Autore Topic: ATTENZIONE!!! Nuova versione di Joomla 1.5.6 risolve falla di sicurezza.  (Letto 115697 volte)

Offline tonicopi

  • Global Moderator
  • Instancabile
  • ********
  • Post: 12763
  • Sesso: Maschio
    • Mostra profilo
per Marsi: sei sicuro di caricare il giusto pacchetto di aggiornamento?
joomlacsszengarden.com = il giardino dei css di Joomla!
L'attesa del piacere è essa stessa... piacere!

Offline zklid

  • Esploratore
  • **
  • Post: 84
    • Mostra profilo
Ciao a tutti,di ritorno dalle ferie ho scoperto che il mio sito è stato attaccato,infatti,come ho poi letto qui,mi è stata cambiata la password di amministrazione.
Ho recuperato la password seguendo la procedura per modificarla dal database ora mi aiutate ad aggiornare la mia versione di joomla?
Io uso la 1.5.3 , mi spiegate passo passo le operazioni da fare,non vorrei combinar casini  :P

Offline tonicopi

  • Global Moderator
  • Instancabile
  • ********
  • Post: 12763
  • Sesso: Maschio
    • Mostra profilo

Io uso la 1.5.3 , mi spiegate passo passo le operazioni da fare,non vorrei combinar casini  :P
Per prima cosa devi accertarti che il tuo sito funzioni a dovere. Se del caso fai un ripristino con una copia di backup che dovresti avere. Se il sito invece è ok allora fatti una copia di tutti i file e cartelle nonchè del database. Poi vai qui
http://download.joomla.it/index.php?option=com_docman&task=cat_view&gid=212&&Itemid=2
e scarichi la versione che ti serve dei file di aggiornamento (nel tuo caso da 1.5.3. a 1.5.6). Decomprimi i file e li sovrascrivi via FTP  al tuo sito. Dovresti veder apparire la nuova versione in alto a destra dal pannello di amministrazione.
« Ultima modifica: 28 Ago 2008, 14:17:07 da tonicopi »
joomlacsszengarden.com = il giardino dei css di Joomla!
L'attesa del piacere è essa stessa... piacere!

Offline all_the_love

  • Nuovo arrivato
  • *
  • Post: 26
    • Mostra profilo
A me sembra che i tag > stiano apposto

allego qui il codice della pagina templates/nometemplate/index.php

//EDIT

sono arrivata alla conclusione che non sia il file .index.php il problema :(
prova a vedere allora il file configuration.php se si chiude o si apre con quel simbolo fuori posto

non c'è nessuno >. :( Tral'altro adesso, senza che abbia fatto niente, si è trasformato in < ed è a piè di pagina ... assurdo O_o
prova a vedere allora il file configuration.php se si chiude o si apre con quel simbolo fuori posto
« Ultima modifica: 28 Ago 2008, 14:37:38 da all_the_love »

Offline Marsi

  • Nuovo arrivato
  • *
  • Post: 2
    • Mostra profilo
Per Tonicopi:la versione caricata nel mio sito e che vedo dal pannello di amministratore di joomla è la 1.5.0 e quindi ho scaricato l aggiornamento dalla 1.5.0 alla 1.5.6
non so cosa fare dici di provare altre versioni?
grazie Roberto
www.brainpowers.org

Offline tonicopi

  • Global Moderator
  • Instancabile
  • ********
  • Post: 12763
  • Sesso: Maschio
    • Mostra profilo
Per Tonicopi:la versione caricata nel mio sito e che vedo dal pannello di amministratore di joomla è la 1.5.0 e quindi ho scaricato l aggiornamento dalla 1.5.0 alla 1.5.6
non so cosa fare dici di provare altre versioni?
grazie Roberto
www.brainpowers.org
Hai perfettamente ragione Roberto.
Una volta aggiornato il sito si verifica l'inconveniente che non si possono creare nuovi menù nè caricare moduli.
Credo che si tratti di una incompatibilità di qualche componente. Oltretutto vedo che usi il legacy mode.
Non è che hai il server windows? In tal caso passa a server linux.
Se invece giri su linux allora prova a fare così: installi in una cartella una versione pulita di joomla 1.5.6 con un nuovo database. A installazione avvenuta nel data base ci metti il backup del tuo attuale database. Dovresti ottenere il tuo sito nella nuova versione. Ovviamente mancano i componenti, plugin e moduli aggiuntivi. Aggiungili uno per volta e vedi qual'è quello che provoca il conflitto. Io eviterei il legacy mode. Piuttosto resterei nella versione 1.0
« Ultima modifica: 29 Ago 2008, 01:57:36 da tonicopi »
joomlacsszengarden.com = il giardino dei css di Joomla!
L'attesa del piacere è essa stessa... piacere!

