Joomla.it Forum

Non solo Joomla... => Sicurezza => : marcodicri 03 May 2019, 00:07:14

: Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 00:07:14
Buona sera, da un giorno all'altro il sito è andato off-line, sto rischiando di perdere clienti ogni ora che passa!

Gli amministratori del server non sono riusciti a trovare alcun errore (dal loro punto di vista).
Mi hanno gentilmente installato l'estenzione Forum Post Assistant, dicendomi che qui avrei trovato supporto.

Se qualcuno può, mi aiuti, questo è il messaggio:

:
[quote="Forum Post Assistant (v1.4.8 (koine)) : 2nd May 2019"][quote="Last PHP Error(s) Reported :: "][size=85][color=#800000][02-May-2019 14:22:17 UTC] PHP Warning:  session_start(): Failed to read session data: user (path: /var/cpanel/php/sessions/ea-php72) in /home/easydrin/public_html/libraries/joomla/session/handler/native.php on line 260[/color][/size][/quote][quote="Basic Environment ::"][size=85][b]Joomla! Instance :: [/b][color=Blue]Joomla! [b]3.8.7[/b]-Stable (Amani) 18-April-2018[/color]
[b]Joomla! Platform :: [/b] [color=Blue]Joomla Platform [b]13.1.0[/b]-Stable (Curiosity) 24-Apr-2013[/color]
[b]Joomla! Configured :: [/b][color=Green]Yes[/color] | Read-Only ([color=Green]444[/color]) | [b]Owner:[/b]  [color=orange]--protected--[/color] . (uid: 1/gid: 1) | [b]Group:[/b]  [color=orange]--protected--[/color]  (gid: 1) | [b]Valid For:[/b] 3.8
[b]Configuration Options :: Offline:[/b] false | [b]SEF:[/b] true | [b]SEF Suffix:[/b] false | [b]SEF ReWrite:[/b] false | [b].htaccess/web.config:[/b] [color=Green]Yes[/color] | [b]GZip:[/b] false | [b]Cache:[/b] false | [b]CacheTime:[/b] 15 | [b]CacheHandler:[/b] file | [b]CachePlatformPrefix:[/b] false | [b]FTP Layer:[/b] false | [b]Proxy:[/b] false | [b]LiveSite:[/b]  | [b]Session lifetime:[/b] 15 | [b]Session handler:[/b] database | [b]Shared sessions:[/b] false | [b]SSL:[/b] 2 | [b]Error Reporting:[/b] default | [b]Site Debug:[/b] false | [b]Language Debug:[/b] false | [b]Default Access:[/b] 1 | [b]Unicode Slugs:[/b] false | [b]dbConnection Type:[/b] mysqli | [b]PHP Supports J! 3.8.7: [/b][color=Green]Yes[/color] | [b]Database Supports J! 3.8.7: [/b][color=Green]Yes[/color] | [b]Database Credentials Present:[/b] [color=Green]Yes[/color] |

[b]Host Configuration :: OS:[/b] Linux |  [b]OS Version:[/b] 2.6.32-042stab136.1 | [b]Technology:[/b] x86_64 | [b]Web Server:[/b] Apache | [b]Encoding:[/b] gzip, deflate | [b]Doc Root:[/b] [color=orange]--protected--[/color] | [b]System TMP Writable:[/b] [color=Green]Yes[/color] | [b]  Free Disk Space :[/b] 1077.39 GiB |

[b]PHP Configuration :: Version:[/b] [b]7.2.17[/b] | [b]PHP API:[/b] [b]cgi-fcgi[/b] | [b]Session Path Writable:[/b] [color=Green]Yes[/color] | [b]Display Errors:[/b]  | [b]Error Reporting:[/b] 32759 | [b]Log Errors To:[/b] error_log | [b]Last Known Error:[/b] 02nd May 2019 19:15:15. | [b]Register Globals:[/b]  | [b]Magic Quotes:[/b]  | [b]Safe Mode:[/b]  | [b]Open Base:[/b]  | [b]Uploads:[/b] 1 | [b]Max. Upload Size:[/b] 32M | [b]Max. POST Size:[/b] 32M | [b]Max. Input Time:[/b] 60 | [b]Max. Execution Time:[/b] 30 | [b]Memory Limit:[/b] 256M

