Back to top

Autore Topic: codice spam nel sito mi date una mano?  (Letto 11029 volte)

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
codice spam nel sito mi date una mano?
« il: 16 Feb 2010, 18:19:01 »
Salve.

Sono un neofito di joomla!...

Una mia cliente ha  un sito in joomla! a cui sta capitando questo:

nel codice sorgente di tutte le pagine appare un codice "nascosto" con decine e decine di frasi e link spam (*** e company)

Effettuato l'accesso, modificato il file index.php e tutto sembrava "risolto"

Sono passati 7 giorni e mi vedo apparire di nuovo il codice, un poco diverso , ma sempre sto maledetto codice!!!

---
<!-- Begin News --><u style='display:none'>non *** prescription <!-- End News -->
---

Il codice  è stato "tagliato" se volete vederlo per "intero" basta che andiate su www.nauticapiu.net e visualizziate il codice sorgente.

Ho poca esperienza con joomla.... se qualcuno riesce a darmi una mano.. grazie di cuore  :D

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #1 il: 16 Feb 2010, 19:02:18 »
Ciao.
Ma il sito in questione non lo hai sviluppato tu vero?
A me sembra fatto apposta quel lavoro lì anche perchè nel template c'è proprio un div chiamato left-shadow che è tutto dire ed è all'interno di quel div che è contenuto il codice incriminato.
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #2 il: 16 Feb 2010, 19:04:53 »
No non sono lo sviluppatore

Ok ma ,scusa, se elimino questo "tag" e si ricrea non è un atteggiamento "normale" , no?

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #3 il: 16 Feb 2010, 19:09:08 »
Oltrettutto  che utilità avrebbe inserire decine di frasi/link spam nel codice?  :-\

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #4 il: 16 Feb 2010, 19:09:19 »
Dipende dove lo stai eliminando il tag punto primo.

Punto secondo ed ancora più importante lo sviluppatore è ancora in possesso dei dati di accesso al pannello di amministrazione di joomla, al server e via dicendo?
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #5 il: 16 Feb 2010, 19:18:52 »
versione di joomla?

da dove viene quel template?

oltre a cancellare dovresti cambiare le password di:
-mysql
-ftp
-cpanel
-admin joomla
-user joomla

...cancellare serve a nulla se ha le chiavi di casa

M.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #6 il: 16 Feb 2010, 21:15:56 »
Ho eliminato tutti gli utenti tranne l'amministratore al quale ho sotituito la pass.

Quanto alle modifiche le ho fatte da "gestione temi" quindi modifica sorgente ed ho eliminato "a mano" il tutto

Devo chiedere al provider di cambiare tutto?

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #7 il: 16 Feb 2010, 21:18:23 »
Citazione
Devo chiedere al provider di cambiare tutto?
se non hai un pannello gestione serio dal quale cambiare le credenziali di accesso al database e all'ftp allora si...
e poi dovrai modificare il configuration.php
sperando che nel frattempo che l'assistenza cambi e ti comunichi le nuovi credenziali ti lascino in pace..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #8 il: 16 Feb 2010, 21:24:58 »
Quindi mi confermate che il sito è "sotto attacco"?

Non c'è un log per controllare gli accessi a joomla (così ,credo, si possa capire se "l'amico" sfrutta una falla del server o accede comodamente dal pannello di joomla....)

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #9 il: 16 Feb 2010, 21:27:43 »
Citazione
Quindi mi confermate che il sito è "sotto attacco"?
scusa ma dove lo leggi?
diciamo che è buona norma modificare le credenziali quando si vuole, in questo caso meglio volerlo..

anche se trattandosi di spammer saranno passati dal solito servizio esterno..

per i log credo che se stai su un hosting condiviso puoi solo chiedere (con poche speranze) che l'assistenza ti dica di più..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #10 il: 16 Feb 2010, 21:29:28 »
lascia perdere di sprecare energie inutili.

cambia tutto ciò che ti ho detto,

aggiorna joomla se c'è da aggiornare,

aggiorna tutti i componenti (che sicuramente da qualche parte il buco c'è) ... ero convinto passasse dal template ma me lo sono scaricato e non vedo nulla di sfruttabile per fare quella cosa.

