Joomla.it Forum
Joomla! 2.5 (versione con supporto terminato) => Joomla! 1.6/1.7/2.5 => : gondry83 19 Feb 2014, 12:32:10
-
Ciao a tutti,
stamattina la giornata è iniziata davvero male.
Tento di entrare nella mia pagina di amministratore Joomla (versione 2.5) ma niente da fare.
Non si apre il back-end dove è possibile immetere user e psw quindi poi accedere alla pagina amministratore (slideshow 1).
Ho tentato di entrare con un altro computer e il problema è diverso. Riesco ad accedere alla pagina di back-end, immetto user e psw ma qualche volta appare tale avviso:
L'ultima richiesta e' stata negata perche' contiene un'operazione di sicurezza non valida. Ricarica la pagina e riprova.
Ragazzi che cosa sta succedendo mi sembra un incubo? Una giornata di lavoro buttata nel cestino è frustrante.
Spero che mi possiate aiutare confido in questo forum che è sempre stato disponibile e professionale.
Grazie della disponibilità
Un saluto
Gondry83
[allegato eliminato automaticamente dopo un anno]
-
SIIIIIIIIIIIIIIIIIIII arrrrrrrrrrrriviiiiiiiiiiiiiiiiiiiiiiii amo!!!!
-
Se pulisci la cache del browser ?
-
Ho provato a pulire la cache del browser di Mozilla e Chrome ma nulla da fare.
Che disperazione
:-\
-
I problemi sono ben diversi: tra non riuscire ad accedere (sito k.o.) e token non valido (problema di cache) non c'è grande collegamento.
Comunque, ipotizzando che questo sito abbia funzionato in passato, devi:
- entrare su phpmyadmin e farti un backup del database;
- entrare in ssh / sftp / ftp e farti un backup dei files (anche sullo stesso server in un'altra cartella)
- scaricare la Update package corretta http://joomlacode.org/gf/download/frsrelease/19146/157521/Joomla_2.5.x_to_2.5.18-Stable-Patch_Package.zip (http://joomlacode.org/gf/download/frsrelease/19146/157521/Joomla_2.5.x_to_2.5.18-Stable-Patch_Package.zip) . Questa contiene tutti i files di joomla eccetto l'installazione
- pulire a mano le cartelle /cache e /administrator/cache
Se a questo punto entri, ragionevolmente ti hanno bucato il sito e tornerà giù dopo poco. Devi fare una bella disinfestazione. Metti il sito offline, guardati il video "Disinfestare Joomla dopo esser stati attaccati (http://www.youtube.com/watch?v=B_ncVKlc-ho)" su youtube, e buon lavoro
Se invece non entri, prova a ripristinare un backup; se ancora non entri, potrebbe essere un attacco in cui ti hanno compromesso il database oppure la configurazione (visto che il resto ce l'hai ricopiato sopra). In particolare alcune tracce recenti sono il file w00t nella root del sito, vari file php (y.php, db.php) sempre nella root o dentro /images o sottocartelle, e file e cartelle nascoste. Infezione potenzialmente distruttiva, contiene tentativi di escalation. Ma se ti mettono il sito k.o. sono dei pivelli e non avranno fatto troppi danni.
-
Quindi sembra che la situazione sia più grave del previsto.
???
-
Beh vedila così:
Il sito smette di funzionare.
Ci sono tre possibilità:
1) Tu o il tuo provider avete fatto qualche configurazione sbagliata al sito/server;
2) Il server si è rotto/inchiodato/autodistrutto da solo
3) Ti hanno bucato.
Ma considera che:
1) Lo sapresti;
2) Te ne accorgeresti in fretta, forse prima il tuo provider di te;
3) Io subisco da 200 a mille attacchi al giorno per sito. Se il tuo sistema non ha un piano di manutenzione serio, esser bucati è solo questione di tempo. E anche se ce l'hai può sempre capitarti uno zero-day
Usando il rasoio di Occam (http://it.wikipedia.org/wiki/Rasoio_di_Occam), propendo per la 3.
-
Ciao rezor,
ti ringrazio della risposta.
Ho fatto un backup del mio sito, adesso sto facendo una scansione al computer per vedere se possono esserci qualche file/virus infetto nel mio pc e in qualche cartella Joomla.
Ora stamattina è successo un altro casino accedo al mio ftp il tutto funziona correttamente, entro nel mio sito la home è ok ma non appena clicco su una delle pagine mi appare questo messaggio:
Not Found [/size]The requested URL /main-menu was not found on this server.
[/size](per tutte le pagine) sembra proprio un problema con l'ftp, ma allora perchè la Homepage funziona? In teoria non dovrebbe giusto?[/size]Mi sto affidando anche all'assistenza di **** vediamo che succede.[/size]Tu hai qualche suggerimento?[/size]Ancora grazie[/size]Un saluto[/size]Dario[/size]
-
Sto uscendo, qui c'è una guida piuttosto completa che ho scritto sull'argomento disinfezione, con tanto di video dell'intervento al Joomla day 2013 di Napoli, e slide
http://www.fasterjoomla.com/joomla-tips/disinfestare-joomla
-
Ciao a tutti ragazzi,
ho seguito tutti i vostri passaggi e ho reinstallato tutto.
Adesso funziona.
Grazie della disponibilità.
Un caro saluto
Gondry83