Joomla.it Forum

Joomla! 1.5.x (versione con supporto terminato) => Joomla! 1.5 => : edo.forum 12 Sep 2008, 22:56:14

: hacker
: edo.forum 12 Sep 2008, 22:56:14
ciao a tutti,
ho un problema con un sito fatto su joomla 1.5, ultimamente viene attaccato da hacker che in qualche modo riescono a trovare ed a cambiare la password amministratore.... non fanno danni, (per riavere accesso all'aministrazione basta entrare nel database sql e cambiare la password con una conosciuta) ma e' una seccatura ed una cattiva immagine per il sito. Volevo sapere se questo fatto dipende da joomla 1.5 (ho un altro sito con joomla 1.0 e funziona benissimo) e come posso proteggermi

grazie
: Re: hacker
: sali40 12 Sep 2008, 23:09:22
non hai specificato quale release della versione 1.5

Qui in giro nel forum trovi alcuni topic circa una vulnerabilità riscontrata nelle release =<1.5.5

Dopo circa due ore dalla scoperta della vulnerabilità è stata rilasciata la patch

Purtroppo non tutti sono stati altrettanto veloci.

Eppure ... basterebbe iscrivrsi alla newsletter qui a destra e si avrebbero informazioni di questo tipo in tempo reale
: Re: hacker
: cicciofarmaco 12 Sep 2008, 23:36:42
Ti consiglio vivamente di iscriverti alla newsletter!

Ps. Un saluto al guru rossazurro Sali40
: Re: hacker
: jqjo 13 Sep 2008, 15:55:15
aggiungo (se posso  ;D) che anche alcuni host specializzati e molto competenti, ti inviano avvisi a riguardo
: Re: hacker
: edo.forum 15 Sep 2008, 19:10:36
ho la versione 1.5.3. Oltre al primo attacco (che aveva cambiato il nome del sito e lo aveva messo offline) ho ricevuo un altro attacco e adesso non riesco più a rimettere a posto. Ora nella home l'hacker ha messo della pubblicità ma non ha fatto assolutamente nulla nella parte amministratore, ed é in qualche modo entrato nell'ftp e ha cambiato l'html. Come provider ho aru*ba e credo che non sia un problema loro (sia io che altri conoscenti lo usano come provider e non hanno avuto problemi) e nella parte amministratore non ci sono delle componenti che entrano nell'ftp. vorrei sapere come posso proteggermi da questo tipo di attacchi, se ne avete idea (comunque ora contatto pure il provide) e poi volevo sapere se lo script consigliato nel post  http://forum.joomla.it/index.php/topic,50464.msg218135.html (http://forum.joomla.it/index.php/topic,50464.msg218135.html) é utilizzabile anche con joomla 1,5


grazie in anticipo  ::)
: Re: hacker
: = odino = 15 Sep 2008, 19:16:48
aggiorna alla 1.5.6...
: Re: hacker
: filpi5481 15 Sep 2008, 19:21:49
aggiorna alla 1.5.6...

1.5.7 ;D
: Re: hacker
: edo.forum 15 Sep 2008, 19:35:47
buona idea ma c'é un problema: quando aggiorno mi scarico i file che poi dovrò sovrascrivere, ma devo farlo cartella per cartella oppure c'é un modo più veloce? (se per esempio carico direttamente carico la cartella administrator sulla directory mi sovrascrive quella vecchia e perdo, ovviamente, i dati e tutte le estensioni installate)
: Re: hacker
: = odino = 15 Sep 2008, 19:51:55
aggiorna alla 1.5.6...
1.5.7 ;D

se ha php4 non credo ne verrebbe fuori tanto facilmente...1.5.6, confermo
: Re: hacker
: edo.forum 15 Sep 2008, 19:56:32
aggiorna alla 1.5.6...
1.5.7 ;D

se ha php4 non credo ne verrebbe fuori tanto facilmente...1.5.6, confermo

però ho appena letto un comunicato di aru*ba che raccomanda la 1.5.7 per proteggersi dagli attacchi
: Re: hacker
: = odino = 16 Sep 2008, 08:27:33
hai php5? Vai alla 1.5.7 .

In questo caso ragazzi un buon consiglio che vi posso dare è tenervi frequenti sul forum.,..nel caso non possiate, iscrivetevi alla newsletter, da li venite avvisati di tutte le cose degne di nota ( nuove release, problemi, etc )
: Re: hacker
: edo.forum 16 Sep 2008, 12:31:06
va bene, mi iscriverò. Però non mi avete ancora detto se si può proteggere la pagina login dell'amministrazione come descritto sul post che ho linkato sopra
: Re: hacker
: sali40 16 Sep 2008, 17:30:59
Puoi con quello, ma puoi anche con il componente descritto in http://forum.joomla.it/index.php/topic,49878.0.html
: Re: hacker
: Scaravetti Gabriele 16 Sep 2008, 22:21:51
x edo.forum:
si intato A...A si è svegliata tardi a mandare fuori la notizia.
quell'allarme riguarda la versione 1.5.4/1.5.5 nn ricordo bene ke aveva i problemi del defacement ... e poi A...A dice ke sta convertendo tt i server a php5 ma nn sta facendo 1 minkia ... ho dovuto richiedere io ke me lo spostino urgentemente su 1 makkina nuova xke avevo problemi seri!!!