Pagina 1 di 2 12 UltimoUltimo
Visualizzazione risultati 1 fino 30 di 31

Discussione: [php-nuke] Aiuto - Hacker nel mio sito

  1. #1
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito [php-nuke] Aiuto - Hacker nel mio sito

    Oggi un hacker mi è entrato nel sito, mi ha scritto un messaggio nel sito dove dice che c'è una falla nel modulo cerca.
    Io non sono esperto di php potreste dirmi cosa devo fare?
    Devo modificare il codice?

  2. #2
    L'avatar di phpone
    phpone non è connesso AlterGuru
    Data registrazione
    05-09-2005
    Residenza
    Roma
    Messaggi
    1,217

    Predefinito

    Citazione Originalmente inviato da AntielArt
    Oggi un hacker mi è entrato nel sito, mi ha scritto un messaggio nel sito dove dice che c'è una falla nel modulo cerca.
    Io non sono esperto di php potreste dirmi cosa devo fare?
    Devo modificare il codice?
    dove te l'ha scritto questo messaggio??

  3. #3
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    lo ha pubblicato negli articoli del sito, in homepage, ma purtroppo l'ho cancellato subito... mi ha un pò spaventato...

  4. #4
    L'avatar di phpone
    phpone non è connesso AlterGuru
    Data registrazione
    05-09-2005
    Residenza
    Roma
    Messaggi
    1,217

    Predefinito

    l'unica cosa che puoi fare e' cambiare la password dell'admin....

  5. #5
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    L'articolo è stato pubblicato nel vero senso della parola o era solo stato mandato dal form apposito e in attesa di moderazione?


    -- Aut Roma Aut Nihil!

  6. #6
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    era stato pubblicato
    diceva grosso modo:
    hacked by NOME
    gentile webmast. c'è una falla nel modulo cerca
    aggiorna . .. . . . . .

  7. #7
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    Quindi è proprio riuscito ad entrare nell'amministrazione!
    Hai installato il nuke sentinel? E' un addon che cerca di proteggere il sito da intrusioni di questo genere...


    -- Aut Roma Aut Nihil!

  8. #8
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    no dove lo posso trovare, come si installa?

  9. #9
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    su questo sito lo trovi; mi sembra ci sia anche quella in italiano. accertati di scaricare una versione compatibile con phpnuke 7.6, le istruzioni le troverai certamente all'interno, se hai problemi puoi vedere sul forum di quel sito o tornare qua!
    ciao!


    -- Aut Roma Aut Nihil!

  10. #10
    Ospite Guest

    Predefinito

    forse non c'è abbastanza protezione nel modulo delle parole di ricerca, magari si può passare una variabile, prova a postare il codice della ricerca

  11. #11
    Guest

    Predefinito

    Leggi qui, forse ti può aiutare: Vulnerabilità SQL Injection nel modulo Search. ;-)

  12. #12
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    Citazione Originalmente inviato da Syst3mCrash3r
    Leggi qui, forse ti può aiutare: Vulnerabilità SQL Injection nel modulo Search. ;-)
    Ho controllato, quella modifica al codice è già fatta.

    @:farlimas

    devo postare tutto il codice?

    P.s.
    Il NukeSentinel l'ho trovato ma è per le versioni 6.9 - 7.4, io ho installato la 7.6 è compatibile lo stesso?

  13. #13
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    credo di si, comunque qui trovi l'ultimissima versione, ma penso sia in inglese.
    se la vuoi in italiano qua la trovi ma è più vecchia...


    -- Aut Roma Aut Nihil!

  14. #14
    Ospite Guest

    Predefinito

    mi sa che non ti saprei dire di + di quello che c'è nel link che ha postato seneca, ho letto da qualche parte che puoi disattivare la ricerca comunque, mal che vada...

  15. #15
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    Citazione Originalmente inviato da farlimas
    ...ho letto da qualche parte che puoi disattivare la ricerca comunque, mal che vada...
    Confermo, basta che vai nell'amministrazione e disattivi il modulo.
    Ciao!


    -- Aut Roma Aut Nihil!

  16. #16
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    Non vorrei disattivare il modulo di ricerca, cmq provo con il sentinel, poi vediamo.
    La cosa strana è che chi è entrato nel sito non l'ha distrutto si è limitato solo a farmi accorgere della falla.
    Grazie di tutto... ciao

  17. #17
    Ospite Guest

    Predefinito

    era un hacker gentiluomo...:) in realtà la filosofia hacker dovrebbe essere appunto scoprire le falle..non distruggerti il sito :)

  18. #18
    Guest

    Predefinito

    Forse però avrebbe dovuto mandare un messaggio solo all'admin del sito e non pubblicare questa cosa... :-)

  19. #19
    fedemarkez non è connesso Utente Bannato
    Data registrazione
    12-11-2004
    Messaggi
    37

    Predefinito

    Citazione Originalmente inviato da phpone
    l'unica cosa che puoi fare e' cambiare la password dell'admin....
    non serve a nulla cambiare la pass... devi aggiornare il progr alla versione piu recente del phpnuke... le falle di questi CMS sono una manna per gli hacker... basta un codice maligno per metterti a soqquadro tutto il lavoro!