[b]Database Configuration :: [/b] [b]Version:[/b] [b]5.6.43[/b] (Client:mysqlnd 5.0.12-dev - 20150407 - $Id: 3591daad22de08524295e1bd073aceeff11e6579 $) | [b]Host:[/b]  [color=orange]--protected--[/color] ([color=orange]--protected--[/color]) | [b]default Collation:[/b] latin1_swedish_ci ([b]default Character Set:[/b] latin1) | [b]Database Size:[/b] 52.05 MiB | [b]#of Tables: [/b] 329[/size][/quote][quote="Detailed Environment ::"][size=85][b]PHP Extensions :: [/b]Core (7.2.17) | date (7.2.17) | [color=Green][b]libxml[/b][/color] (7.2.17) | [color=Green][b]openssl[/b][/color] (7.2.17) | pcre (7.2.17) | [color=Green][b]zlib[/b][/color] (7.2.17) | filter (7.2.17) | hash (1.0) | pcntl (7.2.17) | readline (7.2.17) | Reflection (7.2.17) | SPL (7.2.17) | session (7.2.17) | standard (7.2.17) | [color=Green][b]cgi-fcgi[/b][/color] () | bcmath (7.2.17) | bz2 (7.2.17) | calendar (7.2.17) | ctype (7.2.17) | [color=Green][b]curl[/b][/color] (7.2.17) | dom (20031129) | [color=Green][b]mbstring[/b][/color] (7.2.17) | fileinfo (1.0.5) | ftp (7.2.17) | gd (7.2.17) | gettext (7.2.17) | [color=Green][b]iconv[/b][/color] (7.2.17) | imap (7.2.17) | intl (1.1.0) | json (1.6.0) | exif (7.2.17) | mysqlnd (mysqlnd 5.0.12-dev - 20150407 - $Id: 3591daad22de08524295e1bd073aceeff11e6579 $) | PDO (7.2.17) | Phar (2.0.2) | posix (7.2.17) | pspell (7.2.17) | SimpleXML (7.2.17) | soap (7.2.17) | sockets (7.2.17) | sqlite3 (7.2.17) | tidy (7.2.17) | tokenizer (7.2.17) | [color=Green][b]xml[/b][/color] (7.2.17) | xmlwriter (7.2.17) | xsl (7.2.17) | [color=Green][b]zip[/b][/color] (1.15.4) | [color=Green][b]mysqli[/b][/color] (7.2.17) | [color=Green][b]pdo_mysql[/b][/color] (7.2.17) | pdo_sqlite (7.2.17) | wddx (7.2.17) | xmlreader (7.2.17) | xmlrpc (7.2.17) | ionCube Loader () | Zend OPcache (7.2.17) | Zend Engine (3.2.0) |
[b]Potential Missing Extensions :: [/b]
[b]Disabled Functions :: [/b]show_source |  system |  shell_exec |  passthru |  exec |  phpinfo |  popen |  proc_open |

[b]Switch User Environment[/b] [i](Experimental)[/i][b] :: PHP CGI:[/b] Yes | [b]Server SU:[/b] No |  [b]PHP SU:[/b] Yes |   [b]Custom SU (LiteSpeed/Cloud/Grid):[/b] Yes
[b]Potential Ownership Issues:[/b] [color=Green]No[/color] [/size][/quote][quote="Folder Permissions ::"][size=85][b]Core Folders :: [/b]images/ (755) | components/ (755) | modules/ (755) | plugins/ (755) | language/ (755) | templates/ (755) | cache/ (755) | logs/ (---) | tmp/ (755) | administrator/components/ (755) | administrator/modules/ (755) | administrator/language/ (755) | administrator/templates/ (755) | administrator/logs/ (755) |

