Joomla.it Forum

Joomla! 1.0.x (versione con supporto terminato) => Le voci di Joomla.it (solo per versione Joomla 1.0.x) => : Costa Carla 12 Nov 2007, 11:33:31

: Tentativo di hacking in corso: AIUTO!!!!
: Costa Carla 12 Nov 2007, 11:33:31
Ciao a tutti, sono disperata..ultimamente in joomlahost dei miei siti  sono spesso bloccati e messi  down a causa di tentativi di hacking. Non so più che fare..i siti sono aggiornati alla 1,13b, hanno artio 2.2.2 , uno ha simple gallery image ultima versione, eventi alla 1,14 ma malgrado ciò sono attaccati..l'ultimo è www.allevamento-lolita.it
sono andata nel sito di artio.net e ho trovato una pagina con una modifica per il file .htaccess proposta per chi ha la versione 1.12..domanda: io che ho la verisone 1,13b devo fare la stessa modifica ( http://www.artio.net/en/general/checking-your-joomla-site-security) ?
cosa è che mi fa diventare ultimamente in joomalhost i siti attaccabili (in sgaragnao dove ho gli stessi componenti aggiornati questo non succede..come mai?)
grazie se qualcuno mi risponde
Carla


: Re: Tentativo di hacking in corso: AIUTO!!!!
: dracula70 12 Nov 2007, 13:57:58
ciao

per quello che ne so usano una tecnica di sql injection, per maggiori informazioni su come difendersi ti rimando qui

http://it.wikipedia.org/wiki/SQL_injection (http://it.wikipedia.org/wiki/SQL_injection)

oppure ci sarebbe un componete di joomla per salvaguardare questi tipi di attacchi, che attualmente non ricordo il nome, cerco di fare una ricerca sul mio pc e trovarlo.


ciauz
: Re: Tentativo di hacking in corso: AIUTO!!!!
: Costa Carla 12 Nov 2007, 16:01:40
o grazie  milllllle...ho capito più o meno nel sito di wikipedia cosa fanno per entrare, ma allora lo possono fare ovunque, in qualsiasi sito con db, che abbia componenti aggiornati o meno...allora non è mia la causa..aspetto tue notizie
Carla
: Re: Tentativo di hacking in corso: AIUTO!!!!
: ste 12 Nov 2007, 16:43:38
Ciao Carolina, ti consiglio di aggiornare il componente JEvents (se è quello che usi per gli eventi) all'ultima versione 1.4.2
http://extensions.joomla.org/component/option,com_mtree/task,viewlink/link_id,95/Itemid,35/
: Re: Tentativo di hacking in corso: AIUTO!!!!
: Costa Carla 12 Nov 2007, 17:09:18
fatto..aggiornato il componente eventi alla 1.4.2..speriamo bastiiiiiiiiii
grazie del supporto
Carla
: Re: Tentativo di hacking in corso: AIUTO!!!!
: ste 12 Nov 2007, 17:30:40
Bene, io ho tolto la vecchia versione che c'era nei download.
: Re: Tentativo di hacking in corso: AIUTO!!!!
: dracula70 12 Nov 2007, 19:09:06
ecco il componente di cui parlavo si chiama Jdefender si tratta di un componente e di un plugin mambot, cmq ti rimando al link


http://extensions.joomla.org/component/option,com_mtree/task,viewlink/link_id,2690/Itemid,35/ (http://extensions.joomla.org/component/option,com_mtree/task,viewlink/link_id,2690/Itemid,35/)

mi auguro che ti sia di supporto

ciauz
: Re: Tentativo di hacking in corso: AIUTO!!!!
: Costa Carla 13 Nov 2007, 09:21:52
Spero di si..è a pagamento però :'(...ma va bhe!!lo acquisterò perchè sono stanca di intrusioni
Grazie mille
CC
: Re: Tentativo di hacking in corso: AIUTO!!!!
: angelcs 22 Nov 2007, 01:44:11
ciao carolina9, sono curioso di sapere se quel compoente ti ha dato benefici..

Comunque sul wiki joowiki.com trovi alcune informazioni da inserire nel file .htaccess

<Files .htaccess>
order allow,deny
deny from all
</Files>

evita l'utilizzo dell'editor da parte di utenti registrati.

Controlla i permessi alle cartelle che potrebbero essere a 755 invece che 777 se non installi altri componenti.
: Re: Tentativo di hacking in corso: AIUTO!!!!
: Costa Carla 26 Nov 2007, 11:32:19
Ciao, sembrerebe che un attacco l'abbia bloccato; mi è arrivato un file di log che mi diceva l'ip da dove è partito,e poi io l'ho bloccato. A parte questo attacco poi non mi è arrivato più nulla. Non so se è perchè il componente che mi hanno passato (da un link) è forse obsoleto (jdefender.1) o perhcè ha fatto effetto..al sito fino ad ora non è successo più nulla...
Ma spiegati melgio per quel che riguarda il file .htaccess, non so dove trovare le informazioni da inserire sul file dal sito joowiki.com ..dato che sono un pò stanca (stanotte sono tornata dall'aereoporto di venezia alle 04)..ti sarei grata se mi dai il link diretto a quello a cui ti riferisci.
E (sono un pò imbranata) non ho capito bene..i permessi devono essere 755 o 777? E cosa centra "se non installi altri componenti":?
Ti sarò grata delle tue risposte
Carla
 
: Re: Tentativo di hacking in corso: AIUTO!!!!
: angelcs 27 Nov 2007, 17:18:34
se cerchi SICUREZZA su joowiki.com troverai tutto quello che ti dicevo
link: http://www.joowiki.com/index.php?option=com_openwiki&Itemid=2&id=manuale_1.0.x:appendice_c (http://www.joowiki.com/index.php?option=com_openwiki&Itemid=2&id=manuale_1.0.x:appendice_c)