Back to top

Autore Topic: Sito web bucato (seconda volta)  (Letto 2566 volte)

Offline dexter04

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Sito web bucato (seconda volta)
« il: 07 Mar 2010, 17:05:16 »
Raga mi hanno defacciato il sito per la seconda volta... mi sono proprio rotto.

Sembra che siano stati modificati solo i file index.php
l'hacker ha lasciato la firma su queste pagine "haCked By Q8 H4x0r ~r00t3d~ .

è successo anche a qualcuno di voi?
Secondo voi c'è qualche falla nel componente JoomlaStat?
Ho anche un componente per la galleria, ma devo controllare il nome.

Grazie

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #1 il: 07 Mar 2010, 17:23:05 »
che versione joomla tenevi installata?

ora siamo alla 1.5.15

hai un link?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

mau_develop

  • Visitatore
Re:Sito web bucato (seconda volta)
« Risposta #2 il: 07 Mar 2010, 18:04:03 »
sono in gara su zone-h :) il tipo deve essersi preso un bel punteggio, ne ha fatti una fila...
rooting del server credo

M.

Offline dexter04

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #3 il: 07 Mar 2010, 18:47:52 »
ho la 1.5.14

ma sarebbe zone-h.org?

L'altro componente sarebbe expose

Offline dexter04

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #4 il: 07 Mar 2010, 19:14:29 »
Vedendo i vari files sembra che proprio che tutti i file index.html di tutte le cartelle sono stati sovrascritti. Posso rimediare sostituendoli con gli index che trovo nel pacchetto joomla della mia stessa versione?

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #5 il: 07 Mar 2010, 19:18:39 »
prova a sovrascrivere direttamente una 1.5.15 così sovrascrivi tutte le index di joomla ed aggiorni in una volta sola..
ovviamente non trasferire la cartella installation  ma se scappa cancellala subito dopo..

però resteranno tutte le index delle estensioni non di default installati in secondo tempo e delle eventuali cartelle aggiunte manualmente..
buon lavoro
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline dexter04

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #6 il: 07 Mar 2010, 19:23:08 »
quindi mi stai dicendo di fare l'upload di joomla 1.5.15 e poi le configurazioni nn vengono sovrascritte facendo così?

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #7 il: 07 Mar 2010, 19:25:12 »
non sarà altro che un aggiornamento, ma se temi qualcosa fai prima la sovrascrittura con una 1.5.14 e di seguito aggiorni con la sua patch da_1.5.14_a_1.5.14
 ;)
le copie direi di non farle ad un sito acherato.. ma magari la cartella images si, non si sa mai..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #8 il: 07 Mar 2010, 19:27:31 »
dimenticavo, è sempre buona regola dopo una intrusione modificare le credenziali di accesso, tutte: ftp, database e superadmin del sito, tutti i superadmin

(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline dexter04

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #9 il: 08 Mar 2010, 10:07:04 »
nella sfortuna sono stato fortunato :)
in concomitanza con l'attacco hacker ci sono stati problemi con il controller RAID del server. Dopo aver risolto il problema mi hanno caricato un backup del sito (funzionante) e adesso sembra andare tutto bene. Cmq adesso faccio un aggiornamento dalla 1.5.14 alla 1.5.15

Vi faccio sapere

Offline dexter04

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Re:Sito web bucato (seconda volta)
« Risposta #10 il: 10 Mar 2010, 17:12:44 »
ok adesso sono passato all'ultima versione... speriamo bene

 



Web Design Bolzano Kreatif