[b]Elevated Permissions[/b] [i](First 10)[/i][b] :: [/b][/size][/quote][quote="Database Information ::"][size=85][b]Database statistics :: [/b][b]Uptime:[/b] 177 | [b]Threads:[/b] 4 | [b]Questions:[/b] 3949 | [b]Slow queries:[/b] 2 | [b]Opens:[/b] 148 | [b]Flush tables:[/b] 1 | [b]Open tables:[/b] 141 | [b]Queries per second avg:[/b] 22.310 | [/size][/quote][quote="Extensions Discovered ::"][size=85][b]Components :: SITE :: [/b]
[b] Core :: [/b][color=Blue]com_mailto (3.0.0)  1 | com_wrapper (3.0.0)  1 | [/color]
[b]3rd Party:: [/b][color=Brown][/color]

[b]Components :: ADMIN :: [/b]
[b] Core :: [/b][color=Blue]com_media (3.0.0)  1 | com_tags (3.1.0)  1 | com_contenthistory (3.2.0)  1 | com_cpanel (3.0.0)  1 | com_joomlaupdate (3.6.2)  1 | com_categories (3.0.0)  1 | com_login (3.0.0)  1 | com_templates (3.0.0)  1 | com_redirect (3.0.0)  1 | com_languages (3.0.0)  1 | com_fields (3.7.0)  1 | com_search (3.0.0)  1 | com_newsfeeds (3.0.0)  1 | com_messages (3.0.0)  1 | com_modules (3.0.0)  1 | com_menus (3.0.0)  1 | com_config (3.0.0)  1 | com_users (3.0.0)  1 | com_admin (3.0.0)  1 | com_finder (3.0.0)  1 | com_banners (3.0.0)  1 | com_associations (3.7.0)  1 | com_ajax (3.2.0)  1 | com_postinstall (3.2.0)  1 | com_content (3.0.0)  1 | com_installer (3.0.0)  1 | com_cache (3.0.0)  1 | com_checkin (3.0.0)  1 | com_plugins (3.0.0)  1 | [/color]
[b]3rd Party:: [/b][color=Brown]com_jaextmanager (2.6.3)  1 | com_jaextmanager (2.5.3)  1 | com_widgetkit (2.9.1)  1 | com_jabuilder (1.0.5)  1 | com_sitemapgenerator (1.3.0)  1 | COM_INSTAJOOM (2.0.0)  1 | jshopping (4.15.0)  1 | AcyMailing (5.5.0)  1 | AcyMailing Module (3.7.0)  1 | AcyMailing : (auto)Subscribe during (5.7.0)  ? | AcyMailing table of contents genera (1.0.0)  ? | AcyMailing Tag : content insertion (3.7.0)  1 | AcyMailing Template Class Replacer (5.7.0)  1 | AcyMailing Tag : Manage the Subscri (5.7.0)  ? | AcyMailing : share on social networ (1.0.0)  ? | AcyMailing Tag : Website links (3.7.0)  1 | AcyMailing : Statistics Plugin (3.7.0)  1 | AcyMailing Manage text (1.0.0)  1 | AcyMailing Editor (5.7.0)  1 | AcyMailing Editor (beta) (4.6.2)  ? | AcyMailing : trigger Joomla Content (3.7.0)  ? | AcyMailing Tag and filter : Communi (3.7.2)  ? | AcyMailing Tag and filter : Communi (3.7.2)  ? | AcyMailing Tag : Subscriber informa (5.7.0)  ? | AcyMailing Tag : Date / Time (5.7.0)  1 | AcyMailing Tag : Joomla User Inform (5.7.0)  ? | [/color]

