Back to top

Autore Topic: Sito Joomla distrutto da hacker  (Letto 11962 volte)

Offline giungla

  • Esploratore
  • **
  • Post: 68
    • Mostra profilo
Sito Joomla distrutto da hacker
« il: 03 Set 2009, 00:50:33 »
ciao, oggi vado per aprire il mio sito in joomla e trovo questo messaggio:
HACKED BY KroNicKq//1923TURK-GRUP
qualcuno sa dirmi qualcosa?
ho ricevuto anche questa email:

Salve,
è stata inviata una richiesta di reset della password per questo account ......  Per resettare la tua password, avrai bisogno di inviare questo codice per verificare che la richiesta sia legittima.
Il codice è f2e15b2fa03e80a7d7c3af3fadf6a322.
Clicca sulla URL seguente per inserire il codice e procedere al reset della tua password.
www....
Grazie.
« Ultima modifica: 07 Set 2009, 10:49:53 da 56francesco »

Offline N4pJoml

  • Esploratore
  • **
  • Post: 81
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #1 il: 03 Set 2009, 00:54:48 »
Bhè avevi dei nemici? O Facevi molta competizione con qualcuno?
P.s : il Codice f2e15b2fa03e80a7d7c3af3fadf6a322 Creod sia il codice che ha usato per cambiarti passworld la criptato..
« Ultima modifica: 03 Set 2009, 01:02:33 da N4pJoml »

Offline giovapd

  • Appassionato
  • ***
  • Post: 307
  • Sesso: Maschio
  • Mi no digo gnente, ma gnanca no taso.
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #2 il: 03 Set 2009, 01:02:38 »
maledetti russi. l'hanno fatto anche a me 6 mesi fa. è un ebbete che avrà 16 o 17 anni che ha fatto un bot automatico e colpiva tutti i siti in joomla (anche sconosciuti) per via di un buco colossale poi corretto se non sbaglio alla 1.5.10.
Tieni tutto aggiornato caro mio, lì fuori c'è gente che non ha niente da fare.

Offline giungla

  • Esploratore
  • **
  • Post: 68
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #3 il: 03 Set 2009, 01:08:24 »
Avevo l'ultima versione. Era un sito di prova.

Offline giovapd

  • Appassionato
  • ***
  • Post: 307
  • Sesso: Maschio
  • Mi no digo gnente, ma gnanca no taso.
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #4 il: 03 Set 2009, 01:11:18 »
Ecco.
Dopo il meteo che dice che domani piove, questa è la seconda brutta notizia della giornata.

Offline giungla

  • Esploratore
  • **
  • Post: 68
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #5 il: 03 Set 2009, 06:01:00 »
nessuna risposta più tecnica?

Offline MarkOne

  • Appassionato
  • ***
  • Post: 597
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #6 il: 03 Set 2009, 07:19:37 »
Tu dovresti avere le chiavi del DB presso il tuo host, vedi di farti cambiare presto le password (sia il dominio che il database) e, se non è un sito di produzione, pialla tutto e reinstalla da una copia di backup.
Mark One
Everybody is ignorant, only on different subjects.
(W. Rogers)

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #7 il: 03 Set 2009, 09:50:11 »
giungla, una domanda, più che altro per fini statistici. Ma le credenziali d'accesso superadmin, come erano?

Login=admin
e
password=parolacorta

?

Grazie
Evisole Web agency a Vicenza

Offline martino.sacchi

  • Esploratore
  • **
  • Post: 187
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #8 il: 03 Set 2009, 11:18:22 »
ciao carlodamo
tu che componente suggerisci per gestire la sicurezza di pw e nome admin?

grazie

martino

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #9 il: 03 Set 2009, 11:20:06 »
....un primo passo ...proteggere la cartella administrator con un ulteriore utente/password

Offline NeroInferno

  • Esploratore
  • **
  • Post: 96
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #10 il: 03 Set 2009, 11:23:53 »
....un primo passo ...proteggere la cartella administrator con un ulteriore utente/password

E come?

grazie :)

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #11 il: 03 Set 2009, 11:35:40 »
Di solito gli hosting mettono a disposizione un tool per proteggere le cartelle sul server, se questo non è possibile nel tuo caso, allora,

crea 2 file di testo

.htaccess e .htpassw ( file di testo e poi gli cambi l'estensione)

Nel primo inserisci:


Codice: [Seleziona]
AuthType Basic
AuthName "NOME DELLA SEZIONE PROTETTA"
AuthUserFile /web/htdocs/www.tuodominio.it/home/administrator/.htpasswd
require valid-user

Nel secondo

Codice: [Seleziona]
NOME UTENTE:PASSWORD CRIPTATA MD5 (inserisci il nome utente e una password criptata)

posizionali nella cartella administration.

