Back to top

Autore Topic: mi hanno hacherato il sito!  (Letto 2942 volte)

Offline bodyworld

  • Appassionato
  • ***
  • Post: 399
    • Mostra profilo
mi hanno hacherato il sito!
« il: 12 Ott 2009, 10:45:46 »
guardate lmprestiti.com.
come si ripristina la home?
aiutoooo è il sito del lavorooo

Offline sudoku

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4077
  • Sesso: Maschio
  • Non serve essere alti. basta essere all'altezza
    • Mostra profilo
Re:mi hanno hacherato il sito!
« Risposta #1 il: 12 Ott 2009, 10:50:18 »
cambia tutti gli accessi admin, ftp e database. Ricarica tutto con l'ultimo backup fatto.

P.S. non sembra altro che un defacement. Controlla che nella root del sito non ci sia qualche index.html che non dovrebbe esserci.
Joomla non è una soluzione, é un metodo
http://www.BreezingTest.altervista.org

Offline MarcoJ

  • Appassionato
  • ***
  • Post: 408
  • Sesso: Maschio
    • Mostra profilo
Re:mi hanno hacherato il sito!
« Risposta #2 il: 12 Ott 2009, 10:57:22 »
Per il futuro installa per esempioJsecure e in generale leggi questo interessante topic
http://forum.joomla.it/index.php/topic,82733.0.html.
Ciao
È più facile fare la cosa corretta, quando sappiamo qual’è la cosa corretta da fare.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:mi hanno hacherato il sito!
« Risposta #3 il: 12 Ott 2009, 11:16:13 »
puoi dirci che versione joomla avevi?
con precisione, ad esempio 1.5.9  - 1.5.10 ecc..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline bodyworld

  • Appassionato
  • ***
  • Post: 399
    • Mostra profilo
Re:mi hanno hacherato il sito!
« Risposta #4 il: 12 Ott 2009, 13:02:23 »
puoi dirci che versione joomla avevi?
con precisione, ad esempio 1.5.9  - 1.5.10 ecc..

una vecchia 1.0.13 circa

la index.php del template sembra intatta l'ho aperta con dreamweaver

Offline bodyworld

  • Appassionato
  • ***
  • Post: 399
    • Mostra profilo
Re:mi hanno hacherato il sito!
« Risposta #5 il: 12 Ott 2009, 13:04:43 »
puoi dirci che versione joomla avevi?
con precisione, ad esempio 1.5.9  - 1.5.10 ecc..

ho trovato un index.php con questo:
<?php
if(!$_GET['go']) die('Serbies bad hacker :(');
/**
* @version      $Id: index.php 11407 2009-01-09 17:23:42Z willebil $
* @package      Joomla
* @copyright   Copyright (C) 2005 - 2009 Open Source Matters. All rights reserved.
* @license      GNU/GPL, see LICENSE.php
* Joomla! is free software. This version may have been modified pursuant
* to the GNU General Public License, and as distributed it includes or
* is derivative of works licensed under the GNU General Public License or
* other free or open source software licenses.
* See COPYRIGHT.php for copyright notices and details.
*/

// Set flag that this is a parent file
define( '_JEXEC', 1 );

define('JPATH_BASE', dirname(__FILE__) );

define( 'DS', DIRECTORY_SEPARATOR );

require_once ( JPATH_BASE .DS.'includes'.DS.'defines.php' );
require_once ( JPATH_BASE .DS.'includes'.DS.'framework.php' );

JDEBUG ? $_PROFILER->mark( 'afterLoad' ) : null;

/**
 * CREATE THE APPLICATION
 *
 * NOTE :
 */
$mainframe =& JFactory::getApplication('site');

/**
 * INITIALISE THE APPLICATION
 *
 * NOTE :
 */
// set the language
$mainframe->initialise();

JPluginHelper::importPlugin('system');

// trigger the onAfterInitialise events
JDEBUG ? $_PROFILER->mark('afterInitialise') : null;
$mainframe->triggerEvent('onAfterInitialise');

/**
 * ROUTE THE APPLICATION
 *
 * NOTE :
 */
$mainframe->route();

// authorization
$Itemid = JRequest::getInt( 'Itemid');
$mainframe->authorize($Itemid);

// trigger the onAfterRoute events
JDEBUG ? $_PROFILER->mark('afterRoute') : null;
$mainframe->triggerEvent('onAfterRoute');

/**
 * DISPATCH THE APPLICATION
 *
 * NOTE :
 */
$option = JRequest::getCmd('option');
$mainframe->dispatch($option);

// trigger the onAfterDispatch events
JDEBUG ? $_PROFILER->mark('afterDispatch') : null;
$mainframe->triggerEvent('onAfterDispatch');

/**
 * RENDER  THE APPLICATION
 *
 * NOTE :
 */
$mainframe->render();

// trigger the onAfterRender events
JDEBUG ? $_PROFILER->mark('afterRender') : null;
$mainframe->triggerEvent('onAfterRender');

/**
 * RETURN THE RESPONSE
 */
echo JResponse::toString($mainframe->getCfg('gzip'));


una vecchia 1.0.13 circa

la index.php del template sembra intatta l'ho aperta con dreamweaver

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:mi hanno hacherato il sito!
« Risposta #6 il: 12 Ott 2009, 13:10:43 »
se è una versione 1.0.13 
allora la sezione  joomla 1.5  non è corretta, sposto in sicurezza..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline bodyworld

  • Appassionato
  • ***
  • Post: 399
    • Mostra profilo
Re:mi hanno hacherato il sito!
« Risposta #7 il: 12 Ott 2009, 13:50:38 »
se è una versione 1.0.13 
allora la sezione  joomla 1.5  non è corretta, sposto in sicurezza..

ok....
x il sito ho risolto eliminando quell'if in grassetto

ma com'è possibile che hanno modificato il codice dell'index?


 



Web Design Bolzano Kreatif