[b]Modules :: SITE :: [/b]
[b] Core :: [/b][color=Blue]mod_banners (3.0.0)  1 | mod_languages (3.5.0)  1 | mod_articles_popular (3.0.0)  1 | mod_articles_categories (3.0.0)  1 | mod_custom (3.0.0)  1 | mod_related_items (3.0.0)  1 | mod_stats (3.0.0)  1 | mod_finder (3.0.0)  1 | mod_syndicate (3.0.0)  1 | mod_login (3.0.0)  1 | mod_feed (3.0.0)  1 | mod_footer (3.0.0)  1 | mod_menu (3.0.0)  1 | mod_random_image (3.0.0)  1 | mod_tags_similar (3.1.0)  1 | mod_articles_archive (3.0.0)  1 | mod_whosonline (3.0.0)  1 | mod_articles_news (3.0.0)  1 | mod_users_latest (3.0.0)  1 | mod_search (3.0.0)  1 | mod_articles_latest (3.0.0)  1 | mod_articles_category (3.0.0)  1 | mod_wrapper (3.0.0)  1 | mod_tags_popular (3.1.0)  1 | mod_breadcrumbs (3.0.0)  1 | [/color]
[b]3rd Party:: [/b][color=Brown]Jshopping Cart Ext. (4.0.1)  1 | AcyMailing Module (3.7.0)  1 | Widgetkit (2.9.1)  1 | Sj Popup (1.0.0)  1 | Jshopping Cart (4.0.1)  1 | Jshopping Categories (4.0.1)  1 | Jshopping Search (4.1.0)  1 | MOD_JA_ACM (2.1.3)  1 | JA Masthead (1.0.4)  1 | Brilliant Instajoom (2.0.0)  1 | JA Login (2.6.7)  1 | [/color]

[b]Modules :: ADMIN :: [/b]
[b] Core :: [/b][color=Blue]mod_quickicon (3.0.0)  1 | mod_version (3.0.0)  1 | mod_custom (3.0.0)  1 | mod_latest (3.0.0)  1 | mod_multilangstatus (3.0.0)  1 | mod_login (3.0.0)  1 | mod_feed (3.0.0)  1 | mod_title (3.0.0)  1 | mod_stats_admin (3.0.0)  1 | mod_menu (3.0.0)  1 | mod_submenu (3.0.0)  1 | mod_popular (3.0.0)  1 | mod_sampledata (3.8.0)  ? | mod_status (3.0.0)  1 | mod_logged (3.0.0)  1 | mod_toolbar (3.0.0)  1 | [/color]
[b]3rd Party:: [/b][color=Brown]JA Builder Quick Icons (1.0.1)  1 | JA Builder Admin Menu (1.0.0)  1 | [/color]

[b]Libraries :: SITE :: [/b]
[b] Core :: [/b][color=Blue][/color]
[b]3rd Party:: [/b][color=Brown][/color]

