Joomla.it Forum
Non solo Joomla... => Sicurezza => : Cosmio 25 Mar 2011, 12:56:32
-
buongiorno,
ho trovato su un sito di un mio cliente l'index.php modificato e mi dice che potrebbe esserci un malaware
inoltre accedendo al pannello di controllo mi da questi messaggi
Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /home/mhd-01/www.nomesito.it/htdocs/administrator/index.php:1) in /home/mhd-01/www.nomesito.it/htdocs/libraries/joomla/session/session.php on line 423
Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /home/mhd-01/www.nomesito.it/htdocs/administrator/index.php:1) in /home/mhd-01/www.nomesito.it/htdocs/libraries/joomla/session/session.php on line 423
Warning: Cannot modify header information - headers already sent by (output started at /home/mhd-01/www.nomesito.it/htdocs/administrator/index.php:1) in /home/mhd-01/www.nomesito.it/htdocs/libraries/joomla/session/session.php on line 426
qualcuno può aiutarmi ? grazie 1000
-
Ciao Cosmio,
il file in questione è
administrator/index.php
Prendine uno da una distribuzione fresca di joomla e sovrascrivilo a quello bacato.
-
ciao grazie per la risposta.
ho fatto quello che mi hai detto ma entrando mi appare la schermata rossa con il divieto di accesso e questo messaggio
www.nomesito.it presenta contenuti da cartouche-dore.com, un sito noto per distribuire malware. Il computer potrebbe prendere un virus se visiti questo sito.
ecc...
potrei andare avanti ma non so se veramente è un rischio
-
Ciao,
allora il problema è più grave del previsto.
Devi controllare tutti gli index.php del sito ed eliminare eventuali codici malevoli, un lavoraccio...
-
li sto guardando velocemente dall'ftp e sono stati modificati tutti stanotte.... anche quelli html
non ho una copia del sito......... praticamente in ogni cartella c'è un index...... devo sostituirli e ripulirli manualmente? ti prego dimmi di no
-
e soprattutto, come faccio ad impedire che si possa ripetere il problema
-
Ciao Cosmio,
ti sposto nella sezione sicurezza dove troverai tante informazioni riguardo al tuo problema.
Ciao!
-
grazie
-
leggi il post in evidenza in testa a qs sezione.
M.
-
si ho letto tutto e per il futuro cercherò di evitare errori tipo non avere copie ecc, cmq ho ripristinato il sito, credo che le tabelle non siano state intaccate, le password funzionano, ho trovato solo link dentro i file .php e .html, circa 1400 file che per fortuna sono riuscito a sostituire molto facilmente con un piccolo software............ grazie per i consigli ;)