Joomla.it Forum

Non solo Joomla... => Sicurezza => : vloda 23 Sep 2012, 13:02:44

: password modificata da hacker
: vloda 23 Sep 2012, 13:02:44
Salve, ho bisogno di aiuto.
Non posso entrare come amministratore nel sito ( www.psicodramma.info (http://www.psicodramma.info)) da circa un'ora.
ho guardato sul wiki del sito e sono entrato nel database del sito (joomla dice che non può inviarmi la pasword perche sono superadmin
Il problema è questo: su ****** la tabella non si chiama jod user ma ktgad_users  : è la stessa? Il codice da inserire è lo stesso?

Ieri ho notato che si era iscritto al sito in modo strano un utente, credo sia da lì che hanno cambiato la mia password. Posso eliminarlo direttamente dal database? l'utente è angelo123456789. Non mi sono insospettito prima credo però il problma sia lì.
accludo due  immagini della tabella del mio database per meglio spiegarmi.
Grazie
: Re:password modificata da hacker
: vloda 23 Sep 2012, 13:31:43
aggiungo che quando tento di entrare come amministratore con la mia solita password joomla mi risponde:
Non hai accesso alla sezione amministrativa di questo sito. :-[
: Re:password modificata da hacker
: vloda 23 Sep 2012, 14:13:28
incredibile, ho provato con un altro browser e sono entrato! Solita password!
Il problema è risolto, qualcuno può spiegarmi cosa è successo?
grazie :D :D :) ;D
: Re:password modificata da hacker
: mau_develop 23 Sep 2012, 15:04:26
mmmhhh... non è sano ciò che hai fatto pubblicando in chiaro i dati sensibili tra cui mail e password

M.
: Re:password modificata da hacker
: vloda 23 Sep 2012, 15:10:33
grazie per l'osservazione,.
Ho già cambiato password e nome utente, però terrò conto della tua osservazione per il futuro :)
: Re:password modificata da hacker
: mau_develop 23 Sep 2012, 15:12:44
.. intanto tutti quei dati te li sei fumati...manda un pvt a qualche mod se possono toglierle.

M
: Re:password modificata da hacker
: vloda 23 Sep 2012, 15:18:07
ho tolto io le immagini. va bene così?

: Re:password modificata da hacker
: mau_develop 23 Sep 2012, 16:03:44
meglio, anche perchè non servono a molto nella risoluzione dei problemi

Ieri ho notato che si era iscritto al sito in modo strano un utente, credo sia da lì che hanno cambiato la mia password. Posso eliminarlo direttamente dal database? l'utente è angelo123456789.
-----------------------------------------------------
se ha potuto farlo una volta può farlo 2, inoltre si potrebbe essere semplificato la vita creandosi un suo accesso tra i files... non è una cosa da sottovalutare.

Il cms e i suoi componenti sono tutti aggiornati?

M.
: Re:password modificata da hacker
: vloda 23 Sep 2012, 16:36:06
sì, sono tutti aggiornati. joomla l'ho appena aggiornato; ho appena controllato e tutte le componenti risultano aggiornate
: Re:password modificata da hacker
: mau_develop 23 Sep 2012, 16:46:14
..ma non hanno cambiato nulla o si?

M.
: Re:password modificata da hacker
: vloda 23 Sep 2012, 16:49:23
gli aggiornamenti li avevo fatti io quando risultava che c'era un aggiornamento da fare. in particolare jevents l'ho aggiornato due giorni fa
: Re:password modificata da hacker
: mau_develop 23 Sep 2012, 16:53:20
..si ma hanno cambiato la pw o era solo un malfunzionamento alla fine?

M.
: Re:password modificata da hacker
: vloda 23 Sep 2012, 17:04:24
a me sembra ( e spero) che sia un malfunzionamento del browser. Mi spiego meglio.

Dopo il post delle 13.31  ho provato ad entrare con un altro browser. Miracolo, sono entrato!
(post 14,13)  ho cambiato il mio nome utente e password, ho cancellato un utente sospetto, ho provato a rientrare con firefox. Non ci riuscivo. a quest punto ho lavorato sul mio firefox. Hocancellat a cache, niente, ho cancellato i cookie del mio sito e la cosa si è risolta. (post 14,13)   Questa è la mia storia. Forse sono stato io, semplicemente, pasticcione. Non ho asolutamente capito cosa sia successo al mio browser, adesso sembra funzionare tutto bene ma, naturalmente sto attentissimo: forse ho fatto tutto da solo ma questo mi ha fatto drizzare le antenne. Cosa ne pensi?
: Re:password modificata da hacker
: mau_develop 23 Sep 2012, 17:51:04
1) utenti strani si registrano e si registreranno sempre.. registrarsi è una funzione pubblica e se serve sarebbe stupido rinunciare ma si può limitare i casi anomali, ad esempio inserendo recaptcha in ogni form, esclude gli automatismi ma non l'homo-dementis, per quello puoi solo limitare a tua approvazione la registrazione e non dopo il click sul link della mail.
Il tuo è il caso dell'homo-dementis... quell nome è inserito manualmente

2) solitamente lo scopo è spam e nn rompono le balle ulteriormente però può essere o che gli serve un autenticazione da inserire in qualche tool... ma anche in qs caso joomla dovrebbe essere sicuro a patto che tutti i form abbiano appunto un token e un recaptcha, il token verifica che stai operando all'interno di J e se operi all'interno di J devi rinunciare al tool perchè il captcha ti blocca.

3) Joomla è strano, firefox è più strano ancora... non è raro che per risolvere qualcosa ne incasinano un'altra... comunque se è bastato cancellare il cockie prova a verificare come hai impostato la sessione e i cookies...magari sono permanenti. Ci sono delle guide sul forum.

4) Cambiare una pw in un db non è semplice, vuol dire avere un buco enorme, uno di quelli segnalati e strasegnalati, se hai tutto aggiornato non dovrebbe accadere.

... ultima cosa che sfugge a tutti e che J nn mi sembra segnali... usi JCE ?
... sbirciando nelle tue img ho visto qualcosa riguardante la sicurezza... che roba è?

M.
: Re:password modificata da hacker
: vloda 23 Sep 2012, 21:55:24


Ciao,
grazie per l'aiuto

JCE intendi l'editor?
Se sì è uno di quelli che ho installato (nel mio sito penso soprattutto di inserire articoli, nel lungo periodo)
O intendi un'altra applicazione?
: Re:password modificata da hacker
: mau_develop 24 Sep 2012, 12:01:08
no no intendo proprio l'editor... se non è l'ultima versione aggiornalo.

M.
: Re:password modificata da hacker
: vloda 24 Sep 2012, 19:27:53
Aggiornato! :D