Back to top

Visualizza post

Questa sezione ti permette di visualizzare tutti i post inviati da questo utente. N.B: puoi vedere solo i post relativi alle aree dove hai l'accesso.


Post - arcano22

Pagine: [1] 2 3
1
Joomla! 1.5 / Re:Il mio sito funziona in maniera altalenante
« il: 20 Feb 2013, 09:09:24 »
Si, avevo intuito anch'io leggendo le righe di comando.


Ma strano...
che sia stato bannato dal server qualche indirizzo IP ?

2
Joomla! 1.5 / Re:Il mio sito funziona in maniera altalenante
« il: 20 Feb 2013, 00:21:07 »
L'hoster sostiene a più battute che il sito funziona e non ci sono problemi.


Mi ha inoltre consigliato di effettuare questo controllo:





[allegato eliminato automaticamente dopo un anno]

3
Joomla! 1.5 / Re:Il mio sito funziona in maniera altalenante
« il: 19 Feb 2013, 17:50:51 »
P.S. Ho inserito un file statico di semplice html www.tyou.it/test.html quando il sito non funziona da "Not Found" anche per quella pagina.  :o :o :o

4
Joomla! 1.5 / Il mio sito funziona in maniera altalenante
« il: 19 Feb 2013, 17:47:12 »
Salve a tutti.


Da circa 15 giorni il sito www.tyou.it con installato joomla 1.5.26 funziona in maniera altalenante, mostrando il più delle volte il messaggio "NOT FOUND - The requested URL / was not found on this server.



Un po' di cronistoria:


- il sito ha subito un attacco a fine gennaio, tramite l'inserimento di file con codice malevolo;
- è stato completamente ripulito dal sottoscritto ed aggiornato dalla versione 1.5.8 alla versione 1.5.26 (per il momento di più non oserei visto la possibile non compatibilità di alcuni components);
- l'hosting sostiene che il sito è perfettamente funzionante e non ci sono altri parametri da "settare e/o modificare";
- molti utenti hanno verificato che dovo il riavvio del router (e consequenziale rinnovo di indirizzo IP) il sito riprende a funzionare correttamente.


Chi di voi vede il sito in maniera corretta ?


Non riesco a capire dove possa essere il problema...


Grazie




5
ancora sito offline... >:( >:( >:(

6
Hai ragione:


Codice: [Seleziona]
./virus-find.php -> contiene eval(gzinflate(base64_decode
./virus-find.php -> contiene RewriteRule
./virus-find.php -> contiene document.write
./portal/htaccess.txt -> contiene RewriteRule
./portal/tmp/install_4c65d99fa3820/media/system/js/mootools-1.2.3.1-more.js -> contiene document.write
./portal/templates/ja_teline_ii/index.php -> contiene document.write
./portal/templates/ja_teline_ii/highslide/highslide-full.js -> contiene document.write
Non posso leggere: ./portal/templates/ja_sulfur/css/colors/default-ie.php Verificare manualmente il contenuto!
./portal/templates/ja_senecio/scripts/mootools.v1.1.js -> contiene document.write
./portal/templates/ja_senecio/scripts/opacity.js -> contiene document.write
./portal/templates/ja_senecio/ja_menus/ja_transmenu/ja.transmenu.js -> contiene document.write
./portal/templates/ja_norite/libs/cufon/js/cufon-yui.js -> contiene document.write
./portal/templates/ja_norite/libs/cufon/js/cufon.js -> contiene document.write
Non posso leggere: ./portal/templates/ja_norite/layouts/blocks/usertools/tools-mega.php Verificare manualmente il contenuto!
./portal/templates/ja_norite/js/ja.ddmod.js -> contiene document.write
./portal/templates/ja_lime/libs/cufon/js/cufon-yui.js -> contiene document.write
./portal/templates/ja_lime/libs/cufon/js/cufon.js -> contiene document.write
Non posso leggere: ./portal/templates/ja_lime/layouts/blocks/usertools/tools-mega.php Verificare manualmente il contenuto!
./portal/templates/ja_lime/js/ja.ddmod.js -> contiene document.write
./portal/templates/ja_kyanite_ii/libs/cufon/js/cufon-yui.js -> contiene document.write
./portal/templates/ja_kyanite_ii/libs/cufon/js/cufon.js -> contiene document.write
./portal/templates/ja_kyanite_ii/layouts/blocks/head.php -> contiene document.write
Non posso leggere: ./portal/templates/ja_kyanite_ii/layouts/blocks/usertools/tools-mega.php Verificare manualmente il contenuto!
./portal/templates/ja_kyanite_ii/js/ja.ddmod.js -> contiene document.write
./portal/templates/beez/index.php -> contiene document.write
./portal/plugins/system/piwik.php -> contiene document.write
./portal/plugins/system/legacy/html.php -> contiene document.write
./portal/plugins/hwdvs-videoplayer/jwflv.view.php -> contiene document.write
./portal/plugins/hwdvs-videoplayer/jwflv_v5.view.php -> contiene document.write
Non posso leggere: ./portal/plugins/hwdvs-thirdparty/rtmp.php Verificare manualmente il contenuto!
./portal/plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_gzip.js -> contiene document.write
./portal/plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce.js -> contiene document.write
./portal/plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_popup.js -> contiene document.write
./portal/plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_src.js -> contiene document.write
./portal/plugins/editors/tinymce/jscripts/tiny_mce/themes/advanced/jscripts/charmap.js -> contiene document.write
./portal/plugins/editors/tinymce/jscripts/tiny_mce/themes/advanced/jscripts/image.js -> contiene document.write
./portal/plugins/editors/tinymce/jscripts/tiny_mce/themes/advanced/jscripts/link.js -> contiene document.write

