Back to top

Autore Topic: attacchi facili  (Letto 5631 volte)

Offline ispuk

  • Appassionato
  • ***
  • Post: 252
    • Mostra profilo
attacchi facili
« il: 22 Ott 2009, 19:20:31 »
dopo aver visto questo video http://www.youtube.com/watch?v=0Gd4jrzVKyI

 ho voluto testare se si trattasse di una bufala o no,direi che  su i miei siti questa tattica funziona pienamente :(

qualcuno conosceva questi tipi di attacchi ed ha la soluzione per far si che diventino innoqui??

se non riuscite a leggere l'url del video sappiate che è questo:
index.php?option=com_user&view=reset&layout=confir m

grazie a chi mi risponde

Offline miao

  • Appassionato
  • ***
  • Post: 577
    • Mostra profilo
Re:attacchi facili
« Risposta #1 il: 23 Ott 2009, 08:13:40 »
Primo a me non funziona
secondo non ho parole da dire per chi lascia  admin come user!!

Altro ....
Non fare allarmismi

Per quanto riguarda gli exploit... cerco sono cosa nota e il team dev appena ne scopre uno corre ai ripari
non si avrebberro release mensili  circa   altrimenti
« Ultima modifica: 23 Ott 2009, 08:18:41 da miao »

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:attacchi facili
« Risposta #2 il: 23 Ott 2009, 08:21:30 »
Beh, se avessi modificato SUBITO il tuo USER NAME non avrebbe funzionato.....
Evisole Web agency a Vicenza

Offline chesslore

  • Appassionato
  • ***
  • Post: 297
  • Sesso: Maschio
  • Se sei casalingo ami il fuoco del fornello come me
    • Mostra profilo
Re:attacchi facili
« Risposta #3 il: 23 Ott 2009, 08:28:58 »
Ma oggi non è più possibile farlo oppure mi sbaglio...? Il baco è stato corretto da qualche mese o sbaglio?

Offline chesslore

  • Appassionato
  • ***
  • Post: 297
  • Sesso: Maschio
  • Se sei casalingo ami il fuoco del fornello come me
    • Mostra profilo
Re:attacchi facili
« Risposta #4 il: 23 Ott 2009, 08:34:35 »
No non sbaglio

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:attacchi facili
« Risposta #5 il: 23 Ott 2009, 08:36:29 »
Per cui è un baco esistente su quelche versione vecchia tipo 1.5.13? Poi risolto con l'ultima versione?

E sfruttava il fatto che si lasciava admin come utente administrator?
Evisole Web agency a Vicenza

Offline rojo

  • Esploratore
  • **
  • Post: 179
  • Sesso: Maschio
    • Mostra profilo
Re:attacchi facili
« Risposta #6 il: 23 Ott 2009, 09:53:42 »
dopo aver visto questo video http://www.youtube.com/watch?v=0Gd4jrzVKyI

 ho voluto testare se si trattasse di una bufala o no,direi che  su i miei siti questa tattica funziona pienamente :(

qualcuno conosceva questi tipi di attacchi ed ha la soluzione per far si che diventino innoqui??

se non riuscite a leggere l'url del video sappiate che è questo:
index.php?option=com_user&view=reset&layout=confir m

grazie a chi mi risponde
???
Ma non è una cosa vecchia (il video è di oltre un anno fa) e riguarda versioni precedenti alla 1.5.6?
Se ne sono già accorti, eccome!
http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html


Offline ispuk

  • Appassionato
  • ***
  • Post: 252
    • Mostra profilo
Re:attacchi facili
« Risposta #7 il: 23 Ott 2009, 13:16:48 »
bene scusate ma non voleva essere un allarmismo semplicemente sono rimasto shockato dalla facilità con cui entravano in joomla,senza accorgermi di quanto fosse vecchio il video,scusate ancora

ma oltre ad aggiornare la versione di joomla,esistono sezioni di questo forum,o altri siti dove si può rimanere aggiornati su eventualibug del cms e sulle precauzioni che bisogna sempre tenere per essere protetti?

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:attacchi facili
« Risposta #8 il: 23 Ott 2009, 15:05:00 »
ispuk, allora tu avevi una versone di joomla vecchiotta e per di più con user: admin???

ahi ahi ahi....  ;D ;D
Evisole Web agency a Vicenza

Offline ispuk

  • Appassionato
  • ***
  • Post: 252
    • Mostra profilo
Re:attacchi facili
« Risposta #9 il: 23 Ott 2009, 16:07:03 »
si :D

ho le versione 1.5.9

e user admin ho provveduto subito a cambiare l'user e ho ristretto l'accesso ad administrator da hosting

cosi sono abbastanza tranquillo :D

Offline lasvegas1991

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re:attacchi facili
« Risposta #10 il: 25 Ott 2009, 00:25:46 »
io ho la .14 di joomla perke mi da admin come user?poi esiste un plugin che protegge il mio koomla site? e sicuro joomla? domande da kui ho bisognio risp certe

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:attacchi facili
« Risposta #11 il: 25 Ott 2009, 10:33:19 »
io ho la .14 di joomla perke mi da admin come user?poi esiste un plugin che protegge il mio koomla site? e sicuro joomla? domande da kui ho bisognio risp certe

joomla da solo non si protegge, dipende da te.

alcuni punti fondamentali, li puoi carpire da qui...

1. aggiorna SEMPRE SEMPRE SEMPRE all'ultima versione, magari attendi qualche giorno dopo il rilascio...

2. cambia SEMPRE SEMPRE SEMPRE il nome utente "admin" in un altro  nome, possibilmente (e visto che non ti co$ta niente) molto lungo tipo "ilmiocaneringo808080baubau" e fa lo stesso con la password!

ciauuuu
Evisole Web agency a Vicenza

Offline lasvegas1991

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re:attacchi facili
« Risposta #12 il: 25 Ott 2009, 22:44:54 »
grazie ora lo faccio

 



Web Design Bolzano Kreatif