Joomla.it Forum
Non solo Joomla... => Sicurezza => : maxim1981 06 Jul 2011, 18:02:32
-
Ciao a tutti,
sono nuovo di questo forum ed ho iniziato ad usare joomla da poco, quindi non so se ho postato nel punto giusto...
ho bisogno di aiuto perchè non riesco più ad accedere al mio sito, neanche all'area amministrazione;
quando cerco di raggiungere l'indirizzo, il browser mi scarica un file php contenente queste info:
Grazie mille per l'aiuto!
-
Benvenuto nel forum di joomla.it
non serve inviare codice, semmai indicaci l'indirizzo che ci diamo una occhiata veloce.
buona permanenza nel forum
-
ok scusate! :)
www.glamour-hairstyle-and-nails.it
grazie!
-
e che ci fa un file con estensione PHTML in un sito joomla?
ps
e quindi non è un file .php come avevi invece scritto
il browser mi scarica un file php
-
si scusa, pensavo al php in quel momento...
fino a ieri funzionava, ho caricato un nuovo articolo, installato un'estensione slideshow per le foto....
-
probabilmente è una scoria finita nella root chissà come, entra via ftp e verifica che non ci sia un file con quella estensione, se ci sta eliminala senza aprirla, potrebbe essere qualsiasi cosa,
se usi win appiccia l'antivirus, io sto con linux e dovrei essere indenne, comunque non l'ho aperto, ma qualsiasi cosa sia è fuori posto.
-
non ho trovato nessun file con quella estensione ma ho trovato un file txt che contiene una parte del contenuto del file che si scarica cercando di raggiungere il sito e sta sotto:
libraries\joomla\utilities e si chiama garbagecron.txt
Ho fatto una scansione con l'antivirus del file scaricato.... con esito negativo
-
il problema si presenta anche dal lato amministrativo, quindi non è il solito attacco al template, verifica che la visualizzazione dei file nascosti sia attiva in filezilla...
sposto nella sezione sicurezza, avvisa anche l'assistenza hosting dell'accaduto,
comunque se tu l'hai aperto è chiaro che tieni il programma per aprire un .PHTML
http://download.html.it/software/vedi/7508/phtml-encoder/
mentre ad esempio io con linux di default non lo apro nemmeno, ed è meglio così.
-
hai fatto qualche casino... seguito la guida?
Nessun attacco.... sembra quasitu non abbia il php... scarica pure quel file... è l'index :)
Content-Type=application/x-httpd-php
---------------------------------------------------
che cosa hai installato? che fa? perchè hai quegli headers?
accedi al db da phpmyadmin e cambia il default del template o disattiva quello che hai messo
M.
-
dunque, ultimamente ho installato uno slideshow.. djimageslider (com e mod)
che headers intendi?
mi sono collegato a phpmyadmin ma non sono molto pratico come faccio a cambiare il template...
-
Please help,
non so quale campo di quale tabella indica che il template è attivo... :(
-
su joomla 1.5 se vai in gestione template hai una stellina sul template in uso
se selezioni un altro template e poi clicchi su preferito lo cambi
-
anche lato backend ha lo stesso problema
quindi:
a- non dipende dal template in uso
b- solo qualcosa che sta nella root potrebbe interferire sia in site che in administration
quindi è una porcheria che parte subito e che sta nella root, probabilmente un index.qualchecosa.
candidato è quel file che appare con formato compresso, qualcuno ha compresso il file index.php perchè e chi?
prova del nove:
http://www.glamour-hairstyle-and-nails.it/templates/
ed appare la classica pagina bianca:
<html>
<body>
</body>
</html>
quindi chi ha manomesso il file index.php della root o ci ha scaricato un file che parte prima di quello giusto?
PPS
ma lo tieni un file index.php nella root del sito?
prova a sovrascriverlo con un index.php preso da una cartella fresca di joomla.
-
su joomla 1.5 se vai in gestione template hai una stellina sul template in uso
se selezioni un altro template e poi clicchi su preferito lo cambi
.. è proprio qs il suo problema... lui quì nn ci arriva..
fai una cosa più semplice e curda :) ... accedi ftp e rinomina il template con un _ (underscore) iniziale, dovresti vedere il sito ma senza grafica
@ francesco... è semplicemenete che la pagina si presenta con gli header sbagliati e il server la tratta come tale... in pratica ti da ciò che chiedi...