Offline robbypi

  • Appassionato
  • ***
  • Post: 538
  • Sesso: Maschio
    • Mostra profilo
io ho un problema: l'altro giorno ho fatto l'aggiornamento dalla versione 1.5.3 alla 1.5.6 ma devo aver copiato dei file sbagliati e la pagina web del sito è completamente bianca (è off-line ma se lo metto on-line è uguale) anche se dal pannello amministrazione vedo che la versione è effettivamente aggiornata alla 1.5.6. e ci posso lavorare senza problemi. praticamente invece che trasferire i file del pacchetto scaricato, ho trasferito i file della cartella principale in cui avevo salvato il pacchetto zippato. quindi via ftp ci ho messo dei file che non c'entravano niente.
ho chiesto all'assistenza di ripristinarmi il salvataggio precedente per poi rifare la sovrascrittura correttamente ma mi hanno detto che non è ncessario e che sarebbe stato sufficiente chiedere nel forum.
qualcuno può aiutarmi???

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Ciao robbypi,
puoi provare a scaricare il pacchetto di installazione di Joomla 1.5.6, estrarlo in locale, eliminare la cartella installation e caricare il tutto via ftp sovrascrivendo i file, dovresti così ripristinare tutti i file di joomla.

Un assistenza di un servizio commerciale che per darti supporto ti invita a venire a scrivere sul forum di volontari appassionati di Joomla ?
Forse stiamo esagerando con la qualità del supporto su questo forum...  ;)
« Ultima modifica: 31 Ago 2008, 15:40:32 da alexred »

Offline bigham

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3662
  • Sesso: Maschio
  • Contagiato dalla Joomlaite :)
    • Mostra profilo
Citazione
Forse stiamo esagerando con la qualità del supporto su questo forum... 
Ah! su questo non vi è dubbio alcuno!  ;D ;D ;D
Ci sono più cose in cielo e in terra, Orazio, di quante ne sogni la tua filosofia.

Offline RobyMarty

  • Nuovo arrivato
  • *
  • Post: 23
    • Mostra profilo
Arisalve a tutti, io sono ancora nei guai, vale a dire dopo aver ripreso il comando del sito in tutto e per tutto, dopo averlo rimesso on-line aggiornato alla 1.5.6, aver fatto tutto qeullo che si consiglia di fare qui, ho subito due attacchi, solo che sta volta mi cambiano solo l'index, ora mi sapete spiegare il motivo per cui la quale succede questo anche dopo aver aggiornato il sito all'ultima versione, cambiato la pass di amd mettendone una chilometrica, mo mi ritrovo quasi punto e accapo?

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Ciao RobyMarty,
forse quando sono entrati la prima volta hanno lasciato una porta aperta  da dove continuano ad entrare, oppure hanno trovato le password di ftp o del database la prima volta e se non le hai modificate possono continuare a darti fastidio

Offline sali40

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4791
  • Sesso: Maschio
    • Mostra profilo
se sono riusciti ad entrare, è possibile che abbiano dato una occhiata al configuration.php dove è impostata anche la password di gestione dello spazio web. Dovresti cambiare tutte le password, incluse quelle relative allo spazio web e al database

Offline robbypi

  • Appassionato
  • ***
  • Post: 538
  • Sesso: Maschio
    • Mostra profilo
ma io l'altra volta praticamente ho messo sul server dei file nelle cartelle sbagliate. se vado a sovrascrivere la versione 1.5.6 vado solo ad aggiornare i file e non a togliere quelli inutili. giusto? e non fa niente o può creare dei problemi.

Offline robbypi

  • Appassionato
  • ***
  • Post: 538
  • Sesso: Maschio
    • Mostra profilo
comunque ho fatto come mi hai detto tu, ho sovrascritto tutto meno la cartella "installation" ma non è cambiato niente.
forse è il caso di insistere con l'assistenza per farmi ripristinare il salvataggio precedente? però ormai sono 2 settimane che l'ho fatto, hanno un salvataggio così vecchio?

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Ciao robbypi,
l'idea del ripristino del backup è la migliore.
Prova a indicare il nome de dominio, così facciamo dei test.
Hai provato a digitare www.nomedeldominio.xx/index.php  ?

Offline robbypi

  • Appassionato
  • ***
  • Post: 538
  • Sesso: Maschio
    • Mostra profilo
ho provato a digitare ....index.php e in effetti mi fa accedere al sito...
vuoi sapere il dominio per fare test?

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
controlla se nella cartella principale del sito ci sia un file index.html o index.htm o defaul.htm o default.html  se lo trovi eliminalo.
Si, indica il sito così verifichiamo

Offline robbypi

  • Appassionato
  • ***
  • Post: 538
  • Sesso: Maschio
    • Mostra profilo
il dominio è coop-ilpiccoloprincipe.it
nella cartella in locale ho i file index.php e index2.php.
sul server invece ho index.html, index.php, index2.php, index3.php.
cosa elimino? scusa l'ignoranza ma sono poco pratico...

Offline rinuccio

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 3140
  • Sesso: Maschio
    • Mostra profilo
Codice: [Seleziona]
<html><body bgcolor="#FFFFFF"></body></html>
Furbi ;D

index.html ;)

Offline Francolonna

  • Esploratore
  • **
  • Post: 126
  • Sesso: Maschio
  • www.techmaki.net
    • Mostra profilo
ragazzi io ho appena caricato tutti i file tramite FTp FileZilla ma non mi ha chiesto di sovrascrivere nessun file????
è giusto????? ???
Techno News,Video Recensioni,Tweet ,Eventi live-->www.techmaki.net

Technical Design,3D Printing,Assistenza,Consulenza--> www.bilcotech.it

 

Host

Torna su