Joomla.it Forum

Joomla! 1.5.x (versione con supporto terminato) => Joomla! 1.5 => : baol 22 Jul 2011, 10:15:21

: Sito hackerato
: baol 22 Jul 2011, 10:15:21
Salve a tutti,


questo è il mio sito www.dellamonicaimmobiliare.it


Come potete ben vedere un bon tempone ha pensato bene di lasciarmi questo ricordo.


Ora, io riesco ad accedere sia a joomla sia al mio sito tramite ftp. Come faccio a cercare e togliere questa pagina messa "davanti" alla struttura di tutto il sito?
: Re:Sito hackerato
: 56francesco 22 Jul 2011, 10:25:06
non vedo cose strane, hai risolto?
: Re:Sito hackerato
: trusco1973 22 Jul 2011, 10:40:53
In realtà c'è una pagina bianca con scritto hackered by un saudito :( :( :(
via FTP non hai la possibilità di vedere se ci sono index vari?
: Re:Sito hackerato
: baol 22 Jul 2011, 10:47:40
Allora, se cambio template la scritta scompare.
Vuol dire che questo index lo devo cercare nella cartella di questo specifico template, vero? (si tratta di ja_purity)


Eppure lì non trovo niente.
Ci sono degli index-html, ma nessuno corrisponde a quella pagina.


Come faccio a cercarla?
: Re:Sito hackerato
: trusco1973 22 Jul 2011, 10:51:09
Se non hai modificato il template, potresti provare a reinstallarlo. In ogni caso poi, backuppa, aggiorna joomla e cambia password.
: Re:Sito hackerato
: 56francesco 22 Jul 2011, 10:52:40
se ripristinando il template risolvi a che ti serve cercare come hanno fatto?

se hai una copia delle cartelle per sicurezza spiana e ricarica la copia sicura, in un so linux con tale operazione sei certo che risolvi,
ovviamente se usi anche tu un so linux eviti di dover perder tempo con l'antivirus altrimenti fai una scansione non si sa mai.

PS
anche cambiare tutte le credenziali di accesso, web, ftp e database oltre che del sito è una ottima precauzione.
: Re:Sito hackerato
: baol 22 Jul 2011, 10:53:53
C'avevo pensato, ma il template era completamente modificato.
Reinstallarlo vorrebbe dire fare il sito da capo in pratica


Uso linux, ma non ho backup purtroppo. Per questo è necessario che io trovi quella pagina
: Re:Sito hackerato
: alexred 22 Jul 2011, 10:56:45
ciao baol,
se hai modificato tu quel template dovrai avere nel tuo pc i file di quel template che mano a mano caricavi via FTP con le modifiche.
Prova a sovrascrivere la index.php di quel template.
: Re:Sito hackerato
: baol 22 Jul 2011, 14:27:18
Ho sovrascritto la index.php, ma niente da fare. Nessun risultato


Grazie per il tentativo.


Qualche altro suggerimento?
: Re:Sito hackerato
: alexred 22 Jul 2011, 14:31:43
scarica la cartella del template che hai online.
Poi ricerchi all'interno di quella cartella il termine HaCkEd  e vediamo se riesci a risalire al file che lo contiene.
Via FTP dovresti anche capire dalla data di modifica dei file e delle cartelle dove è che hanno messo mano di recente questi intrusi.
: Re:Sito hackerato
: baol 22 Jul 2011, 15:23:05
Ho già scaricato tutto e ho già cercato. Ma come si fa a cercare un termine all'interno di un file? Io li ho aperti manualmente uno per uno, ma non ho avuto alcun risultato.


Ma in ogni caso, non ci dovrebbe essere PER FORZA un file index.php o index.html in cui ritrovo il codice sorgente di quella maledetta pagina?
Li ho controllati tutti, ma niente!
: Re:Sito hackerato
: alexred 22 Jul 2011, 15:47:34
è impossibile aiutarti,
non possiamo sapere cosa sia accaduto al tuo spazio web.
Dici che cambiando template tutto si risolve, ma non hai un backup del template che tu hai modificato. Quindi devi impostare un nuovo template e capire da dove sono entrati, cambiare le password FTP ed aggiornare tutto l'aggiornabile.

Con editor come notepad++  puoi effettuare ricerche all'interno di tutti i file presenti in determinate cartelle
: Re:Sito hackerato
: Andrea_rm 23 Jul 2011, 03:02:35
usa dreamweaver per cercare un determinato "testo" all'interno di un server Web. Basta che colleghi l'fpt del server e cerchi dall'apposita finestra che si trova in dreamweaver ed il gioco è fatto.

In questi casi cmq un bel backup (se lo hai). Poi il Tpl lo hai creato tu da 0 oppure lo hai reperito in rete?

Cmq io controllorei anche il database non solo il TPL vai a vedere se ci sono cose strane li dentro :P


ciao ciao