Autore Topic: Sono abbastanza scosso  (Letto 4646 volte)

Offline Cabum!!!

  • Nuovo arrivato
  • *
  • Post: 19
    • Mostra profilo
Sono abbastanza scosso
« il: 04 Apr 2012, 15:55:39 »
Buongiorno a tutti.
Sono abbastanza scosso... su molti, moltissimi portali joomla gestiti da me oggi il buio più totale! Ho chiamato sgaragnao pensando fosseu black-out generale (solo dei portali joomla???) e invece mi dicono che da loro è tutto ok.
Ho importato uno dei portali in locale e wamp mi ha dato un errore che dal web non mi compariva: syntax error "<" in line XX ...... index.php

Apro in editing il file index.php e alla riga indicata (l'ultima) trovo questo:

villahome.eu                 /i.php

l'ho commentato, ho salvato e uppato sul server............ d'incanto il portale è tornato come prima!
Ho trovato questa riga in TUTTI i file index.php di tutti i miei siti joomla e commentando la riga tutti i siti sono tornati on-line!

Ho fatto una ricerca su google e mi è comparso questo:

http://google.com/safebrowsing/diagnostic?site=villahome.eu/

Non sono molto esperto e probabilmente ho solo scoperto l'acqua calda... ma ho pensato fosse utile comunicarlo da qualche parte perchè su internet non c'è nulla che parla di questo problema.
Si tratta di un virus??? Esistono modi per difendersi da questi inconvenienti?

Grazie e un saluto a tutti

Davide


« Ultima modifica: 04 Apr 2012, 16:02:10 da 56francesco »

Offline hapax

  • Instancabile
  • ******
  • Post: 3005
  • Sesso: Maschio
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #1 il: 04 Apr 2012, 16:02:10 »

Sono abbastanza scosso... su molti, moltissimi portali joomla


..che versione di joomla avevi?
« Ultima modifica: 04 Apr 2012, 16:02:30 da 56francesco »
- scegliere con attenzione la sezione in cui aprire la discussione
- descrivere l'ambiente in cui si verifica il problema (se il problema è su un sito remoto inserite il link al sito)
- se il problema viene poi risolto, metti per cortesia [RISOLTO]

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #2 il: 04 Apr 2012, 16:05:23 »
bravi..

uno spameer del ciufolo riempe un sito di una stringa o un link per farlo conoscere..
chi viene danneggiato "si scossa" e per cercare aiuto semina la monezza in tutti i forum assistenza
che poi qualcuno per aiutarlo continua a seminare la monnezza con davanti un Re:

ricordatevene la prossima volta, stavolta la differenziata l'ho fatta io,
furbi..

(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline giusebos

  • Fuori controllo
  • *
  • Post: 19666
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #3 il: 04 Apr 2012, 16:37:10 »
@francesco, questa domanda me la sono posta pure io......mha!
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

mau_develop

  • Visitatore
Re:Sono abbastanza scosso
« Risposta #4 il: 04 Apr 2012, 18:49:18 »
moltissimi portali joomla gestiti da me
--------------------------------------------------
...gestiti è un parolone...se ti li hanno bucati non erano sicuramente aggiornati o core o estensioni...

guarda l'articolo in testa la sezione per farti un idea

M.

Offline Cabum!!!

  • Nuovo arrivato
  • *
  • Post: 19
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #5 il: 04 Apr 2012, 22:02:40 »
Ho premesso che probabilmente non era niente di che e ho solo voluto avvisare dell'accaduto nel caso in cui potesse tornare utile a qualcuno come me... Perchè dovete sapere che non tutti sono "bravi" come voi e questi forum esistono per diffondere il sapere... non per concentrare pochi eletti che se la tirano...

In ogni modo la versione di joomla da me utilizzata è la Versione 1.7.2

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #6 il: 04 Apr 2012, 22:31:16 »
Citazione
è la Versione 1.7.2

ok.. hai aggiornato nel frattempo?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline Cabum!!!

  • Nuovo arrivato
  • *
  • Post: 19
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #7 il: 04 Apr 2012, 23:04:35 »
Ho appena aggiornato alla versione 1.7.5 uno dei portali. Ho visto che quella stringa di codice è penetrata ovunque: nel file index.php del pannello di amministrazione e nel file login.php... e chissà dove altro!!!
Dopo l'aggiornamento mi è scomparsa la dicitura sotto della versione...
Secondo voi basta l'aggiornamento a risolvere il problema?
Può bastare l'aggiornamento alla 1.7.5 o devo necessariamente passare alla 2.5?

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #8 il: 04 Apr 2012, 23:09:24 »
controlla il pc con un antivirsu, meglio due e in modalità provvisoria..

hai un link ad un sito infettato? per dargli una occhiata da vicino..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

mau_develop

  • Visitatore
Re:Sono abbastanza scosso
« Risposta #9 il: 04 Apr 2012, 23:35:14 »
Perchè dovete sapere che non tutti sono "bravi" come voi e questi forum esistono per diffondere il sapere... non per concentrare pochi eletti che se la tirano...
---------------------------------------------------------
...dai su... fa da bravino, nessuno se la tira e il sapere di aggiornare i siti sta nel cervelletto non nei forum ;)

Può bastare l'aggiornamento alla 1.7.5 o devo necessariamente passare alla 2.5?
-----------------------------------------------------------------
devi usare una versione mantenuta

M.