[b]Plugins :: SITE :: [/b]
[b] Core :: [/b][color=Blue]plg_captcha_recaptcha (3.4.0)  1 | plg_user_profile (3.0.0)  0 | plg_user_contactcreator (3.0.0)  0 | plg_user_joomla (3.0.0)  1 | plg_authentication_gmail (3.0.0)  0 | plg_authentication_cookie (3.0.0)  1 | plg_authentication_ldap (3.0.0)  0 | plg_authentication_joomla (3.0.0)  1 | plg_finder_content (3.0.0)  1 | plg_finder_contacts (3.0.0)  1 | plg_finder_tags (3.0.0)  1 | plg_finder_newsfeeds (3.0.0)  1 | plg_finder_categories (3.0.0)  1 | plg_editors-xtd_article (3.0.0)  1 | plg_editors-xtd_module (3.5.0)  1 | plg_editors-xtd_menu (3.7.0)  1 | plg_editors-xtd_readmore (3.0.0)  1 | plg_editors-xtd_image (3.0.0)  1 | plg_editors-xtd_pagebreak (3.0.0)  1 | plg_editors-xtd_fields (3.7.0)  1 | plg_content_finder (3.0.0)  0 | plg_content_emailcloak (3.0.0)  1 | plg_content_pagenavigation (3.0.0)  1 | plg_content_vote (3.0.0)  1 | plg_content_pagebreak (3.0.0)  1 | plg_content_joomla (3.0.0)  1 | plg_content_loadmodule (3.0.0)  1 | plg_content_fields (3.7.0)  1 | plg_twofactorauth_totp (3.2.0)  0 | plg_twofactorauth_yubikey (3.2.0)  0 | plg_search_content (3.0.0)  1 | plg_search_contacts (3.0.0)  1 | plg_search_tags (3.0.0)  1 | plg_search_newsfeeds (3.0.0)  1 | plg_search_categories (3.0.0)  1 | plg_system_p3p (3.0.0)  0 | plg_system_sessiongc (3.8.6)  ? | plg_system_highlight (3.0.0)  1 | plg_system_updatenotification (3.5.0)  1 | plg_system_cache (3.0.0)  0 | plg_system_log (3.0.0)  1 | plg_system_languagefilter (3.0.0)  1 | plg_system_languagecode (3.0.0)  1 | plg_system_remember (3.0.0)  1 | plg_system_redirect (3.0.0)  0 | plg_system_stats (3.5.0)  1 | plg_system_logout (3.0.0)  1 | plg_system_sef (3.0.0)  1 | plg_system_debug (3.0.0)  1 | plg_system_fields (3.7.0)  1 | plg_quickicon_phpversioncheck (3.7.0)  1 | plg_quickicon_extensionupdate (3.0.0)  1 | plg_quickicon_joomlaupdate (3.0.0)  1 | plg_fields_user (3.7.0)  1 | plg_fields_integer (3.7.0)  1 | plg_fields_url (3.7.0)  1 | plg_fields_checkboxes (3.7.0)  1 | plg_fields_usergrouplist (3.7.0)  1 | plg_fields_textarea (3.7.0)  1 | plg_fields_calendar (3.7.0)  1 | plg_fields_color (3.7.0)  1 | plg_fields_list (3.7.0)  1 | plg_fields_imagelist (3.7.0)  1 | plg_fields_media (3.7.0)  1 | plg_fields_text (3.7.0)  1 | plg_fields_sql (3.7.0)  1 | plg_fields_radio (3.7.0)  1 | plg_fields_editor (3.7.0)  1 | plg_installer_webinstaller (1.1.1)  1 | PLG_INSTALLER_URLINSTALLER (3.6.0)  1 | plg_installer_packageinstaller (3.6.0)  1 | PLG_INSTALLER_FOLDERINSTALLER (3.6.0)  1 | plg_extension_joomla (3.0.0)  1 | [/color]
[b]3rd Party:: [/b][color=Brown]VM - Calculation Avalara Tax (3.2.4)  ? | Editors-XTD - Widgetkit (2.9.1)  1 | Content - Simple Pop-Up (for Joomla (0.1.1)  ? | Content - Widgetkit (2.9.1)  1 | realex_hpp_api (3.2.4)  ? | Klarna (3.2.4)  ? | AMAZON (3.2.4)  ? | Authorize.net AIM (3.2.4)  ? | Skrill (3.2.4)  ? | PayPal (3.2.4)  ? | VM Payment - klikandpay (3.2.4)  ? | 2Checkout (3.2.4)  ? | Heidelpay (16.11.07)  ? | VM Payment - Paybox (3.2.4)  0 | Sofort Ideal (3.2.4)  ? | Sofort (3.2.4)  ? | Standard (3.2.4)  ? | Klarna Checkout (3.2.4)  ? | AcyMailing Editor (5.7.0)  1 | AcyMailing Editor (beta) (4.6.2)  ? | plg_editors_codemirror (5.35.0)  1 | plg_editors_tinymce (4.5.8)  1 | Google Tag Manager (1.0.0)  1 | System - Widgetkit ZOO (2.9.1)  0 | JUB (1.0.9)  0 | T3 Framework (2.6.6)  1 | AMAZON (3.2.4)  ? | AcyMailing : (auto)Subscribe during (5.7.0)  ? | System - JA Google Map (2.6.4)  1 | VM Framework Loader during Plugin U (1.0)  ? | System - Widgetkit (2.9.1)  1 | System - Widgetkit K2 (2.9.1)  0 | System - JA Content Type (1.0.9)  1 | VMCustom - textinput (3.2.4)  ? | plgvm_specification (3.2.4)  ? | By weight, ZIP and countries (3.2.4)  ? | Realex_hpp_api (3.2.4)  ? | AcyMailing Tag : Website links (3.7.0)  1 | AcyMailing table of contents genera (1.0.0)  ? | AcyMailing Tag : Manage the Subscri (5.7.0)  ? | AcyMailing Manage text (1.0.0)  1 | AcyMailing Tag : Joomla User Inform (5.7.0)  ? | AcyMailing Tag : Date / Time (5.7.0)  1 | AcyMailing Tag and filter : Communi (3.7.2)  ? | AcyMailing Tag and filter : Communi (3.7.2)  ? | AcyMailing Tag : content insertion (3.7.0)  1 | AcyMailing : share on social networ (1.0.0)  ? | AcyMailing : Statistics Plugin (3.7.0)  1 | AcyMailing : trigger Joomla Content (3.7.0)  ? | AcyMailing Tag : Subscriber informa (5.7.0)  ? | AcyMailing Template Class Replacer (5.7.0)  1 | Installer - YOOtheme (1.0.1)  1 | [/color][/size][/quote][quote="Templates Discovered ::"][size=85][b]Templates :: SITE :: [/b][color=Blue]protostar (1.0)[/color]  1 | [color=Brown][b][u]ja_alumni (1.0.2)[/u][/b][/color]  1 | [color=Blue]beez3 (3.1.0)[/color]  1 |
[b]Templates :: ADMIN :: [/b][color=Blue][b][u]isis (1.0)[/u][/b][/color]  1 | [color=Blue]hathor (3.0.0)[/color]  1 | [/size][/quote][/quote]
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: $Red 03 May 2019, 09:11:09
Ciao marcodicri benvenuto sul forum, cerca di fornirci piu informazioni possibili ed inserisci il link al sito. Quali problemi riscontri? versione di joomla? Purtroppo forum post assistant qui non funziona bene soprattutto se inserito nel tag code #, il codice non viene interpretato, è uno script php che crea un testo comprensivo di codice di formattazione del testo per i forum
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 12:59:49
Grazie mille per l'accoglienza di benvenuto. Uso Joomla quasi per caso, poiché chi mi ha fatto il sito (2 anni fa) lo ha fatto usando questo CMS .. da allora ho cominciato a studiarlo un po', riuscendo a giostrarmi tra componenti e CSS per modificarlo po'.
(sono la dimostrazione esistente che il progetto Joomla è utilissimo per tutti, anche per chi non conosce i linguaggi)