SE NON hai la 1.5.15 è il problema degli articoli, aggiorna.

non c'è null'altro da dire/fare

M.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #11 il: 16 Feb 2010, 21:31:30 »
ok... si effettivamente la ver. non è l'ultima

Ci sono "pericoli" nell'aggiornare?

Se copio tutti i file  in locale basta come "backup" ?

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #12 il: 16 Feb 2010, 21:36:25 »
non hai servizi esterni, strano.. i mancati aggiornamenti di joomla finora hanno agevolato altri tipi di attacchi mentre di questo tipo per mancati aggiornamenti sarebbe la prima volta che ne trovo citazione nel forum..
vedremo..
per caso avevi attivato l'ftp layer? se si disabilitalo, è sempre sconsigliato.
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #13 il: 16 Feb 2010, 21:46:40 »
dove posso controllare?

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #14 il: 16 Feb 2010, 21:47:42 »
La ver. di joomla è la 1.5.10

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #15 il: 16 Feb 2010, 22:03:10 »
...apposto, non cercare nemmeno da dove sono passati, te lo dico io... ovunque.

cambia anche quelle delle caselle mail associate al dominio.

M.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #16 il: 16 Feb 2010, 22:12:43 »
Che bello  :-\

Prima cosa devo cercare di capire i dati di accesso FTP...

in queste condizioni cosa mi conviene fare per primo, aggiornare?
« Ultima modifica: 16 Feb 2010, 22:28:49 da glm2006ITALY »

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #17 il: 16 Feb 2010, 22:23:09 »
...togliere quei due hoster sennò te magnano :)

M.

ps ma chi ha scritto il replace automatico :):)

siete cattivi solo con sgargaragnaubau? nn'è giusto
« Ultima modifica: 16 Feb 2010, 22:25:05 da mau_develop »

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #18 il: 16 Feb 2010, 22:29:20 »
Tolti, scusate  :-[

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #19 il: 16 Feb 2010, 22:34:14 »
se puoi porta tutto in locale e fai tutte le operazioni lì.

poi pialli qualunque cosa in remoto, db compreso

rifai l'upload

M.

ps tieniti sempre copie di backup

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #20 il: 16 Feb 2010, 22:41:30 »
ok quindi installo phpmyadmin.. ma ,mi chiedevo, se faccio copia in locale semplicemente trasferendo tutto con Filezilla è un "backup completo" o con questo metodo si "perde" qualcosa?

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #21 il: 16 Feb 2010, 22:45:38 »
il database

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #22 il: 16 Feb 2010, 22:52:47 »
il database

Ecco e questo come lo salvo?

Purtroppo esperienza "pratica" non ne ho con i database :(

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #23 il: 16 Feb 2010, 23:01:25 »
aia! ... amici a cui rompere le scatole? ... cuggino smanettone?

non è difficilissimo ma mi sento un po' negato ultimamente a teleguidare le persone

prova a cercare sul forum le guide di spostamento del sito, in fondo è quello che devi fare...

M.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #24 il: 16 Feb 2010, 23:03:21 »
Ok allora ci dò una occhiata....

Grazie!

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #25 il: 17 Feb 2010, 10:38:33 »
Allora sto mettendo "mano" ai file

Ho scaricato il file "configuration.php"

Ho trovato un paio di "righe" un pò sospette
var $mailfrom = 'mail del precedente creatore delsito.com';
   var $fromname = 'Nome della società';

----

cioè sto qui si faceva arrivare le mail dal sito a nome dell'azienda?

Poi  più avanti
var $ftp_user = '*****';
   var $ftp_pass = '*******';

Devo inserire gli stessi dati che ho inserito in filezilla?

No perchè dovrebbero già essere non corretti  :-X

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #26 il: 17 Feb 2010, 10:52:42 »
Eccomi di nuovo a  "disturbare"

Allora l'assistenza dell'hosting mi ha consigliato di distruggere i database MySQL e ricrearli

Ma facendo così non perdo anche i dati?

