Autore Topic: Ragazzi aiuto che cavolo è successo al mio sito...  (Letto 3684 volte)

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Ragazzi aiuto che cavolo è successo al mio sito...
« il: 23 Set 2011, 08:37:11 »
Ragazzi stamani mi collego al mio sito ed è cambiato totalmente....
sono stato attaccatto dagli hacker???
www.cabenzina78.it.... hacker turchi???
E ora che cosa combino???

Ad ogni modo riesco sempre ad accedere al backend, ragazzi aiutatemi perchè mi girano i c.... da pazi ci ho messo davvero tanto tanto tempo per crearlo da zero e non vorrei dover ricomnciare tutto da capo..
scusate lo sfogo...
« Ultima modifica: 23 Set 2011, 08:47:37 da kamakama78 »

Offline xplosion

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3779
  • Sesso: Maschio
    • Mostra profilo

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #2 il: 23 Set 2011, 10:41:22 »
Leggi qua: http://forum.joomla.it/index.php/topic,117151.0.html
In pratica sono nella cac...
Ho un backup del database non proprio aggiornato, sitemi una cosa riuscirò a salvare tutto quello che avevo fatto?? Tipo templare, gallerie fotografiche, database joomleague e quant'altro??? Ora leggero la guida cercherò di fare il ripristino passo passo sperando di riuscirci. Che dispiacere in questo venerdi

Offline tasto

  • Abituale
  • ****
  • Post: 1300
  • Sesso: Maschio
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #3 il: 23 Set 2011, 10:49:07 »
nn è detto che perdi tutto...controlla bene il tuo sito dal lato admin forse non hanno fatto troppi danni

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #4 il: 23 Set 2011, 11:27:25 »
nn è detto che perdi tutto...controlla bene il tuo sito dal lato admin forse non hanno fatto troppi danni
Il problema è capire in che cosa consiste controllare il sito dal lato admin.
Dal backend del sito sembra tutto uguale, nessun cambiamento...
mi aiutate a dare delle linee guida semplificate per capire come devo agire, passo passo...
grazie mille

a) Se non abbiamo un backup da recuperare facciamolo salvando tutto in una cartella sulla scrivania. Evitate di aprire i files, per ora dimenticateveli lì. Quando parlo di backup parlo dei files e del database mysql.

Per questo passo si intende un backup totale di tutti i file da fare in ftp?
scusate ma credo proprio che vi starò molto addosso con le domande..  :-[ :-[ :-[
« Ultima modifica: 23 Set 2011, 11:35:04 da kamakama78 »

mau_develop

  • Visitatore
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #5 il: 23 Set 2011, 11:31:09 »
l'articolo che ti è stato linkato spiega tutto ..lo hai letto?

M.

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #6 il: 23 Set 2011, 11:48:54 »
l'articolo che ti è stato linkato spiega tutto ..lo hai letto?

M.
Lo sto facendo ma ho dei dubbi e chiedo qua:
Il primo dubbio riguarda il backup, ho eseguito quelo del database sql, resto in attesa di capire se devo fare un backup anche di tutti i file da remoto a locale.

Seconda domanda:
Pulite completamente il vostro spazio sul server e cancellate le tabelle del database mysql, attenzione ad eventuali tabelle che non riguardano il vostro cms (solitamente hanno un suffisso, Joomla di default usa jos_).

Spiegatemi che cosa significa in senso pratico, che devo fare... cancellare tutti i file dal server remoto? per quanto riguarda il database come si cancellano tutte le tabelle?

scusate sono antipatico e di brutto, ma essendo un novizio joomla/sql sono veramente a zero...
Ero cosi felice di essere riuscito a creare il sito!! maledetti loro... :-X :-X

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #7 il: 23 Set 2011, 15:10:35 »
Ragazzi spulciando un pò tra le tabelle del databASE, vedo che sono tutte jos_ tranne questa, bak_sitelinkx sarà questo l'intervento degli hacker???
 

mau_develop

  • Visitatore
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #8 il: 23 Set 2011, 15:23:45 »
leggi dove dice "nell'esatto ordine faremo:"
non è equivocabile.

per quanto riguarda il database come si cancellano tutte le tabelle?
-----------------------------------------------------------
le spunti e scegli elimina

...ma prima accertati di aver fatto i backup e che siano riusciti.

