Back to top

Autore Topic: MI HANNO BUCATO IL PORTALE  (Letto 8394 volte)

Offline pinguino

  • Nuovo arrivato
  • *
  • Post: 14
    • Mostra profilo
MI HANNO BUCATO IL PORTALE
« il: 10 Ago 2006, 01:58:54 »
Ciao ragazzi,
io utilizzo joomla 1.0.10 con cui ho creato il portale www.toroclub.org su server linux di mia proprietà.
Da alcuni giorni quando entro nel portale mi trovo una pagina di acker turchi che modificano il mio index.php sostituendolo e in alcuni casi anche aggiungendo dei files tipo immagini nella directori. Ogni giorno sostituisco l'index.php ed elimino eventuali files, ma io e gli utenti del portale iniziamo ad essere abbastanza nervosi.
Sto ovviando al problema creando un altro portale (www.toroclub.com) con la fatica di dover trasferire foto news e contenuti vari.
1- Qualcuno sa dirmi come possono essere entrati e se esiste una patch?
2- Come posso migrare la lista degli utenti con relative user password e-mail... ?

Grazie Luca

Offline Bettinz

  • Instancabile
  • ******
  • Post: 2235
  • Sesso: Maschio
  • Mentre pensi, spesso perdi l'occasione.
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #1 il: 10 Ago 2006, 05:50:47 »
ci sono diversi thread sull'argomento..
aggiorna gli eventuali componenti bucati (se ne hai)..
poi so di un host che per problemi di sicurezza è stato bucato, quindi escludendo ogni colpa a Joomla (T*****t)
Bettinz.com

Offline pinguino

  • Nuovo arrivato
  • *
  • Post: 14
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #2 il: 12 Ago 2006, 10:16:25 »
Sul server ho diversi altri portali come ad esempio www.stadiogoal.it www.eventi.to.it www.lusymusic.com o www.cartuningdesign.com che non hanno subito attacchi quindi il problema e su joomla altrimenti mi avrebbero devastato l'intero server..... comunque sto portando avanti una denuncia con la polizia postale anche se penso nn servirà a molto visto che il portale da cui arrivano gli attacchi e in turchia (http://www.ulkuocaklari.org.tr)....

Offline ste

  • Instancabile
  • ******
  • Post: 8774
  • Sesso: Femmina
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #3 il: 12 Ago 2006, 11:22:49 »
Hai verificato se tra i componenti c'è uno di questi?
http://www.joomla.it/index.php?option=com_smf&Itemid=128&topic=7474.0
TTI - Team Traduzione Italiano di Joomla.it - Guide su Joomla

Offline holly

  • Esploratore
  • **
  • Post: 76
  • Sesso: Femmina
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #4 il: 12 Ago 2006, 12:20:10 »
Ragazzi, ho già postato su un altro topic:

a me hanno hackerato una installazione base di joomla senza componenti aggiuntivi pertanto il problema sta anche nel core.....

holly

Offline Bettinz

  • Instancabile
  • ******
  • Post: 2235
  • Sesso: Maschio
  • Mentre pensi, spesso perdi l'occasione.
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #5 il: 12 Ago 2006, 14:44:19 »
se non metto alcune cartelle a 777 nn mi va J!.. :'(
ho un backup del sito ogni 2 ore, ma come situazione è invivibile..
dal team di J! novità? (tipo 1.0.11 o novità sulla 1.5)
Bettinz.com

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #6 il: 12 Ago 2006, 19:08:51 »
....... la situazione di joomla è critica ......come lo è anche la situazione che questi "signori" denunciano. Leggete l'html della index cambiata ( in questo caso di www.toroclub.org

Certo il loro modo di denunciare la cosa è sbagliata...... ma leggendolo ....mi ha fatto riflettere, e magari come me anche altre persone ....in qualche modo credo che il loro intento sia proprio questo e non tanto "distruggere" siti web ( di poko intteresse tra l'altro).


Offline ggfast

  • Nuovo arrivato
  • *
  • Post: 25
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #7 il: 13 Ago 2006, 18:33:55 »

Non lasciate le cartelle con permessi scrittura 777 e file 666 se non per effettuare cose strettamente necessarie.
So che la cosa è abbastanza noisa da effettuare dare e rimuovere i permessi da FTP quando dobbiamo fare una modifica... ma al momento in questa "guerra" possiamo solo difenderci.


Sono nuovo cosa vuol dire?

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #8 il: 13 Ago 2006, 19:23:50 »
Sono codici di permesso di scrittura/lettura/esecuzione di file e cartelle sul server.