Offline Cabum!!!

  • Nuovo arrivato
  • *
  • Post: 19
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #10 il: 05 Apr 2012, 00:27:14 »
I siti li ho messi tutti a posto per il momento, almeno... sono ripartiti... uno di questi può essere http://www.virtuspallacanestro.it/
Pensavo che non aggiornare i siti comportasse solo un restare indietro con le novità non un esporsi a tali rischi. Non mi sono abbastanza documentato sulla sicurezza (o meglio insicurezza) di joomla.
Se passo alla versione "mantenuta" 2.5 rischio che alcune o tutte le estensioni non mi funzionino più?

PS: mau_develop ho letto il tuo tutorial sulla sicurezza... "adesso ne so di più"...

Offline giusebos

  • Fuori controllo
  • *
  • Post: 19666
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #11 il: 05 Apr 2012, 01:31:14 »
Qui non se la tira nessuno, altrimenti manco ti avremmo risposto, non c'è ne sarebbe stato bisogno. Qualcuno purtroppo ha avuto lo stesso problema ed ha risolto con il nostro aiuto.........perchè risponderti quando potresti fare una ricerca nel forum per trovare la soluzione al tuo problema?

Magari soffri di infiammazione ai polpastrelli delle dita che non puoi fare un aggiornamento...ma io non posso saperlo......scusa!

Gli aggiornamenti proposti, non vengono effettuati per puro passatempo oppure per incrementare nuove features.

Come tutti i più diffusi software, essendo utilizzati da migliaia di persone (nel caso di joomla parliamo pure di qualche decina di migliaia), queste contribuiscono a rendere giorno dopo giorno il software più sicuro.
Come?
Provandolo, testandolo, sperimentando, smontandolo, brigando......così succede che ogni tanto ci sia bisogno di un piccolo aggiornamento che risolve una falla, un problema oppure qualche bug.

Succede esattamente come succede a tanti software, gratuiti e non.

Aggiornare non è peccato!
Magari un po' faticoso quando si gestiscono tanti siti.
Investire del tempo per aggiornare, vuol dire non perdere giornate di lavoro a cercare stringhe di codice a destra e a manca.

Da oggi, direi di gestire di meno ed aggiornare di più.
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Cabum!!!

  • Nuovo arrivato
  • *
  • Post: 19
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #12 il: 05 Apr 2012, 23:15:00 »
giusebos hai scritto 13 righe di NIENTE. Quando non si hanno contenuti informativi validi si può anche astenersi dal rispondere o forse soffri di infiammazione al deretano che devi per forza fare "l'isterica" anche quando si sta affrontando un discorso tecnico?

Ho fatto una ricerca sul forum cercando "villahome.eu" e non ho trovato nulla... non ho cercato altro perchè il mio scopo era quello di pubblicare la nota di google e non di chiedere un vostro aiuto... non a caso il problema l'avevo già risolto da solo!

Il mio intervento poteva essere uno spunto per una discussione in riguardo di malware e possibili soluzioni/cause invece ci sono più post di polemica che di utilità tecnica...

Patetico...

giusebos te lo do' io un consiglio: "Da oggi, direi di aggiornare di meno e scopare di più ."

PS:ancora nessuno mi ha detto se passare alla 2.5 è invasivo per le estensioni già installate! Ah già... scusate... vado a fare la ricerca....  ::)

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #13 il: 05 Apr 2012, 23:40:41 »
Citazione
perchè il mio scopo era quello di pubblicare la nota di google e non di chiedere un vostro aiuto... non a caso il problema l'avevo già risolto da solo!
Citazione
Il mio intervento poteva essere uno spunto per una discussione in riguardo di malware e possibili soluzioni/cause

appunto,
invece se ho moderato il tuo topic è stato anche perchè ho capito subito che non avevi alcun problema da risolvere.

per cortesia: quando hai un problema con joomla oppure con una sua estensione o template NON commerciale (quindi neanche tutto con il vasto universo joomla)  apri pure tutti i topic che desideri.

questo è un forum di assistenza tecnica, per altri argomenti usa pure altre risorse dove sarai più IN TOPIC.

grazie.

ps
e  non costringerci a chiudere questo e o altri topic, sempre  per cortesia grazie.
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline Cabum!!!

  • Nuovo arrivato
  • *
  • Post: 19
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #14 il: 06 Apr 2012, 09:31:25 »
Chiedo scusa per aver polemizzato andando off topic ma mi ci hanno costretto... non era mia intenzione.

Grazie per il supporto, seguirò il tuo consiglio 56francesco.

Offline shark996

  • Nuovo arrivato
  • *
  • Post: 40
    • Mostra profilo
Re:Sono abbastanza scosso
« Risposta #15 il: 23 Apr 2012, 14:05:56 »
Io lo vedo ancora infettato il sito della virtus (ho usato chrome per aprirlo)

mau_develop

  • Visitatore
Re:Sono abbastanza scosso
« Risposta #16 il: 23 Apr 2012, 14:29:33 »
perchè per lui l'importante era sentirsi dire delle belle cose più che cose vere :)
.. se la permalosità fungesse da antivirus sarebbe in una botte di ferro!

M.

 

Host

Torna su