[/size]
[/size]Adesso come procedo?

7
Avevo erroneamente toccato il file configuration.php adesso è ok.


Nella root ho un solo file .htaccess che reindirizza nella cartella portal (dove è installato joomla)


Codice: [Seleziona]
Redirect 301 /index.php http://www.tyou.it/portal

all'interno della cartella portal c'è un file htaccess.txt ma direi che è quello default di joomla



Codice: [Seleziona]
##
# @version $Id: htaccess.txt 10492 2008-07-02 06:38:28Z ircmaxell $
# @package Joomla
# @copyright Copyright (C) 2005 - 2008 Open Source Matters. All rights reserved.
# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL
# Joomla! is Free Software
##




#####################################################
#  READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE
#
# The line just below this section: 'Options +FollowSymLinks' may cause problems
# with some server configurations.  It is required for use of mod_rewrite, but may already
# be set by your server administrator in a way that dissallows changing it in
# your .htaccess file.  If using it causes your server to error out, comment it out (add # to
# beginning of line), reload your site in your browser and test your sef url's.  If they work,
# it has been set by your server administrator and you do not need it set here.
#
#####################################################


##  Can be commented out if causes errors, see notes above.
Options +FollowSymLinks


#
#  mod_rewrite in use


RewriteEngine On


########## Begin - Rewrite rules to block out some common exploits
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits


#  Uncomment following line if your webserver's URL
#  is not directly related to physical file paths.
#  Update Your Joomla! Directory (just / for root)


# RewriteBase /




########## Begin - Joomla! core SEF Section
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/index.php
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$  [NC]
RewriteRule (.*) index.php
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#
########## End - Joomla! core SEF Section


Ho controllato i file php oltre ad index.php e configuration.php sembrerebbero normali.


Ti posto uno screen.

[allegato eliminato da un amministratore essendo vecchio più di un anno]

8
Grazie per la risposta.


Ho eseguito il file virus-find ecco il messaggio:


Codice: [Seleziona]
Scansione dei files probabilmente infettati
Eseguire la rimozione dei files malevoli solo in specifiche directory
Eseguire la rimozione di tutti i files htaccess infettati


./virus.php -> contiene eval(gzinflate(base64_decode


./virus.php -> contiene RewriteRule


./virus.php -> contiene document.write


evidentemente avevo già tolto i file malevoli a mano.


Il problema continua a persistere però! Non so più dove sbattere la testa.

9
Ho creato un semplice file html nella root del sito raggiungibile all'indirizzo


http://www.tyou.it/test.html


La cosa strana è che anch'esso (nel momento in cui il sito risulta down) non funziona.

10
Sicurezza / The requested URL was not found on this server.
« il: 11 Feb 2013, 10:26:36 »

Salve a tutti.


Da più di una settimana ho problemi sul mio sito www.tyou.it ed a fasi alterne questo è il risultato alla sua apertura:



"Not Found - The requested URL was not found on this server."

La cosa strana è che non tutti gli utenti vedono o non vedono il sito, quando va ad alcuni, non va ad altri e così via.