In pratica se ti connett al tuo server con un programma di FTP, vedrai accanto ad ogni file e cartella un codice del genere:

nome cartella     --rw----   

bene quel --rw----   indica che la cartella e leggibile e scrivibile.
questa condizione è data da quasti codici ( cliccandoci su si puo' apreire una finestra che ti permette di modificarne le condizioni).


questo ti sarà piu' chiaro
http://guide.solohosting.it/guida.php?id=28&sezione=configurazioni

Offline Tibe

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #9 il: 13 Ago 2006, 21:54:26 »
Ragazzi scusatemi se mi intrometto ...
Sono dello Staff di Clubalfa.it e vorrei segnalare lo stesso problema subito ad opera dei turchi  :'( !
Purtroppo il nostro admin è in ferie ed io non sono in grado di ovviare al problema, quindi chiedo solamente se fosse possibile inserire un testo da parte Vs. per avvertire l'utenza della situazione in essere.
Grazie per quanto vorrete fare.
Un saluto,

Tibe

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #10 il: 14 Ago 2006, 08:39:10 »
........ questo tipo di attacco .....mi risulta nuovo, molto spartano e senza dichiarazione alcuna.

devi entrare tramite un FTP, e cambiare il file Index.html


ciao

Offline Tibe

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #11 il: 14 Ago 2006, 10:03:38 »
........ questo tipo di attacco .....mi risulta nuovo, molto spartano e senza dichiarazione alcuna.

devi entrare tramite un FTP, e cambiare il file Index.html


ciao

Scusami Ramses, parli del mio portale ? ... Se si, io non ho idea di che significhi entrare tramite FTP ... purtroppo il nostro admin è in ferie e a me spiace molto per i nostri utenti.

Offline ggfast

  • Nuovo arrivato
  • *
  • Post: 25
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #12 il: 14 Ago 2006, 15:26:33 »
Sono codici di permesso di scrittura/lettura/esecuzione di file e cartelle sul server.

In pratica se ti connett al tuo server con un programma di FTP, vedrai accanto ad ogni file e cartella un codice del genere:

nome cartella     --rw----   

bene quel --rw----   indica che la cartella e leggibile e scrivibile.
questa condizione è data da quasti codici ( cliccandoci su si puo' apreire una finestra che ti permette di modificarne le condizioni).


questo ti sarà piu' chiaro
http://guide.solohosting.it/guida.php?id=28&sezione=configurazioni


Grazie sei stato illuminante... vediamo se ho anche appreso... il livello zero è quello migliore a fini della sicurezza. Quindi mettendo zero si è tranquilli (relativamente).
Ciao e grazie :D

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #13 il: 14 Ago 2006, 19:19:38 »

Scusami Ramses, parli del mio portale ? ... Se si, io non ho idea di che significhi entrare tramite FTP ... purtroppo il nostro admin è in ferie e a me spiace molto per i nostri utenti.

...si parlavo del tuo portale, purtroppo, per aiutarti, dovresti dare indicazioni sul tuo provider, nome utente e password, il che ......non è tanto consigliabile (il tuo Admin andrà su tutte le furie peggio dei tuoi utenti). Ti consiglio di lasciarlo così almeno fino al ritorno del web master, i tuoi utenti capiranno.

Offline Tibe

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #14 il: 15 Ago 2006, 19:42:00 »

...si parlavo del tuo portale, purtroppo, per aiutarti, dovresti dare indicazioni sul tuo provider, nome utente e password, il che ......non è tanto consigliabile (il tuo Admin andrà su tutte le furie peggio dei tuoi utenti). Ti consiglio di lasciarlo così almeno fino al ritorno del web master, i tuoi utenti capiranno.

Grazie Ramses ...  ;) Tra l'altro ho scoperto che il forum è OK ! Quindi fra mail e chat lo sto linkando agli utenti che riesco a trovare in giro.

Un salutone ;)

Offline pinguino

  • Nuovo arrivato
  • *
  • Post: 14
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #15 il: 26 Ago 2006, 11:53:24 »
Ciao ragazzi,
torno ora dalle vacanze e la situazione e peggiorato, ora oltre a ToroClub hanno bucato anche StadioGoal. Non era mia intenzione fare nessuna critica a Joomla che uso da diverso tempo e con cui ho creato diversi portali con facilità e con buona configurabilità.
Qui di seguito vi posto un link - http://www.zone-h.org/index.php?option=com_attacks&Itemid=43&filter=1 - dove potete inserire ad esempio toroclub.org e vedere il tipo di attacco chi ha attaccato e gli altri siti ho portali attaccati scoprirete che è un vero e proprio massacro. Il gruppo che mi ha bucato si chiama PSYCH@ e attualmente ha bucato 2834 siti o portali e il nimero cresce di giorno in giorno. Io sono pronto a dare battaglia sia legale che informatica a queste MERDE....

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re: MI HANNO BUCATO IL PORTALE
« Risposta #16 il: 26 Ago 2006, 14:20:04 »
Ciao Pinguino,
da quale componente credi siano passati ?
Puoi verificare se il tuo server ha il register global on ?
Questi attacchi sono possibili solo da server che hanno register global on.

 



Web Design Bolzano Kreatif