ieri avevo appena ripristinato un sito che era stato bucato dove c'èra stato installato j1.5.20 con virtuemart 1.1.6
Dopo aver fatto il ripristino ed aver aggiornato alle ultime relese sia joomla che virtuemart ho installato il plug in marco's interceptor e lo configurato come sempre.
Alle 2 di stamattina funzionava tutto
Stamattina verso le 9:30 sono stato avvisato dal cliente che il sito non funzionava più, ma nessuna email mi è arrivata dal plug in marco's interceptor.
mi sono anche accorto che nella cartella error_docs, che si trova un livello sopra la root ci sono una serie di file html con codice maligno...rilevati anche da avast nel momento di scaricarli con filezilla.
Potrebbero aver trovato le password secondo voi?
potrebbe essere il server che non è configurato bene?