Help please  :)

Offline frascan

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4996
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #27 il: 17 Feb 2010, 11:43:34 »
eh si facendo così perdi tutti i contenuti del sito su questo non ci piove.

prima di distruggere tutto devi analizzare dove sta il problema e non è detto che sia nel database.
Per la natura stessa delle cose un esploratore non può mai sapere che cosa stia esplorando finché l’esplorazione non sia stata compiuta.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #28 il: 17 Feb 2010, 13:06:07 »
Eccomi di nuovo a  "disturbare"

Allora l'assistenza dell'hosting mi ha consigliato di distruggere i database MySQL e ricrearli

Ma facendo così non perdo anche i dati?

Help please  :)
prova ad aprire una copia con un editor come notepad++
ci sono anche delle funzioni macro nell'editor, non ti è difficile individuare una delle tante righe spam e cancellare tutte quelle uguali con un solo clic

ma sei sicuro che ti risponda un tecnico? secondo me ste risposte lasciano a desiderare...
e puoi dirglierlo, nèèèèèè


ps
anche se gli spammer di solito non inseriscono trojan e virus (ma solo le loro sozze stringhe per salire nei motori di ricerca) è preferibile se l'operazione di cui sopra la fai con un antivirus win attivo ed aggiornato o meglio ancora in una ripartizione linux del tuo pc magari installati ad ubuntu che quei cosi maligni per win gli fa neanche solletico..

« Ultima modifica: 17 Feb 2010, 13:09:19 da 56francesco »
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #29 il: 17 Feb 2010, 13:55:43 »
Mah sto cercando volentieri di "scaricare il barile" su chi ha creato il sito... se il "fattaccio" è dovuto a cattiva "manutenzione" se la veda chi ha fatto il "pastrocchio"....  ;)

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #30 il: 17 Feb 2010, 20:03:52 »
se c'era un contratto di aggiornamento allora si, qualcuno non ha fatto il suo dovere..
chi fa il sito non è che poi deve aggiornare per condanna.. si paga un qualcosa per il servizio quantomeno.
 ;)
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

mau_develop

  • Visitatore
Re:codice spam nel sito mi date una mano?
« Risposta #31 il: 17 Feb 2010, 20:37:17 »
se il "fattaccio" è dovuto a cattiva "manutenzione"
---------------------------------------------------
...non sto a giudicare il lavoro di altri, sicuramente quel sito non è stato aggiornato, cosa che chi installa un cms dovrebbe sapere, e questo ha causato la vulnerabilità.

Io invece cercherei di fare il discorso opposto, lavarsene le mani non è mai un buon segno, il cliente ha un problema e tu glielo risolvi, però quì il problema ha altre dimensioni, per cui fai conto di non voler/saper riparare nulla...
bisogna reinstallare l'ultima versione e con santa pazienza trasferire i contenuti e il template, e questo ha un costo diverso.

Sarà poi la società che si prenderà in carico o di chieder conto al tuo predecessore o di ringraziarti perchè li levi dalla cacca e pagarti col sorriso.

...mi sembra più proficuo in un momento in cui saltare addosso a quel poco che c'è diventa cosa buona e giusta ;)

M.

Offline glm2006ITALY

  • Esploratore
  • **
  • Post: 71
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #32 il: 17 Feb 2010, 21:39:24 »
No è che quando ho avvisato di quanto è capitato i proprietari del sito non fanno i "salti di gioia"  :D

Giustamente non vogliono spendere altri soldi e vogliono farselo mettere a "posto" da chi , secondo loro, gli ha "mollati" senza dare assistenza  :o

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:codice spam nel sito mi date una mano?
« Risposta #33 il: 17 Feb 2010, 21:42:57 »
Citazione
Giustamente non vogliono spendere altri soldi e vogliono farselo mettere a "posto" da chi , secondo loro, gli ha "mollati" senza dare assistenza
non è corretto in un forum pubblico parlare di chi non c'è!

ripeto, l'assistenza si paga, se hanno pagato senza ottenere si rivolgano al legale.
e perchè sia chiaro, chiudo.

(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

 



Web Design Bolzano Kreatif