Comunque... Per tornare al problema..


- Il sito è www.easydrinkitaly.com (http://www.easydrinkitaly.com)

- La versione di Joomla dovrebbe essere la 3.8 o la 3.9

- servizio hosting: BibiHost


L'hosting sembra che ieri abbia avuto un'interruzione del servizio o un malfunzionamento nel database, che comunque i gestori hanno prontamente risolto. Si sono messi subito a disposizione per aiutarmi ma non riscontrando anomalie nel mio database non sono riusciti a trovare una soluzione.


Questo è quello che mi ha scritto un gestore dell'hosting riguardo il problema che hanno avuto:
"We had MySQL stop running today.But we fixed that and it's running fine again."


Questo è un messaggio di errore che è apparso al gestore dell'hosting mentre cercava delle soluzioni:
PHP Warning: session_start(): Failed to read session data: user (path: /var/cpanel/php/sessions/ea-php72) in /home/easydrin/public_html/libraries/joomla/session/handler/native.php on line 260



Quindi tutti i loro servizi funzionano.. ma il mio sito da allora è off-line, forse qualche problema dovuto a qualche concorrente che è riuscito ad intrufolarsi nel sistema? Non saprei proprio. Oppure un problema legato semplicemente all'interruzione del sistema?


: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 16:49:48
Secondo me dipende dall'impossibilità di stabilire una connessione con il database.
Dal pannello dell'hosting verifica il nome del database, il nome utente che accede al database, la password di accesso al database e i permessi dell'utente per quel database.
Una volta configurato il tutto ti scarichi il file configuration.php di joomla e inserisci a mano i dati per la connessione al database.

