Back to top

Visualizza post

Questa sezione ti permette di visualizzare tutti i post inviati da questo utente. N.B: puoi vedere solo i post relativi alle aree dove hai l'accesso.


Post - alex001

Pagine: [1]
1
Sicurezza / Re:Sito defacciato, index.php cambiata
« il: 16 Gen 2014, 15:00:17 »
Grazie! Ho risolto facendo ripristinare lo spazio dall'host ex novo.
Ora seguirò il consiglio di creare un piccolo sito statico in html con testo e foto, più gestibile. Anche se mi manca già Joomla...Chiudo.

2
Sicurezza / Re:Sito defacciato, index.php cambiata
« il: 13 Gen 2014, 20:09:09 »
Okay, ti ringrazio, mi metto a leggere i tuoi articoli per aumentare la mia scarsa cultura.
SOno orientato a cancellare tutto e creare quattro paginette html solo con testo e foto, senza script ecc e senza usare penso Joomla. Al massimo con aggiunta di alcune ancore che si linkino tra loro (a foto o testi) o fuori del sito ad altri articoli?
In questo caso non ci sarebbe NESSUNA possibilità per il mio attuale hacker di rientrare?
Non dagli script che non ci sono, immagino, ma è plausibile che possa mantenere "attivo" un ingresso sul sito attraverso qualche porta per rimetterci file suoi maligni, script o modificare la mia index.html?
La mia è ignoranza pura..so che la domanda per voi pro è stupida...ma mi risponderesti lo stesso con pazienza? Grazie per il tempo speso per me, ora cerco di leggere i tuoi link.

3
Sicurezza / Re:Sito defacciato, index.php cambiata
« il: 13 Gen 2014, 17:02:36 »
Si si avevo capito che è una migrazione e non un aggiornamento, mi sono spiegato male; è che avendo pochi contenuti mi conviene rifare tutto da capo nella nuova versione, penso, per essere sicuro che levando tuitti i files e il database non restino altre falle da cui caricarmi questi files sullo spazio host.
Ho contattato il provider dopo aver visto dai log di accesso che ci sono stati altri IP al di fuori di me a "lavorare" sui files che avevo nella root di joomla senza esse3rmene accorto, files da cui si accede e si richiama a una "verifica" da parte penso di chi sta facendo questo scherzo, umano o tool che sia.
Anche oggi dopo aver fatto varie migliorie della sicurezza mi è comunque comparso un file zip con tutta una serie di files per ricominciare a gestire la home, la mail ecc.

L'host dice:
" il problema, come indicato mesi fa nelle nostre news, è sicuramente legato alla versione dello script
Purtroppo lato server oltre a inibire gli accessi anomali grazie a mod_sec (nato da sicurezze basate sui bug degli script) e al firewall non possiamo fare
Il tutto è sempre e solo legato a
- bug eventuali nel proprio programma FTP e tramite malware prendono i dati ftp  e inseriscono malware nelle pagine
- bug ovvi nel propio script come facilmente si può trovare su google o youtube .
I file comunque nel 90% dei casi li inseriscono via script e non via ftp.
il file che trova in /tmp (file x.txt) è il classico file che inseriscono via joomla ed è lì dal gennaio 2013"

LA cosa che mi ha preoccupato è che Google mi ha mandato unamail in inglese per avvertirmi che hanno notato un tentativo di attacco di pishing sullo spazio del mio sito e mi invitano a risolvere i problemi di sicurezza e rimuovere eventuali files impropri di cui non mi ero neppure accorto.
Uno dei link che google ha rimosso impedendone l'accesso e avvisando gli utenti che potevano esserci tentativi di pishing è http://nomesito .it/language/Sign_in.html