  20. #20
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    quindi dovrei installare il phpnuke 7.9 giusto?
    ma per farlo devo cancellare tutto o fare un upgrade a quello già installato?

  21. #21
    fedemarkez non è connesso Utente Bannato
    Data registrazione
    12-11-2004
    Messaggi
    37

    Predefinito

    Citazione Originalmente inviato da AntielArt
    quindi dovrei installare il phpnuke 7.9 giusto?
    ma per farlo devo cancellare tutto o fare un upgrade a quello già installato?
    devi fare l'upgrade... nel forum di phpnuke ti spiegano tutto!

  22. #22
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    Citazione Originalmente inviato da AntielArt
    quindi dovrei installare il phpnuke 7.9 giusto?
    ma per farlo devo cancellare tutto o fare un upgrade a quello già installato?
    Non sono per niente d'accordo con il suggerimento di fedemarkez: aggiornare alla versione successiva è il 90% delle volte una cosa giusta e opportuna, aggiornare phpnuke dalla 7.6 ad una delle successive fa parte del 10% rimanente. Ovunque leggi si dice che la 7.6 è la versione migliore sia per sicurezza sia per materiale disponibile in rete. Basta che si fa una ricerca su internet, ad esempio ti ho trovato questa discussione recentissima che lo attesta. AntielArt, io ti consiglio di lasciarla e di mettere le addons di protezione che si trovano, poi sta a te decidere.
    Ciao!


    -- Aut Roma Aut Nihil!

  23. #23
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    Ci penso e poi decido con più calma, per adesso sono propenso ad installare il sentinel...
    ma prima aspetto un pò...
    ciao e ancora grazie

  24. #24
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    Scusate per l'up, ma ho preferito non aprire una nuova discussione...
    Finalmente ho trovato la falla, un hacker ha addirittura pubblicato un tutorial per entrare nel mio sito dal modulo cerca.

    Ecco il tutorial che a questo punto ho pubblicato sul mio sito:
    http:\\antielart.altervista.org/files/hacking.wmv

    Per adesso ho cambiato tutte le mie password ed ho disattivato il modulo cerca. Vorrei uppare il mio nuke... che mi consiegliate... chi saprebbe risolvere questo problema!!!!

  25. #25
    L'avatar di SolitaryExplorer
    SolitaryExplorer non è connesso Utente storico
    Data registrazione
    10-08-2005
    Residenza
    Veneto
    Messaggi
    1,949

    Predefinito

    Guarda che il tuo link apre una canzone e non un video!
    Non offro assistenza privata. / Se vuoi anche tu una userbar come queste, basta chiedere.


  26. #26
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    aprilo con windows media player e non con winamp

  27. #27
    L'avatar di SolitaryExplorer
    SolitaryExplorer non è connesso Utente storico
    Data registrazione
    10-08-2005
    Residenza
    Veneto
    Messaggi
    1,949

    Predefinito

    Sbav... :D
    Comunque ti suggerisco di eliminare quel video dal tuo spazio, è pur sempre un video che contiene materiale illegale.
    Non offro assistenza privata. / Se vuoi anche tu una userbar come queste, basta chiedere.


  28. #28
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    perché contiene materiale illegale?

  29. #29
    L'avatar di SolitaryExplorer
    SolitaryExplorer non è connesso Utente storico
    Data registrazione
    10-08-2005
    Residenza
    Veneto
    Messaggi
    1,949

    Predefinito

    Perché insegna a come bucare un tipo di forum attraverso un bug, anche se già scoperto e con patch disponibile.
    Non offro assistenza privata. / Se vuoi anche tu una userbar come queste, basta chiedere.


  30. #30
    L'avatar di AntielArt
    AntielArt non è connesso Utente giovane
    Data registrazione
    31-12-2004
    Residenza
    SMAV
    Messaggi
    39

    Predefinito

    appunto può servire a mettere in guardia un eventuale webmaster, ho infatti controllato l'altro mio sito che è immune a tale bug. e poi io cercavo consigli su come risolvere il bug... dove posso trovare la pacht a quella falla?

Pagina 1 di 2 12 UltimoUltimo

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •