Joomla.it Forum

Joomla! 1.0.x (versione con supporto terminato) => Le voci di Joomla.it (solo per versione Joomla 1.0.x) => : surfbit 04 Oct 2007, 13:08:51

: A malincuore joomlaservice.org era sotto attacco.
: surfbit 04 Oct 2007, 13:08:51
A malincuore stamani la sorpresa  :(
Siamo riusciti a ripristinare.  :)
Sicuramente ci sono troppi componenti. Attualmente 43 in test e 64 moduli. Vi faremi sapere meglio se uno di questi ha qualche falla.
Speriamo di poter continuare a tenere questo spazio per provare i componenti.
Attualmente stiamo monitorando.
: Re: A malincuore joomlaservice.org era sotto attacco.
: Maorinz 04 Oct 2007, 13:11:22
 >:( :o ::)
Accidenti.
Mi spiace surf.
Facci sapere.
Ciao ;)
: Re: A malincuore joomlaservice.org era sotto attacco.
: surfbit 04 Oct 2007, 13:20:27
>:( :o ::)
Accidenti.
Mi spiace surf.
Facci sapere.
Ciao ;)
Grazie Maorinz  :) sono cose che capitano  :( Di sicuro è un sito che offre un servizio un pò a rischio...
: Re: A malincuore joomlaservice.org era sotto attacco.
: carlodamo 04 Oct 2007, 13:56:59
azz... l'è dura... comuqnue dai, occorre guardare avanti, è sempre esperienza in più che serve.
ciao
: Re: A malincuore joomlaservice.org era sotto attacco.
: surfbit 04 Oct 2007, 15:24:55
azz... l'è dura... comuqnue dai, occorre guardare avanti, è sempre esperienza in più che serve.
ciao
si certo  :) condividerò l'esperienza  :)
: Re: A malincuore joomlaservice.org era sotto attacco.
: surfbit 07 Oct 2007, 18:28:01
Un file compresso da segnalare. proxy.tgz Se per caso trovate un file del genere oltre ovviamente a cancellarlo controllare eventualmente se oltre alle cartelle tipiche di joomla ne esiste una chiamatata "pro" con all'interno tre file. Cancellare tutto.
: Re: A malincuore joomlaservice.org era sotto attacco.
: matthz 07 Oct 2007, 18:34:52
Ma come siete messi con l' .htaccess?
Ci avete messo dentro qualcosa per proteggere il sito, almeno dagli attacchi più diffusi?
: Re: A malincuore joomlaservice.org era sotto attacco.
: filpi5481 07 Oct 2007, 18:51:34
A malincuore stamani la sorpresa  :(
Siamo riusciti a ripristinare.  :)
Sicuramente ci sono troppi componenti. Attualmente 43 in test e 64 moduli. Vi faremi sapere meglio se uno di questi ha qualche falla.
Speriamo di poter continuare a tenere questo spazio per provare i componenti.
Attualmente stiamo monitorando.


arg.. forza surfbit...

facci sapere gli sviluppi  ;)

ciao
filpi5481
: Re: A malincuore joomlaservice.org era sotto attacco.
: surfbit 07 Oct 2007, 18:51:56
Ma come siete messi con l' .htaccess?
Ci avete messo dentro qualcosa per proteggere il sito, almeno dagli attacchi più diffusi?

Per come è nato è un pò difficile tenere blindato quel sito. Attualmente è monitorato ed è tutto ok, in ogni modo penso che una esperienza che può servire a tutti.  :)
: Re: A malincuore joomlaservice.org era sotto attacco.
: surfbit 07 Oct 2007, 19:04:19
A malincuore stamani la sorpresa  :(
Siamo riusciti a ripristinare.  :)
Sicuramente ci sono troppi componenti. Attualmente 43 in test e 64 moduli. Vi faremi sapere meglio se uno di questi ha qualche falla.
Speriamo di poter continuare a tenere questo spazio per provare i componenti.
Attualmente stiamo monitorando.


arg.. forza surfbit...

facci sapere gli sviluppi  ;)

ciao
filpi5481
Grazie filpi5481  :) ora e tutto ok, però aggiornerò se ci sono sviluppi. Quello che ti posso dire e che quel zip è un possibile backdor. Quando compresso non fà danno però può seguire lo scompattamento in cartella. A quel punto credo sia possibile aprire una falla, in cui possono inserire nuovi script downloader. Molto probabilmente non è un tipo di attacco che ti mettono la firma in homepage, ma cercano di utilizzare il tuo spazio come appoggio.
Ripeto, tenere joomla aggiornata e sopratutto i componenti, non c'è da temere. Stiamo parlando di un cms sicuro.  :)
: Re: A malincuore joomlaservice.org era sotto attacco.
: filpi5481 08 Oct 2007, 14:45:53
A malincuore stamani la sorpresa  :(
Siamo riusciti a ripristinare.  :)
Sicuramente ci sono troppi componenti. Attualmente 43 in test e 64 moduli. Vi faremi sapere meglio se uno di questi ha qualche falla.
Speriamo di poter continuare a tenere questo spazio per provare i componenti.
Attualmente stiamo monitorando.


arg.. forza surfbit...

facci sapere gli sviluppi  ;)

ciao
filpi5481
Grazie filpi5481  :) ora e tutto ok, però aggiornerò se ci sono sviluppi. Quello che ti posso dire e che quel zip è un possibile backdor. Quando compresso non fà danno però può seguire lo scompattamento in cartella. A quel punto credo sia possibile aprire una falla, in cui possono inserire nuovi script downloader. Molto probabilmente non è un tipo di attacco che ti mettono la firma in homepage, ma cercano di utilizzare il tuo spazio come appoggio.
Ripeto, tenere joomla aggiornata e sopratutto i componenti, non c'è da temere. Stiamo parlando di un cms sicuro.  :)

grazie surfbit

terremo gli occhi ben aperti..

ciao
filpi5481