire quando mi forano il sito?

Un grazie sincero a tutti voi per la rapidità

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #14 il: 06 Lug 2009, 11:32:28 »
non hai detto se hai cambiato le credenziali di accesso ftp e database,
non basta cambiare quelle di accesso al pannello amministrazione..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #15 il: 06 Lug 2009, 11:33:28 »
Questo mi riporta l'host

Salve,
non crediamo per il momento che sia necessario cambiare nessuna password, lo spam viene inviato utilizzando una vulnerabilità di questo file:
domains/camigliatello-silano.it/public_htm/includes/langeng.php
 

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #16 il: 06 Lug 2009, 11:35:15 »
Mi chiedono di rimuoverlo, cosa implica la rimozione?


Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #17 il: 06 Lug 2009, 11:38:54 »
non mi risulta che questo file sia presente nella directory indicata dal provider e a dire la verità non so neppure se faccia parte dell'installazione di joomla. adesso vado a controllare un attimo se esiste.
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #18 il: 06 Lug 2009, 11:45:12 »
Ho fatto una copia del file e l'ho rimosso per ora. se non risposndo subito e perchè devo scappare al lavoro. nel primo pom vi risp.

Grazie

Offline vittoriop_2001

  • Appassionato
  • ***
  • Post: 304
    • Mostra profilo
Re:AIUTO SITO HACKERATO.
« Risposta #19 il: 06 Lug 2009, 11:46:59 »
Ora mi riportano questo
Nelle mail che tornano indietro perchè bloccate dal nostro sistema è chiaramente indicato lo script da cui partono:
X-PHP-Script: www.camigliatello-silano.it/includes/langeng.php for 89.242.8.253

Ciao

 



Web Design Bolzano Kreatif