Ho contattato l'hosting XXXXXXXX per capire se potessero esservi problemi di server, mi hanno risposto così:


Citazione
Gentile Cliente,in merito alla Sua segnalazione, La informiamo che abbiamo effettuato le opportune verifiche, individuando alcuni file nei quali è stato inserito un Javascript malevolo.Abbiamo effettuato dei controlli approfonditi presso il Server dove è ospitato il Suo sito, senza rilevare la presenza di eventuali problemi o accessi non autorizzati e, pertanto, La invitiamo a verificare di non avere script non aggiornati all'interno del Suo dominio, assicurandosi di avere sempre installate le ultime versioni degli script usati, in modo che terze persone non possano usare eventuali buchi di sicurezza delle applicazioni per accedere al Suo spazio web.



Hanno anche creato un file log:


Citazione

./portal/default.php:<?php eval(gzinflate

Eliminato  codice malevolo



A questo punto ho provveduto all'eliminazione di tutti i file default.php presenti nelle cartelle, ma il problema continua a persistere.


So che per inciso la cosa migliore è aggiornare, visto che sempre installato joomla 1.5.8.
Il problema è la difficoltà di migrazione, dovendo mantenere il template JATube ed avendo installato il componente HWDVideoShare con più di 300 video inseriti non so quanto una migrazione sia possibile senza lasciare per strada componenti.


Qualcuno potrebbe aiutarmi ad individuare le stringhe di codice malevolo per procedere alla rimozione?


Grazie mille.

11
Joomla! 1.5 / Spegnere le luci quando si guarda un video
« il: 04 Feb 2012, 12:59:41 »
Salve a tutti.


Esiste un plugin che oscuri il resto dello schermo quando si guarda un video in flash?
Vorrei ottenere lo stesso effetto che c'era su megavideo e su dailymotion: http://www.dailymotion.com/video/xo797x_upstairs_fun


Uso flowplayer come plugin sul componente hwdmediashare. Sono su joomla 1.5.8
http://www.tyou.it/portal/index.php?option=com_hwdvideoshare&task=viewvideo&Itemid=74&video_id=1110


grazie mille  ;)

12
Joomla! 1.5 / Re:Guida Tv
« il: 25 Feb 2011, 23:52:19 »
si, ma quello è un semplice tabs scroller :)

13
Joomla! 1.5 / Guida Tv
« il: 25 Feb 2011, 17:16:41 »
Salve a tutti !

Volevo sapere se esiste un componente per creare una guida tv come questa
http://www.canale10.it/it/guida-tv.html

In pratica un semplice palinsesto, i vari giorni trascorsi dovrebbero andare automaticamente in archivio

grazie a tutti per le segnalazioni

14
tutto ok...è tornato online.

grazie ;)

15
ok, attendiamo.

Intanto grazie ;)

16
ok, ma io l'ho già rinnovato il database dal pannello di controllo "aruba" lo visualizzo correttamente.  >:(

17
niente...
ho provato a mettere un numero a caso nell'ip del database (dal config.php) ed il messaggio è "connessione al database non riuscita" qui invece l'errore è diverso, quindi si connette al database ma c'è qualcosa che non quadra.

Idee?

18
infatti è quello che mi sono detto ! non riesco a trovare l'inghippo !

19
Il database c'è, la cancellazione dei dati avviene dopo 15 gg

c'è qualcosa che non torna...

nel file config.php risulta

   var $host = '62.149.150.81';
   var $user = 'Sql211515';

mentre l'errore che mi da nel frontend è questo

INSERT command denied to user 'Sql211515'@'62.149.141.174'

Com'è possibile?

Il sito è questo http://www.tyou.it

20
Salve a tutti.

Ho rinnovato (con ritardo di un giorno) il database mysql su aruba a cui era collegato il mio sito con joomla 1.5.8 il problema è che una volta rinnovato è stato cambiato di server, quindi se prima l'ip era 62.149.141.174 adesso è diventato 62.149.150.81

Ovviamente joomla mi da errore sia nel frontpage che nell'amministrazione, dandomi sempre il solito errore:

Codice: [Seleziona]
jtablesession::Store Failed
DB function failed with error number 1142
INSERT command denied to user 'Sql211515'@'62.149.141.174' for table 'jos_session' SQL=INSERT INTO `jos_session` ( `session_id`,`time`,`username`,`gid`,`guest`,`client_id` ) VALUES ( '235c48b7782e81bf741af3e93d9533a8','1283765977','','0','1','0' )

Com'è possibile aggiornare l'indirizzo del database senza poter accedere al pannello di controllo ?

grazie

Pagine: [1] 2 3


Web Design Bolzano Kreatif