Joomla.it Forum
Non solo Joomla... => Sicurezza => : nordaffari 26 Apr 2011, 15:45:47
-
salve a tutti, ho un problema di ripetuti attacchi al template del mio sito, purtroppo chi mi ha realizzato il sito dice che non è possibile aggioranre la versione di joomla a unapiùsicura perchè è dei moduli esterni ( ezautos ) che è stato modificato epr le mie esigenze, e aggiornando il cms potrebbe dare dei problemi.
il fatto è che mi trovo continuamente inseriti dei codici che hanno portato anche al ban del sito, tipo questi:
<!-- Begin News --><marquee style='position:absolute;width:0px'>
grazie !
Andrea
il sito è http://www.nordaffari.com
-
non sono attacchi ma sono spammers che inseriscono le loro stringhe dove possono per salire nelle prime pagine dei motori di ricerca..
inserendole anche qui gli facevi un favore, quindi via.. facciamo la differenziata e se proprio devi inserire qualche riga di codice usa le tag code, per favore grazie.
se hai qualche contatore di visite esterno toglilo subito, di solito gli spammers passano da li per quello scopo.
-
direi che il tuo problema ... sono 2 o forse più.
Innanzi tutto ti consiglio la lettura dell'articolo in testa a qs sezione.
Aggiornare il cms non credo che sia indispensabile, è importnte però non avere estensioni bucabili e non aggiornabili perchè magari non più sviluppate e mantenute.
Inoltre se il db non viene toccato io avrei qualche dubbio che passino dal cms (ma l'hoster ha i log e telo può dire).
La parte più ostica è questa:
----------------------------------------------------
chi mi ha realizzato il sito dice che non è possibile aggioranre la versione di joomla a unapiùsicura perchè è dei moduli esterni ( ezautos ) che è stato modificato epr le mie esigenze, e aggiornando il cms potrebbe dare dei problemi.
-----------------------------------------------------
aggiornando il cms sicuramente darà dei problemi. La soluzione è aggiornate il cms alla 1.5 e rifare le modifiche.
M.
-
grazie, in compenso ho fatto un danno: cancellando i link di spam ho campellato anche una riga che c'era subito dopo
<div id="header">
e mi ha incasinato tutto in template... coem facci oa capire da dove l'ho tolto??? siiigh
-
Ma i backup sono cosi sconosciuti a tante persone?