Dovresti testare prima la connessione al database indipendentemente da joomla ad es con questo script php, dopo aver cambiato i valori delle 4 variabili a inizio script:
:
<?php
ini_set
('display_errors'1);
error_reporting(E_ALL);

$nomedb "INSERISCI QUI IL NOME DEL DATABASE";
$utentedb "INSERISCI QUI IL NOME UTENTE DEL DATABASE";
$passworddb "INSERISCI QUI LA PASSWORD DEL DATABASE";
$hostdb "INSERISCI QUI IL NOME HOST DEL DATABASE";


$mysqli = new mysqli($hostdb$utentedb$passworddb$nomedb);

if (
mysqli_connect_errno()) {
    
printf("Connessione fallita: %s\n"mysqli_connect_error());
    exit();
}
echo 
"Connessione al database stabilita";
$mysqli->close();
?>

: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 17:42:12
Bene, senza bisogno ho controllato tutti i parametri, password, nome utente, nome database ecc.. nel configuration.php è tutto apposto.

Riesco ad entrare dal phpmyadmin come ho sempre fatto, ma non posso da filezilla ed anche dalla pagina web del sito di hosting non riesce a stabilire la connessione.

Credete sia un problema di connessione prettamente del servizio hosting?
(del resto, prima del loro black-out, tutto funzionava perfettamente)
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 17:46:02
Che output dà lo script del mio messaggio sopra?
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 17:56:21
Connessione al database stabilita
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 18:11:37
Puoi provare una versione inferiore di php?
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 18:15:28
Già avevano provato gli amministratori del server, adesso ho provato io... ma niente.. nulla cambia!
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 18:25:07
Verifica che tu possa scrivere in /var/cpanel/php/sessions/ea-php72

:
<?php
touch
('/var/cpanel/php/sessions/ea-php72/test.txt');
?>

: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 18:31:17
Se non è scrivibile crea o modifica il php.ini cambiando il percorso della cartella dove vengono salvate le sessioni:
:
session.save_path = /percorso-assoluto-alla-cartella/tmp
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 18:33:01
non esiste il percorso /var... guarda lo screeshot
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 18:45:50
Non è che non esiste, non hai accesso diretto (ma non è detto che tu non possa scriverci...).Prova a cambiare la directory di salvataggio sessioni, mettela un livello più su della public_html e assegnali ovviamente i permessi di scrittura (anzi, vedo dallo screen che la cartella tmp c'è già, assegnagli quel percorso) .
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 19:48:20
non riesco a trovare il file php.ini
come faccio ad aprirlo?
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 19:51:34
Se non c'è, crealo.
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 20:03:47
ok, ma dove lo devo creare? ho provato a crearlo in quella directory /var/cpanel/php/sessions/ea-php72/php.inima di ma errore perchè la directory non esiste!!!!


Comunque, se mi dici dove creare questo fili php.ini .. scriverò al suo interno session.save_path = /percorso-assoluto-alla-cartella/tmp

.. sto capendo bene?
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 20:18:11
Devi crearlo dentro la public_html, ovvero nella root del sito.
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: tomtomeight 03 May 2019, 20:26:57
Devi crearlo dentro la public_html, ovvero nella root del sito.


Ma così poi diventa accessibile a tutti, dovrebbe poi proteggerlo con un .htaccess
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: marcodicri 03 May 2019, 20:33:39
File php.ini creato su public_html... al suo interno inserisco:


:
<?php
session
.save_path = ('public_html/tmp');
?>


sto sbagliando qualcosa? non funziona!
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 20:34:41
Si, volendo sì, ma non è strettamente necessario. È un po' come avere un phpinfo() accessibile al pubblico, non rappresenta di per sé un problema di sicurezza, anche se si possono leggere informazioni sul server. In questo caso si leggerà il percorso assoluto alla cartella tmp, che tuttavia non è accessibile dal lato pubblico, nulla di piu di un warning php che fornisce in qualche occasione informazioni sui percorsi assoluti.Rimane validissimo comunque il suggerimento di non renderlo accesibile via .htaccess
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 03 May 2019, 20:37:12
File php.ini creato su public_html... al suo interno inserisco:


