Back to top

Autore Topic: joomla 1.5,15  (Letto 4721 volte)

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
joomla 1.5,15
« il: 16 Nov 2009, 10:01:47 »
da quando ho aggiornato i miei siti all'ultima versione sono venuti fuori parecchi problemi.
la meta dei miei siti sono stati infettati ed ora risultano malevoli.
l'altra metà presenta problemi in alcuni moduli o spesso nell'index.php sia quello nella root che quello del template.
sono bug?
devo segnalarli?
quando esce la nuova versione?

grazie

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #1 il: 16 Nov 2009, 11:07:02 »
Ciao gippy88,

potresti essere piu' preciso ? Malevovi in che senso ?
Cosa hai notato di strano ?

Se dai piu informazioni potremmo risalire piu' facilmente se dipende da joomla, dal server, o da qualche componente che hai installato ( anche contatori free esterni ad esempio).

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #2 il: 16 Nov 2009, 18:27:41 »
quando provi ad accedervi ti esce la scritta.

rilevato sito malevolo questo sito potrebbe contenere malware ecc ecc

e questa e una segnalazione che inserisce google

ed e una gran seccatura perche anche quando togli tutto dal sito e ripristini una vecchia versione cambiando anche tutte le password il sito risulta malevolo fino a quando non si decidono a ricontrollare e verificare che non sia malevelo

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #3 il: 17 Nov 2009, 09:11:22 »
Non credo che sia dovuto a joomla, in quanto almeno un migliaio di persone (ed io stesso) ha effettuato upgrade o nuove installazione della versione 1.5.15.

Hai provato a sentire il tuo hosting ?

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #4 il: 17 Nov 2009, 09:59:43 »
solo per curiosità,
il tuo sito è in una lamp?

se si, sei davvero sicuro di questo?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #5 il: 17 Nov 2009, 14:50:05 »
Non credo che sia dovuto a joomla, in quanto almeno un migliaio di persone (ed io stesso) ha effettuato upgrade o nuove installazione della versione 1.5.15.

Io ho aggiornato almeno 16 siti e non ho avuto problemi. Secondo me dovresti controllare che non sia stato modificato il file .htaccess, solitamente viene alterato quello per includere collegamenti a pagine "infette". (mi è capitato due anni fa)

Offline Luke75

  • Nuovo arrivato
  • *
  • Post: 8
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #6 il: 17 Nov 2009, 15:05:55 »
Non so se è lo stesso problema:
Aprendo il file di Joomla 1.5.15 stable scaricato qui su joomla.it Kapersky ha rilevato un virus Trojan-Downloader-.JS.Gumblar.x nel file fullpage.js
situato in: plugins/editors/tinymice/jscripts/tiny_mce/plugins/fullpage/jscripts

mentre nei file di aggiornamento mi da tutto ok?
voi non ne sapete niente?
grazie

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #7 il: 17 Nov 2009, 15:15:55 »
il mantainer e joomlahost. e tutto cio che riguarda virus e a carico del cliente.

alla fine a togliere i virus nn ci vuole nulla, tutto sto a beccarli in tempo, xke se ti becca google e ti mette in "sito malevolo" poi passa un bel po di tempo finche tolgono l'avviso

Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #8 il: 17 Nov 2009, 15:35:53 »
quindi nella versione completa stable della 1.5.15?
Qualcuno con altri antivirus ha notato qualcosa?

Offline bigham

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3662
  • Sesso: Maschio
  • Contagiato dalla Joomlaite :)
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #9 il: 17 Nov 2009, 20:49:19 »
Beh, sembra che alla fine con l'ultimo aggiornamento di karspesky si sia risolto in un falso positivo:
http://forum.kaspersky.com/index.php?showtopic=145296

Ci sono più cose in cielo e in terra, Orazio, di quante ne sogni la tua filosofia.

Offline Luke75

  • Nuovo arrivato
  • *
  • Post: 8
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #10 il: 18 Nov 2009, 15:39:43 »
grazie per la buona notizia ;)

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #11 il: 19 Nov 2009, 17:56:04 »
come risolviamo??

le povere vittime di questi bug che fanno??

qualcuno ha trovato la soluzione???