-
ora manca il file configuration.php oppure è stato manomesso anche quello...
a me pare il lavoro dei contatori esterni..
-
vado ot se posso con una domanda da ignorante, cerco sempre di imparare qualcosa da questi topic:
facendo finta che non abbia ragione francesco, quindi ipotizzando che il problema sia il template
quando dal pannello d'amministrazione imposto come predefintito un template vado a valorizzare in qualche modo un file giusto? sapendo qual'è il file e come viene valorizzato per il template scelto, sarebbe possibile arrivarci via ftp e modificarlo per settare un altro template?se si qual'è il file?
-
tra le tabelle ne hai una che si chiama templates_menu
M.
-
umhhh... ho provato a guardare il fingerprint di quel server....
X-Powered-By=PHP/5.3.3-7+squeeze1
...forse è la vers del php che da qualche problema
M.
sorry per il doppio post... credevo di essere in edit :)
-
tra le tabelle ne hai una che si chiama templates_menu
M.
denghiu
-
fai una cosa più semplice e curda ... accedi ftp e rinomina il template con un _ (underscore) iniziale, dovresti vedere il sito ma senza grafica
mi accingo a fare questa prova....
PS: grazie mille a tutti per l'aiuto
-
...mi sa che il problema è a monte ..ora mi restituisce:
Database Error: Unable to connect to the Database: Could not connect to MySQL.
[/size]
[/size]Per quanto riguarda il PHP io stavo usando il php4, ma stranamente mi sono ritrovato attivo il php5, ho provato a risettare il tipo su php4 ma nulla è cambiato.
[/size]
[font='times new roman'][/size]Se invece sostituissi il file index.php .... da dove lo dovrei prendere....[/font]
[/font]
[/size]
[/size]
[/size]
-
ho provato a risettare il tipo su php4 ma nulla è cambiato
nonostante reimposti php4 appena faccio un refresh torna automaticamente a php5...
:'(
ho aperto un ticket anche su ******....
-
ho avuto risposta dal supporto ******:
La non connessione al database è legata a dati di connessione errati. Per questo la invitiamo a ricontrollare i dati di connessione al database impostati nel file di configurazione di joomla.
[/size]Per quanto riguarda la versione di PHP, le confermiamo che da luglio non è più possibile utilizzare il vecchio e deprecato php4.
[/size]La invitiamo pertanto anche ad aggiornare gli scripts presenti nello spazio web.
ma non dovrebbe esserci piena compatibilità?
-
secondo me non hai le idee molto chiare, prova a leggere la guida primi passi e controllare i requisiti di joomla.
M.
-
vorrà dire che ripasserò, però lo avevo già fatto ai tempi ed ho configurato senza problemi per 2 mesi....
vabbè se risolvo vi farò sapere... :)
-
Controlla il file config.php che ci siano i dati giusti per la connessione al db.
E cmq se ti andava e poi avevi cancellato i files dell amministrazione bastava che li ributtavi sopra e il problema era risolto
-
ho ricontrollato tutti i parametri, ho fatto un copia ed incolla di user e password (mantenendo sempre le stesse), ho ricaricato, refresh e....
su explorer il sito funziona dinuovo ma su chrome continua a farmi il download del index.php...
vedo di capire ora cosa ha chrome....
grazie mille...
-
ho ricontrollato tutti i parametri, ho fatto un copia ed incolla di user e password (mantenendo sempre le stesse), ho ricaricato, refresh e....
su explorer il sito funziona dinuovo ma su chrome continua a farmi il download del index.php...
vedo di capire ora cosa ha chrome....
grazie mille...
Funziona con tutti i browser.
A volte la soluzione è la piu semplice che ci possa essere...
-
si vero in chrome ho svuotato la cache....
Grazie mille!
-
si vero in chrome ho svuotato la cache....
Grazie mille!
PS
coniglio al di fuori dei problemi.
Se siete un azienda inserite la p.iva e tutto ciò che deve essere per legge obbligatorio nel footer o siete in multa
-
:) grazie mille, provvedo subito... ci manca solo una multa .... ;)