:
<?php
session
.save_path = ('public_html/tmp');
?>


sto sbagliando qualcosa? non funziona!
Si stai sbagliando, quello è un percorso relativo, devi mettere il percorso assoluto alla cartella tmp (che non sta dentro la cartella public_html, ma un livello più sopra!!).Se non sai il percorso assoluto del server aiutati con php e la funzione current working directory.Comunque se è quello il problema, l'hosting te lo risolve in un batter d'occhio, se non riesci o ti incasini.Un'altra cosa: non servono i tag php nel php.ini, verifica la sintassi e cerca esempi in rete.
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: radu81 05 May 2019, 13:26:48
- servizio hosting: BibiHost

L'hosting sembra che ieri abbia avuto un'interruzione del servizio o un malfunzionamento nel database, che comunque i gestori hanno prontamente risolto. Si sono messi subito a disposizione per aiutarmi ma non riscontrando anomalie nel mio database non sono riusciti a trovare una soluzione.
Non saprei aiutarti, ma la peggior esperienza di hosting avuta è stata proprio con questo fornitore. Nel 2012-2013 era gestita da un italiano e andava discretamente, poi è stata venduta e l'assistenza era solo in inglese. Ho avuto problemi di continuo con i database e spesso mi ripristinavano dei backup, e alla fine mi hanno ripristinato un backup non funzionante.  Per fortuna avevo sul PC un backup di 2 settimane fa con il database funzionante. Questo era un danno per me perché ospitavo dei forum e perdevo discussioni e nuovi iscritti. Hanno avuto anche problemi di sicurezza a livello di hosting, tutti i miei siti e non solo i miei sono stati hackerati. E' andata bene perché chi ha fatto l'attacco non ha fatto danni, ha solo pubblicato un file php per mostrare la sua bravura.
Vedo che la situazione non è cambiata molto, se fossi in te cercherei altri fornitori.
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: danielecr 05 May 2019, 14:20:35
Grazie della segnalazione radu81!
Qui il problema secondo me sta a livello di configurazione del server (e nulla ha a che vedere col database o con la sicurezza): l'errore è abbastanza chiaro e riconducibile ai permessi sulla cartella  /var/cpanel/php/sessions/ea-php72.
Quindi o l'hosting mette a posto la configurazione a livello server, oppure l'utente (se può) cambia la configurazione personale, come ho suggerito, creando un file php.ini nel suo sito, modificando il percorso della cartella delle sessioni su una cartella che può controllare.
Quindi per farla breve:

1- Si crea un file php.ini in /home/easydrin/public_html (nel caso non sia già presente un file php.ini)
2- All'interno del file php.ini si inserisce (o si modifica, o si aggiunge, nel caso sia già presente un file php.ini) questa riga:
:
session.save_path = "/home/easydrin/tmp"

Con il percorso alla cartella espresso in modo assoluto, un livello sopra la cartella della root del sito, senza ; finale e senza tag php di apertura e chiusura.
Ci si accerta che questa cartella tmp abbia permessi di lettura e scrittura.

3- Se il tutto funziona, si protegge eventualmente il file php.ini dall'accesso diretto, ovvero in /home/easydrin/public_html si aggiunge al file .htaccess la seguente direttiva:

:
<filesMatch "\.ini$">
 Order Allow,Deny
 Deny from all
</filesMatch>
: Re:Probabile errore nella sicurezza, mi serve aiuto, il sito è off-line!
: radu81 05 May 2019, 14:29:40
E' tutto più chiaro ora Daniele ;)

Da quel che mi ricordo ai tempi non erano molto restrittivi sulle impostazioni e le personalizzazioni che l'utente finale aveva a disposizione. Io avevo anche accesso ssh e tante altre opzioni che nessun altro host rendeva disponibili su un host condiviso, peccato che ai tempi non ero in grado di usare queste funzioni. Nonostante i problemi avuti, la comunicazione (anche se in inglese) era ottima, rispondevano subito e cercavano di risolvere i problemi in tempi brevi.