La mia domanda è, e viprego di capire che non sono un professionista e quindi davvero non so valutarlo da solo, mi conviene a sto punto "fixare" il tutto? E se raso via files+DB, se riparto con un joomla 3.2 non è che ormai il dominio è "bucato" e torneranno a farmi visita ancora alla cerca di altre falle?
Non so se voglio affrontare tutto sto stress visto che per me era un gioco anche se interessente e ci ho messo parecchio partendo da zero a capire quel po' che so fare...visto quel che ne faccio del sito, mi basterebbe anche solo tenere il dominio, pubblicare un semplice INDEX.HTML con un banale link a una fotogallery qualunque su internet...in questo modo eviterei con SICUREZZA entrate indesiderate e altre amenità fatte al posto mio?
HO veramente bisogno di un consiglio da newbie...lo chiedo con umiltà..che mi comnviene fare a sto punto? :-\
P.S. qui se ne parla http://www.prolateral.com/news-section/news-news/289-has-your-joomla-website-been-hacked.html
 

4
Sicurezza / Re:Sito defacciato, index.php cambiata
« il: 12 Gen 2014, 20:36:59 »
Grazie della risposta.
Ti chiedo solo una cosa: sarebbe meglio rifare tutto ex novo per migliorare la sicurezza futura o semplicemente avere la 3.2 e aggiornarla servirà allo scopo?
Secondo te che cosa permette di cambiare la index.php?
Se elimino tutte le estensioni e componenti che non uso o che non sono più aggiornabili ho qualche chance?  Essendo pochissime le cose che ho fatto col sito, un'idea della "porta" ci potrebbe essere o le possibilità sono molteplici? SI tratta sempre di una index.php che rimanda a filmati youtube ormai bloccati per copyright o immagini allarmistiche tipo Flash Player non aggiornato/sito non sicuro, con scritte in lingua spagnola/portoghese....Magari la soluzione è facile e io ce l'ho sotto gli occhi e non la vedo.
Ho confrontato la root di Joomla con quella di adesso e ho trovato vari file "nuovi" bellamente aggiunti, persino una cartella di smiley! I file sono .swf, php e fanno capo a attività che un IP non mio ha eseguito (visto da pannello di controllo del provider).
In un file c'era un form di accesso con account e mail "supportato" da file di verifica dello stesso sempre nella root di joomla..eliminato tutto, ma come l'hanno aggiunto??
E se disabilitassi l'accesso FTP (a meno che non ne abbia bisogno e uin tal caso lo riaprirei) per impedire almeno una porta? Ho visto che dal provider ho questa opzione. Ora cerco altri comandi anomali nei file principali di Joomla..vorrei capire davvero in questa particolare e sempre uguale situaizone da dove mi possono entrare.
Ho segnalato al provider sperando in qualche aiuto o segnalazione sua utile.
Ora faccio qualche ricerca prima di fare la migrazione.
Grazie ancora dell'aiuto. :-[ :-[ :-\

5
Sicurezza / Re:Sito defacciato, index.php cambiata
« il: 12 Gen 2014, 19:50:56 »
Si ormai lo rifanno malgrado abbia aggiornato a 1.5.26.
Mi conviene migrare a 3.2 quindi?
La nuova versione coprirà le vulnerabilità degli accessi ormai aperti?
Non posso fare nulla con Comodo firewall per tenere più strette le maglie?
(frustrato :-[ ).
Grazie dei commenti.


6
Sicurezza / Re:Sito defacciato, index.php cambiata
« il: 11 Gen 2014, 12:39:53 »
Lo so, mea culpa, certo! Assolutamente.
LA mia era solo una curiosità..capire il modo e la porta (per colpa mia, ripeto).
Ma con quest'aggiornamento sarà meno facile?
Un paio di estensioni non le aggiorno perchè non sono più seguite...
Ho provveduto a cambiare pass e nome utente di amministratore backend...davvero il mio è un sito microscopico solo funzionale, come l'hanno trovato è un mistero. :o

7
Sicurezza / Sito defacciato, index.php cambiata
« il: 11 Gen 2014, 11:15:40 »
Ciao
gestisco un piccolissimo sito illustrativo di una casa vacanza che da un po' è stato preso di mira da buontemponi che mi cambiano la pagina index.php.
E' vero che è realizzato con una versione ormai vecchia e che non aggiorno componenti e estensioni (pochissime!!), per la precisione è la 1.5.15 che in questo momento sto aggiornando via ftp alla 1.5.26 come suggerito dalla guida per la sicurezza in joomla http://www.joomla.it/download/vecchia-versione-joomla-1/485-aggiornamento-da-joomla-1-5-x-a-joomla-1-5.html
Per evitare di rifarlo da capo con una versione nuova (quale, in questo caso, suggerireste?) potreste indirizzarmi per farmi capire da dove entrano a cambiarmi la index.php e quali controlli fare anche minimi per mettere in sicurezza un po' di più contro la vulnerabilità del sito?
Preciso che c'è anche una pagina intro index.html che rimanda con un pulsante alla index.php, vera home di joomla.
Spero in un vostrio aiuto! Ringrazio in anticipo.

8
Joomla! 1.5 / Re:Galleria che fa i capricci
« il: 10 Nov 2013, 19:19:37 »
Ho anche provato con le varie gallery...ma di free non ne funziona una! :(

9
Joomla! 1.5 / Re:Galleria che fa i capricci
« il: 10 Nov 2013, 15:57:17 »
Non èche non metto i link, il problema non è per chi vede la gallery, ma dal back se la voglio modificare!
Certo sono consapevole che dovrei passare a altra joomla,,,ma per questo sito non ne vale la pena, mi chiedevo solo se potessi rattoppare la cosa e che significasse la fotina che mi appare quando cerco di gestire le gallery dal componente..ho provato a sostituire in components la cartella di rsgallery2 con una dell'ultimo slvataggio ma niente, non va altro..
ok accolgo il suggerimento allora...qualche consiglio spassionato su cosa secgliere come galleria?

10
Joomla! 1.5 / Re:Galleria che fa i capricci
« il: 10 Nov 2013, 15:01:16 »
..mi sorge il dubbio che joomla 1.5 sia troppo vecchio ormai per avere altri utenti che ne discutono su  questo forum..sbaglio? Help!!

11
Joomla! 1.5 / Galleria che fa i capricci
« il: 10 Nov 2013, 13:09:34 »
Ciao!
Gestisco un piccolo sito fatto con 1.5.
Devo cambiare delle foto in una galleria realizzata con Rsgallery2 ma mi appare questa infausta scritta qualsiasi cosa tocchi delle gallerie o foto/items dal componente...come posso risolvere senza disinstallare del tutto?Qualcuno conosce il componente e sa come e cosa sovrascrivere senza perdere l'ossatura della galleria?
Ho provato anche dall'host a levare/aggiungere le foto dalla directory via ftp ma rimane un riquadrino vuoto..
In alternativa, quale galleria mi consigliereste per 1.5 che sia semplicissima senza effetti e che semplicemente mi metta le foto in una pagina in ordine 200x200?
Aspetto dritte...non vorrei fare pasticci...aiuto! ???

[allegato eliminato automaticamente dopo un anno]

12
Joomla! 1.6/1.7/2.5 / Re:Test a risposte multiple
« il: 11 Ago 2013, 10:26:16 »
GRazie! Ma in pratica cosa farei? Sarebbe la creazione di un form? E l'inoltro funziona, completo così come è stato compilato?

13
Joomla! 1.6/1.7/2.5 / Test a risposte multiple
« il: 11 Ago 2013, 10:19:32 »
Scusate, vorrei capire cosa cercare e se esiste qualche estensione per realizzare un test a risposta multipla che invii poi questi dati sotto forma di semplice txt a una mail.
In pratica una paginetta con varie domande, ad es. domanda 1= risposte possibili A, B, C, l'utente sceglie C e queste risposte mi arrivano come testo a una mia mail.
Esiste una cosa del genere...o come posso realizzarla?Grazie mille in anticipo a chi saprà aiutarmi!

14
Joomla! 3 / Semplice galleria di immagini.
« il: 17 Mar 2013, 22:00:20 »
Scusate, mi sapreste indicare una semplicissima estensione compatibile con Joomla 3.0 che mi permetta di fare delle normali gallerie di foto con una dimensione standard tipo 200x200, del genere di RSGallery che usavo con le versioni precedenti di Joomla?
Ne ho provate varie ma nessuna è così intuitiva e basica..a me serve solo una impaginazione semplicissima a due colonne di immagini che caricherò in gallerie..senza effetti o altro.
Avete qualche suggerimento da darmi? Grazie mille!

15
Sto utilizzando per la prima volta Joomla 3.0 per un piccolissimo sito.
Ho due problemini legati a JCE.
Ho installato l'editor JCE (guardando nella gestione vedo che è versione 2.3.1 anche il plugin), entrambi sono abilitati e funzionano e impostati come editor per tutti.
Cercando di configurare l'editor però non riesco a aumentare lo spazio layout dell'area del testo quando ad es. scrivo un nuovo articolo come superuser, ho solo 600x che è troppo piccolo.
Non sono riuscita in alcun modo a capire come fare, anche leggendo guide in giro.

Un'altra cosa sempre di JCE è che quando ad es. inserisco due immagini affiancate in un nuovo articolo stabilendo le loro dimensioni (levando la spunta a che sia proporzionale il calcolo) anche se vedendo nel codice sorgente le dimensioni inserite sono effettivamente entrambe di altezza ad es. 170, le immagini non risultano appaiate, e trascinandone drag & play i bordi non le appaio, si resettano sempre.
Ho controllato le blacklist per administrator e superuser e non ci sono limiti nell'html...altre impostazioni in JCE sono tutte spuntate a PERMETTERE che si possano ridimensionare a mano le immagini fino alla dimensione desiderata. Perchè allora non riesco? Cosa non controllo correttamente?
Grazie a chi mi indirizzerà verso una soluzione!

16
I Template di Joomla! 3 / vedere posizione blocchi-moduli
« il: 03 Mar 2013, 18:26:14 »
grazie infinite!

17
I Template di Joomla! 3 / Re:vedere posizione blocchi-moduli
« il: 03 Mar 2013, 13:39:01 »
Grazie della risposta! Il mio è solo un sitarello piccolissimo, usavo la 3.0 per pura curiosità, anche se ho letto che per siti "veri" è ancora consigliata la 2.5.
Mi sapresti dire quali passaggi fare per abilitare la visualizzazione dal backend?
Grazie infinite!

18
Ciao! E' la prima volta che uso Joomla 3.0, prima usavo la 1.5.
Si può vedere la posizione dei blocchi-moduli come facevo prima, mettendo al termine dello url /?tp=1
?
Non funziona con questo sito appena iniziato..

19
Sicurezza / Sito hackerato?Come rinforzare le protezioni?
« il: 20 Gen 2013, 16:16:20 »
Ciao il forum mi è molto utile per i vecchi post degli utenti e mi sono deciso a scrivervi per un'anomalia che si è verificata ieri. Gestisco un piccolo sito amatoriale realizzato con Joomla 1.5, ha un'intro splash con alcune foto che poi rimandano all'index.php che è la vera e propria homepage.
Ieri lanciando l'url su internet ho visto che la index era bianca e c'era solo un punto esclamativo, inoltre la pagina intro era sparita.
Poi le gallerie delle immagini avevano improvvisamente i permessi TUTTI negati, non potevo nemmeno leggere la cartella, ho dovuto cambiargli i permessi dal pannel dell'host.
Con i backup ho ripristinato le pagine ma mi chiedo cosa sia successo...ho accesso solo io al sito e non c'è log per altri utenti dal front. L'user è ADMIN e la pass moderatamente lunga e complessa...i componenti nei limiti controllati e aggiornati, anche se la versione con cui ho fatto joomla ormai è "vecchia" (1.5).
Ho letto che bisognerebbe cambiare ADMIN come user, ma posso farlo a sito fatto e online senza mettere mano al database e creare casini irreparabili?
C'è una procedura per utenti non pro o è meglio che mi concentro a rendere più difficile la mia pass?
Ma il sito è stato hackerato?Da x per sfizio e casualità o per forza da qualcuno che lo sa o ad hoc, tipo siti con argomenti analoghi/concorrenti?
Molte domande...spero qualcuno possa darmi una mano a schiarirmi le idee...con che versione di joomla mi conviene fare un nuovo sito ora? Grazie mille a chiunque mi leggerà e darà una mano!

Pagine: [1]


Web Design Bolzano Kreatif