PS:controlla il tuo path, non tutti i server hanno lo stesso percorso.
« Ultima modifica: 03 Set 2009, 11:38:36 da ramses_2th »

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #12 il: 03 Set 2009, 12:21:02 »
ciao carlodamo
tu che componente suggerisci per gestire la sicurezza di pw e nome admin?

grazie

martino
....un primo passo ...proteggere la cartella administrator con un ulteriore utente/password

E come?

grazie :)

secondo me il primo passo è usare un nome admin e una password molto lunghi e difficili.

es. se come nome admin ci lasci admin, la frittata è quasi fatta. Spiego. Un computer potente per scovare una password di 4 lettere/cifre ci mette 10 minuto (bah, più o meno).

Per cui è semplice entrare...

Se invece tu cambi il nome admin e ci metti una parola lunga tipo:

ciaoamici5852546comestate

e come password:

nonsoseriesci479632154adentraremaprova

Beh, credo che sia un po' piu difficile.

Sembra che per trovare una password tipo di 20 caratteri ad oggi con computer potenti ci si impieghi 100 anni o più.....

Che ne dite?

PS per questo motivo mi piacerebbe conoscere il nome utente e password delle installazioni dove sono entrati....
Evisole Web agency a Vicenza

Offline POS88

  • Appassionato
  • ***
  • Post: 420
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #13 il: 03 Set 2009, 12:35:23 »
che componente suggerisci per gestire la sicurezza di pw e nome admin?

ti consiglio di usare il plugin jsecure authentication.

in pratica la path standard dell'area amministrazione è questa:
www.esempio.com/administrator

installando questo plugin la path diventerà questa:

www.esempio.com/administrator/?pr

le due parole dopo il punto interrogativo possono tranquillamente essere scelte dall'amministraotre.

ecco il link per scaricare il plugin:

http://extensions.joomla.org/extensions/access-a-security/site-security/5809
« Ultima modifica: 03 Set 2009, 12:39:33 da EMA88 »
http://www.pos88.altervista.org
Sviluppo Web-php-mysql-cms-joomla-zen cart
http://www.oscon.it/info (Leggere il secondo punto)

Offline camocamo

  • Nuovo arrivato
  • *
  • Post: 19
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #14 il: 03 Set 2009, 13:12:01 »
Anche a me tempo fa è successo che bucassero un paio di siti, ma questi avevano un login molto spartano (admin di nome e come pass una parola di senso compiuto di 7 lettere..).
Da quando ho messo come pass una parola del tipo "d4rg566f" (ovvero algoritmo "Ad Minchiam" come direbbe il compianto Scoglio) non è più successo niente...
Ovviamente è sempre consigliato avere il backup, le precauzioni non sono mai troppe....

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #15 il: 03 Set 2009, 13:28:14 »
Avevo l'ultima versione. Era un sito di prova.
cioè quale?
scusami ma per molti l'ultima è quella che trovano installata di già..
puoi essere quindi più preciso, e se possibile inserire un link?

comunque per prima cosa dovresti modificarw le credenziali di accesso, tutte: database ed ftp comprese.
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline martino.sacchi

  • Esploratore
  • **
  • Post: 187
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #16 il: 03 Set 2009, 20:56:05 »
ok grazie proverò
martino
« Ultima modifica: 04 Set 2009, 09:39:02 da 56francesco »

Offline giungla

  • Esploratore
  • **
  • Post: 68
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #17 il: 06 Set 2009, 23:11:41 »
giungla, una domanda, più che altro per fini statistici. Ma le credenziali d'accesso superadmin, come erano?

Login=admin
e
password=parolacorta

?

Grazie
si

Offline forna

  • Nuovo arrivato
  • *
  • Post: 24
  • Sesso: Maschio
    • Mostra profilo
Re:SITO JOOMLA DISTRUTTO DA HACKER
« Risposta #18 il: 07 Set 2009, 02:11:08 »
giungla, una domanda, più che altro per fini statistici. Ma le credenziali d'accesso superadmin, come erano?

Login=admin
e
password=parolacorta

?

Grazie
si

scusa in termine ma sei un coglione!

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito Joomla distrutto da hacker
« Risposta #19 il: 07 Set 2009, 10:51:21 »
qualcuno ha voglia di giocare qui?

allora possiamo sapere la versione di questo joomla e avere un link al sito?

grazie, altrimenti chiudo il post!
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

 



Web Design Bolzano Kreatif