Joomla.it Forum
Non solo Joomla... => Sicurezza => : Vanzojoomla 29 Jan 2013, 13:44:44
-
Ciao, oggi mi sono accorto che il sito che avevo fatto ad un'amico è stato hackerato.
il sito: www.fabrizioscipioni.com (http://www.fabrizioscipioni.com)
ora si vede solo la scritta:
Hackeado por HighTech Brazil HackTeam
No\One - CrazyDuck - Otrasher
Cosa posso fare??, putroppo non ho un backup del sito.
L'unica cosa che mi conforta è che riesco ad entrare nella parte amministrativa..
In ftp ho visto che la index.php è stata sostituita e sono stai aggiunti alcuni file nella root principale:
xk.txt
ror.xml
ck.htm
il file configuration.php mi sembra normale, non noto niente di strano.
potete aiutarmi per favore???
Ma se aggiono la versione di joomla ripartirebbe???
Aiuto!!!!!!
-
peccato per il "non ho il backup "
io farei subito un backup di file e db ...
poi proverei a sistemare ...
intanto guarda le date delle cartelle ... un aggiornamento potrebbe risolvere ... come anche no ... e il template se non è tra quelli standard potrebbe rimanere compromesso ...
nella sezione sicurezza leggi le guide in evidenza
-
Grazie per la risposta.
Il template è =siteground-j15-93&client=0]siteground-j15-93 (http://www.fabrizioscipioni.com/administrator/index.php?option=com_templates&task=edit&cid[) quindi dovrebbe essere standard....
tu consigli di provare con l'aggiornamento ed in caso non risolvesse provo altro???
-
se non l'hai aggiornato fino ad ora vuol dire che in fin dei conti non ci tenevi molto e quindi si può dedurre che anche senza un backup non hai perso niente di importante... comunque prova ad aggiornare come ti ha detto caps, quindi a sovrascrivere la index.php con quella del pacchetto di installazione della 1.5.26 e cancella i file dell'hacker, poi vediamo un po
-
GRAZIE!!!!!!
ho installato la versione 1.5.26 e cancellato tutti i file aggiunti.... ed ora va.
Tutti i contenuti sono perfetti.
ora non mi rimane che aggiornare le estensioni ed i componenti.
Esiste un modo per verificare gli aggiornamenti come in j 2.5???
Che dite devo cambiare anche la password ftp.... o è stato solo un problema di joomla versione vecchia??
Grazie mille per l'aiuto.
-
belle domande ...
hai scaricato tutti i file in locale e verificato con un antivirus (o più) se non ci sono problemi?
e dentro le cartelle con date strane sicuro che non ci siano altri file ...
dubbi, tanti dubbi ... così uno non dorme la notte ... e magari inizia a chiedersi del perchè esistono i backup ;)