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #12 il: 19 Nov 2009, 18:49:15 »
gippy88 non c'è nessuna problema e nessuna vittima e nessun bug

era solo un falso allarme..
quindi tranquillizzati  nessuno ha corso nessun rischio, ne il tuo pc e neanche gli utenti del tuo sito..

non sei contento?
e tutto aggratis..
 ;)
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #13 il: 19 Nov 2009, 19:08:50 »
non è un falso allarme, 6 dei miei 13 siti joomla based sono infetti! e sono c***i! risolvere 6 probemi del genere contemporaneamente significa lasciare tutto il resto e mettersi a scaricare tutto da ftp fare backup controllare virus e pregare google che tolga quel terribile avviso.
per non parlare dei danni all'immagine delle aziende.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #14 il: 19 Nov 2009, 19:28:12 »
quello è un falso allarme, ma se i tuoi siti sono infetti allora il problema può essere diverso..
nessuno ha detto che quel trojan  non esita più..

hai segnalazioni anche con altri antivirus?  sai che cosa fa quel coso?
hai qualche link da mandare?
 
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #15 il: 19 Nov 2009, 19:56:33 »
http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=it&site=http://www.genia.net/

questo è uno dei siti.

per 2 dei siti infetti scaricando tutto il contenuto dell'ftp con avira - free version - mi trovava un bel pò di file infetti.

per gli altri siti questo non è successo.

tutto ciò che posso fare e cancellare l'intero contenuto dell'ftp e ripristinare il sito vergine.

fosse solo questo non ci sarebbero problemi, la vera rottura e la pagina di avviso che ti mette google.ù

tutta via mi chiedo, alcuni miei siti in flash non si sono infettati, altri miei siti fatti in php non si sono infettati, il 50% dei miei siti in joomla si sono infettati, io reputavo molto più sicuri i siti joomla based che quelli fatti da me, dato che tutta la comunità che ci sta dietro lavora molto sulla sicurezza.

altra cosa che ho notato è che 2 siti pur non essendo aggioranti non si sono infettati. ho pensato che dipendesse dal fatto che nel file .htaccess e negato l'accesso alle regione asiatiche, pure coincidenza??

che ne pensate

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #16 il: 19 Nov 2009, 20:00:08 »
ma possibile che è capitato solo a me??

altra precisazione, è escluso che dipenda dal mantainer poichè ne uso due e su entrambi e successa la stessa cosa

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #17 il: 19 Nov 2009, 21:22:24 »
tutto può essere...
imho la cosa più probabile e che li tenessi installati dei servizi esterni, è risaputo da un decennio che può capitare con le porte che si lasciano aperte per quei servizi..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #18 il: 20 Nov 2009, 10:35:18 »
francesco potresti spiegarti meglio.
potrebbe essere molto interessante per risolvere il problema, cosa intendi per servizi esterni?

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #19 il: 20 Nov 2009, 10:40:33 »
intendo contatori, servizi meteo e simili..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #20 il: 20 Nov 2009, 20:46:39 »
nulla di tutto ciò, tranne il modulo di google analitycs, ma lo escludo totalmente che dici??

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #21 il: 20 Nov 2009, 20:51:16 »
nulla di tutto ciò, tranne il modulo di google analitycs, ma lo escludo totalmente che dici??

spero di si.. che si possa escludere, io preferisco utilizzare i moduli banner penso che molto dipenda dai moduli utilizzati, quelli terzi potrebbe essere bucabili...
se hai dati più circostanziati però penso sia bene che apri un nuovo topic nella sezione sicurezza..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:joomla 1.5,15
« Risposta #22 il: 23 Nov 2009, 16:51:53 »
la conversazione sta continuando qui.

sono riuscito a fare una piccola lista di accorgimenti interessanti per una protezione maggiore del sito.

http://forum.joomla.it/index.php/topic,87662.msg384816.html#msg384816

 



Web Design Bolzano Kreatif