Joomla.it Forum
Joomla! 2.5 (versione con supporto terminato) => Joomla! 1.6/1.7/2.5 => : syspkq 20 Nov 2013, 19:43:07
-
http://sito_joomla/administrator , e non trovo nulla. videata bianca.
ieri sera ero entrato correttamente nel backend, e c'era tutto. articoli, immagini ecc ecc.
joomla 2.5.14 , hostata sul maggiore provider italiano.
ovviamente ho i backup, ma cosa puo' essere successo ?
provato a collegarmi da tre ip differenti.
joomla comincia a sembrarmi un poco troppo fragile.
-
Ciao syspkq,
ma qual è il sito?
-
Ciao syspkq,
ma qual è il sito?
giustissimo, inoltre... cosa hai fatto ieri sera? Intendo dire... installato cosa? disinstallato cos'altro' plugin?, componenti..? ;)
-
il sito e'
http://www.claudiove.com
l'ultima operazione e' stata uppare un file in una direcotry, usando filezilla. il file era un documento pdf.
-
Ciao syspkq,
ma usi un sistema per proteggere /administrator?
-
la solita protezione con .htaccess e .thpasswd , ma inseriti login e pass corretti ecco che il backend non mi compare. videata bianca. se vuoi disabilito .htaccess e .htpasswd giusto per farvi vedere
-
Sì, meglio se disabiliti
-
eh si... ;)
-
disabilitato.
francamente son curioso.
-
guarda, a mio avviso hai un problema con qualcuno o qualcosa...
il codice della pagina di backend si legge, ma incompleto si interrompre ad un Javascript che punta ad un link esterno sospettissimo ::) :o :o
-
metto off line , ma francamente e' na' seccatura. non e' la prima volta che mi bucano joomla, e ho sempre usato davvero tutte le attenzioni.
grazie per l'analisi.
mi pare davvero fragile come sistema.
-
Sì, hai quattro scripts strani nella pagina
-
non è solo Joomla in se, ogni versione porta con se nuove vulnerabilità ma ne chiude altre ;)
Le estensioni uguale... il comandamento, anche se seccante è: aggiornare, aggiornare, aggiornare ;D
-
Mah,
io non uso nessun tipo di sistema aggiuntivo tranne login e password molto forti e l'unica volta che mi hanno bucato un sito joomla era su server condiviso e sono arrivati perchè avevano bucato il server, mica joomla ;)
Ciao!
-
allora io ho ricevuto anche la tua parte di attacchi.
garantisco che login e pass erano davvero robusti e l'accesso ad /administrator era a sua volta bloccato. sto ripristinando backup settimana scorsa, vediamo se e' sufficiente.
grazie per l'analisi.
-
Ed allora non hai che da controllare ed eventualmente aggiornare tutte le estensioni che hai nel sito come detto da BelinBelan.
Comunque usi una versione non aggiornata di joomla.
Se non fai gli aggiornamenti non puoi lamentare malfunzionamenti. ;)
Gli aggiornamenti di joomla sono quasi sempre per motivi di sicurezza. Non si può sorvolare.
Ciao!