Back to top

Autore Topic: [joomla 2.5.11] sospetta incursione di hacker  (Letto 3984 volte)

Offline saliinvetta

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
    • Mostra profilo
[joomla 2.5.11] sospetta incursione di hacker
« il: 03 Giu 2013, 15:55:09 »
Salve ragazzi,
navigando tramite ftp sulla mia cartella pubblica ( pubblic_html) nel quale risiede joomla. Trovo un file .txt con il nome : "xzadx" al suo interno una scritta : "HACKED BY *****
Cosa sarebbe sta cosa ? Spesso e volentieri trovo iscritte persone estere... le quali completano il profilo inserendo informazioni come "student" ecc ecc ( le elimino sempre...)
Grazie
« Ultima modifica: 03 Giu 2013, 19:30:25 da tomtomeight »

Offline $Red

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 5351
  • "Bastard Inside"
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #1 il: 03 Giu 2013, 15:59:33 »
ciao, leggi questo topic e cambia subito tutte le password joomla e hosting

Offline saliinvetta

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #2 il: 04 Giu 2013, 09:30:19 »
aiuto il mio sito non cè più ragazzi... appare una scritta dell'hacker ... aiuto  :'(

mau_develop

  • Visitatore
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #3 il: 04 Giu 2013, 10:05:59 »
...aiuto che.... per fare quello o hai estensioni bucabili o hai un server colabrodo.
Rimetti su un backup e cambia tutte le pw

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #4 il: 04 Giu 2013, 10:13:29 »
Ciao saliinvetta,
 
mi spiace ma segui il consiglio di MWC, se non hai un backup, sovrascrivi almeno i file di Joomla! con una installazione corrispondente alla versione che avevi per il tuo sito. Ma non basta, devi sovrascrivere, magari aggiornandole, anche le estensioni. Io farei tutto "in locale". Cancella poi i file nel tuo Dominio e metti una pagina "di cortesia" che avvisa quando probabilmente sarai on-line...  :-[ :-X :'(
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline saliinvetta

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #5 il: 04 Giu 2013, 10:16:07 »
ragazzi in seguito alla segnalazione di ieri ( quel file .txt che informava hacked by ..... ) ho scaricato un backup di file e database ! cambiando anche tutte le password, al momento di ieri sera il sito andava


posso ripristinare quel backup???

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #6 il: 04 Giu 2013, 10:29:05 »
No perché è cmq una versione del Sito bucabilissima, lo dimostra il "defacciamento" successivo al backup.
secondo me fai meglio a ripristinare il tuo Sito in locale e aggiornare/cambiare estensioni dove e come puoi, nel Dominio invece fai "tabula rasa" e metti una pagina di cortesia.
Quando sei pronto fai l'upload del nuovo sito più "robusto" e del Database. ;)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline $Red

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 5351
  • "Bastard Inside"
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #7 il: 04 Giu 2013, 10:30:15 »
se il backup è di ieri sera e l'hacker ha avuto nuovamente accesso penso che quel backup sia inutile, segui i consigli di M_W_C e BelinBelan

Offline saliinvetta

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #8 il: 04 Giu 2013, 10:31:49 »
houn backup antecedente a quello...quando tutto andava bene ma è di un mese e mezzo fà...

mau_develop

  • Visitatore
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #9 il: 04 Giu 2013, 10:35:07 »
:) ... beh se non ci fosse un prezzo da pagare nessuno si lamenterebbe più di tanto.
D'altronde credo che "backup" sia la parola più presente nel forum proprio perchè consente a chiunque con qualunque livello di conoscenza informatica di poter tornare in possesso della sua applicazione.

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #10 il: 04 Giu 2013, 10:36:54 »
azz...  :-X
 
secondo me fai prima a fare così, ascolta:
FTP e scarichi tutto il tuo sito in locale.
Un controllo con più di un antivirus non sarebbe male.
Sovrascrivi tutti i file di joomla con una versione identica a quella on-line
Copi la tua cartella dentro la "www" di Wamp o Xampp o quello che usi per far girare in locale Joomla!
Provi a vedere se il tuo sito funziona.
Accedi al backend e cambi TUTTE le Password
Aggiorni joomla!
Aggiorni ogni estensione che puoi
Fai un test del sito in locale.
Se tutto va bene rimetti on.line e godi alla grande.
 
Non la scrivo una terza volta tutta 'sta roba!  ;D
 
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline saliinvetta

  • Appassionato
  • ***
  • Post: 511
  • Sesso: Maschio
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #11 il: 04 Giu 2013, 10:41:56 »
ok, il backup di 8 ore fa l'avevo fatto girare con 2 antivirus e non dava nessun problema.
quindi devo proprio sovrascrivere tutti i file con la versione di joomla 2.5.11 ( quella che usavo io ) e sovrascrivo i file ?
ragazzi ma il file index.php ( quello che cè ora sul server) è tutto scritto da quel hacked by red x

Offline $Red

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 5351
  • "Bastard Inside"
    • Mostra profilo
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #12 il: 04 Giu 2013, 10:54:46 »
si sovrascrivi tutti i files joomla come ti ha detto BelinBelan, ricorda di reinserire i dati sul file configuration.php qualche consiglio una volta ripristinato il sito
  • installa Akeeba backup io lo uso spessissimo ogni volta che inserisco nuovi contenuti o installo/aggiorno joomla ed estensioni prima e dopo
  • installa un estensione tipo Marco's SQL Injection

mau_develop

  • Visitatore
Re:[joomla 2.5.11] sospetta incursione di hacker
« Risposta #13 il: 04 Giu 2013, 10:58:08 »
non serve nulla quello che vuoi fare
O parti da un backup affidabile o devi rifare tutto installando una nupva versione, i suoi componenti e poi agganciare il db sperando non ci siano schifezze anche lì.

 



Web Design Bolzano Kreatif