Autore Topic: Sito hackerato...cosa devo fare?  (Letto 5537 volte)

Offline Mirek

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Sito hackerato...cosa devo fare?
« il: 05 Ago 2012, 23:32:30 »
salve a tutta la community, questa sera ad un certo punto il mio sito personale www.mirkosaveriano.joomlafree.it è stato hackerato e guardate cosa mi viene fuori quando tento di accedervi........cosa devo fare? ??? ?

Offline giusebos

  • Fuori controllo
  • *
  • Post: 19986
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #1 il: 05 Ago 2012, 23:35:09 »
leggerti la prima discussione in cima al forum sicurezza.

Questo perchè i problemi e come intervenire sono sempre gli stessi.
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Mirek

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #2 il: 05 Ago 2012, 23:47:34 »
Non riesco ad accedere nè al pannello di controllo nè a phpmyadmin perchè mi esce la stessa pagina..dovrei contattare quelli di joomlafree per un'eventuale assistenza, cosa che non accadrà per chi non paga nulla........che tristezza....

Offline giusebos

  • Fuori controllo
  • *
  • Post: 19986
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #3 il: 06 Ago 2012, 00:21:25 »
Se avessi letto, forse avresti capito che puoi sistemare in autonomia.
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Mirek

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #4 il: 06 Ago 2012, 00:35:06 »
Ho letto tutto e non ho file di backup dato ke era un semplice sito personale con pochi link e cavolate varie, non posso accedere a phpmyadmin per cui non posso cancellare/resettare nulla, non si può mandare un ticket a quelli di joomlafree se non acquistando un pacchetto, e infine se hai voglia di aiutare in questo forum fallo in maniera più costruttiva..se leggendo il post in rilievo non so comunque come risolvere evidentemente c'è qualcosa che non va..ora la domanda è: puoi aiutarmi dicendomi passo passo cosa posso fare? anche in privato se vuoi, ma ripeto avrei bisogno di sapere come muovermi..l'unica cosa che posso fare è accedere tramite filezilla per caricare il pacchetto joomla da capo..ma il problema è che non posso resettare il database..

Offline giusebos

  • Fuori controllo
  • *
  • Post: 19986
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #5 il: 06 Ago 2012, 00:42:05 »
la risposta è in quella lettura ed al massimo in qualche post. Se invece stai cercando un tutoraggio, mi dispiace non posso farlo.
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Mirek

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #6 il: 06 Ago 2012, 00:45:37 »
basta dire che non sai come aiutare e fai prima..le tue risposte oltre a non essere utili servono solo ad aumentarne il numero nelle statistiche..

Offline giusebos

  • Fuori controllo
  • *
  • Post: 19986
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #7 il: 06 Ago 2012, 00:49:48 »
Non è che non so come aiutarti, è proprio che non voglio aiutare uno che non è capace di seguire una manciata di indicazioni descritte in quell'articolo.

preferisco dare una mano a chi è meno pigro di te. ;)
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline Mirek

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #8 il: 06 Ago 2012, 01:11:58 »
Nell'esatto ordine faremo:
a) Se non abbiamo un backup da recuperare facciamolo salvando tutto in una cartella sulla scrivania. Evitate di aprire i files, per ora dimenticateveli lì. Quando parlo di backup parlo dei files e del database mysql.
Non posso fare backup perchè non posso accedere a phpmyadmin
b) Poi, pc fuori rete, avvio modalità provvisoria e scansione con almeno due antivirus a vs scelta.
Gia fatto 3 volte
c) Sostituzione di tutte le credenziali: ftp, mysql, posta e accesso al cms. Quello che non potete fare chiedete all'hoster che lo farà lui o vi spiegherà come procedere.
Cambiato solo quello del direct admin e ftp..in phpmyadmin mi esce la pagina dell'hacker
d) Pulite completamente il vostro spazio sul server e cancellate le tabelle del database mysql, attenzione ad eventuali tabelle che non riguardano il vostro cms (solitamente hanno un suffisso, Joomla di default usa jos_).
Non posso accedere a phpmyadmin
e) Se abbiamo il backup "sicuro" ripristiniamo con quello, nel caso non lo avessimo installiamo l'ultima versione del nostro cms sul sito ufficiale e sempre e solo da repository ufficiali, diffidate di modding, versioni light sviluppate da singoli etc...
Installato l'ultimo pacchetto
f) Reinstallate le extensions che avevate in precedenza, anche quì vale quello detto sopra, ultima versione e dai repo ufficiali. Controllate sempre che l'estensione sia correntemente seguita e corretta dallo sviluppatore altrimenti scegliete sempre quelle dove potete contare su un supporto dello sviluppatore o di una community.
Non ho bisogno di particolari extensions
g) Ora dobbiamo riallineare il vecchio e probabilmente infetto e il nuovo cms, calma, testa sul pezzo e 0 smanacciate!
Quindi come faccio? Se provo ad accedere a phpmyadmin mi continua ad uscire la pagina dell'hacker..
« Ultima modifica: 06 Ago 2012, 01:14:07 da Mirek »

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3969
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #9 il: 06 Ago 2012, 05:56:43 »
ciao, e scusa se mi aggrego alla discussione, anche il mio sito ha subito un attacco, da parte di un tale r3d error non so se è sempre lui, sempre sull'host di joomlafree, in pratica mi ha cambiato ogni file index.php o html con il suo codice del cavolo, faccio presente che nei strumenti per webmaster di google non risulta alcun malware.
ora avendo un backup seguirò le dritte del mitico mau, ma il problema più grande è che non riesco ad accedere al phpmyadmin xche anche li se digito l'indirizzo mi viene fuori la sua pagina, come posso risolvere?


grazie infinitamente amici....
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 30861
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #10 il: 06 Ago 2012, 08:09:37 »
come alternativa a phpmyadmin esiste adminer, un file che mette a dispisizione le stesse funzioni.
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline Mirek

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #11 il: 06 Ago 2012, 08:37:51 »
Scusa e come facciamo per non usare phpmyadmin ma adminer? Mi spiego meglio: in fase di nuova installazione del pacchetto joomla come faccio reindirizzare la connessione al database ad adminer e non a phpmyadmin? Grazie per il consiglio comunque..almeno è una risposta intelligente..
« Ultima modifica: 06 Ago 2012, 08:57:33 da Mirek »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 30861
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #12 il: 06 Ago 2012, 08:58:36 »
Cerca in rete il file adminer caricalo nel tuo spazio web, segui le istruzioni di configurazione nel sito del file ed eseguilo, ti si apre una finestra di gestione db in cui fare export import db e maneggiare le tabelle.
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline Mirek

  • Esploratore
  • **
  • Post: 128
    • Mostra profilo
Re:Sito hackerato...cosa devo fare?
« Risposta #13 il: 06 Ago 2012, 09:04:56 »
Ok provo e vi faccio sapere se risolvo..


EDIT: ok sono riuscito ad entrare nel mio database..ora di preciso cosa dovrei cercare per pulire ogni traccia di quel morto di fame che non sa cosa altro fare nella vita?
« Ultima modifica: 06 Ago 2012, 09:29:35 da Mirek »

 

Host

Torna su