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #9 il: 23 Set 2011, 15:50:05 »
vedendo nel mio mysql semrba che ci sia anche un ostrumento di Backup e Restore del Database MySql si può selezionare il giorno a cui si vuol fare il restore, che ne dite è possibile farlo magari ad un giorno prima dell'attacco?

mau_develop

  • Visitatore
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #10 il: 23 Set 2011, 16:03:10 »
vedendo nel mio mysql semrba che ci sia anche un ostrumento.......che ne dite è possibile farlo magari ad un giorno prima dell'attacco?
------------------------------------------------------------------------
..guarda... se non lo sai tu che ce l'hai davanti non vedo come possa saperlo chiunque altro...

comunque vedo che hai letto attentamente la guida... anche questo c'è scritto...

M.

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #11 il: 23 Set 2011, 16:33:41 »
vedendo nel mio mysql semrba che ci sia anche un ostrumento.......che ne dite è possibile farlo magari ad un giorno prima dell'attacco?
------------------------------------------------------------------------
..guarda... se non lo sai tu che ce l'hai davanti non vedo come possa saperlo chiunque altro...

comunque vedo che hai letto attentamente la guida... anche questo c'è scritto...

M.

Sorry sono nel panico più totale, capiscimi erano mesi che ci lavoravo, finalmente risultava gradevole e funzionale ed ecco qua che arrivano sti turchi!!  :-X :-\ :-X

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #12 il: 23 Set 2011, 16:48:09 »
Vediamo se ho capito, scarico tutti i files tramite ftp su una cartella in locale, faccio partire almeno due antivirus su questa cartella ed elimino gli eventuali malware.
A questo punto pulisco il database da eventuali tabelle senza Jos_.

Ora se tutto è pulito potrei rifare l'upload degli stessi file scaricati e ripuliti giusto? ovviamente dopo aver cancellato tutti i file dal server remoto e aver cancellato tutte le tabelle dal database...

Per quanto riguarda il database faccio un importazione dal file ripulito?



mau_develop

  • Visitatore
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #13 il: 23 Set 2011, 16:50:24 »
Sorry sono nel panico più totale,
---------------------------------------------
esatto.... quindi è il momento meno opportuno per lavorare...
ed è anche per questo che esiste quel post, così uno lo può leggere con tranquillità, quando vuole e cercare di capire e risolvere.
metti un bel file index.html ... offline, fai il backup e togli tutto.... poi con calma...in locale...

M.

mau_develop

  • Visitatore
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #14 il: 23 Set 2011, 16:52:04 »
l'antivirus ti serve per vedere se il problema sta nel pc... ovvio che devi farlo DOPO aver scaricato quei files perchè sisammai tu ti contagi in quell'operazione

M.

b) Poi, pc fuori rete, avvio modalità provvisoria e scansione con almeno due antivirus a vs scelta.
----------------------------------------------------------------------------------------------
dove lo hai letto "..su quella cartella?"
« Ultima modifica: 23 Set 2011, 16:54:04 da mau_develop »

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #15 il: 23 Set 2011, 17:01:57 »
l'antivirus ti serve per vedere se il problema sta nel pc... ovvio che devi farlo DOPO aver scaricato quei files perchè sisammai tu ti contagi in quell'operazione

M.

b) Poi, pc fuori rete, avvio modalità provvisoria e scansione con almeno due antivirus a vs scelta.
----------------------------------------------------------------------------------------------
dove lo hai letto "..su quella cartella?"

Era solo una sbagliata interpretazione.
Allora comunque dovrò reinstallare joomla da zero, dopo aver cancellato tutti i file dal server.
Una domanda mi viene allora, a che cosa mi serve fare una copia da remoto a locale dei file del sito hackerizzato?

mau_develop

  • Visitatore
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #16 il: 23 Set 2011, 17:07:16 »
Continui a leggere leggere fino in fondo... arriva al punto g
------------------------------------
a che cosa mi serve fare una copia da remoto a locale dei file del sito hackerizzato?
----------------------------------------

guarda che così non risolvi nulla.... fai solo casino.

M.

Offline kamakama78

  • Esploratore
  • **
  • Post: 143
    • Mostra profilo
Re:Ragazzi aiuto che cavolo è successo al mio sito...
« Risposta #17 il: 24 Set 2011, 11:41:04 »
alla fine il danno era meno di quello che pensavo è bastato reinserire il file inex.php del mio template e tutto è tornato a posto. Ora però dopo questa falla i dubbi mi vengono, ovviamente cambierò tutte le pass, admin, login, mysql, posta... poi vorrei agggiornare il cms all'ultima verisione. poi che altro per non incappare in cose di questo genere.
 
grazie mille a mau che ho stressato in maniera scandalosa e a tutte le persone che mi sono state a leggere.

 

Host

Torna su