Visualizzazione risultati 1 fino 29 di 29

Discussione: Attenzione Virus [phpbb2]

  1. #1
    Guest

    Predefinito Attenzione Virus [phpbb2]

    questa mattina entro nel forum del mio sito e trovo un messaggio scritto in inglese pieno di link. Ovviamente l'ho cancellato credendo si trattasse di spam o di qualcos'altro, ora però quando provo ad inviare messaggi in quella sezione mi compare questo messaggio d'errore:

    Error in posting

    DEBUG MODE

    UPDATE phpbb_forums SET forum_posts = forum_posts + 1, forum_last_post_id = 4098, forum_topics = forum_topics + 1 WHERE forum_id = 6

    Line : 420
    File : functions_post.php


    Come posso fare? Si tratta di un virus? :'( aiutatemi vi prego!!!


    EDIT: se può servire il nick dell'account di colui che ha postato quello strano messaggio è "biragmaigro" e dovrebbe risiedere in Svizzera (dalle statistiche di Shinystat compare una visita dalla Svizzera questa notte...)
    Ultima modifica di funcool : 10-03-2007 alle ore 13.04.36

  2. #2
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Per prima cosa verifica di avere l'ultima versione disponibile di PhpBB.

    P.S.: Non scrivere due messaggi consecutivi, utilizza il tasto Edita. Sposto nella sezione dedicata ai forum.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  3. #3
    Guest

    Predefinito

    "Powered by phpBB 2.0.20 © 2001 phpBB Group
    phpbb.it"

    questa è la versione che ho...
    Se ne sono uscite altre + recenti, come faccio ad installarle?
    Comunque non credo possa dipendere da questo il problema...

  4. #4
    L'avatar di Alessandro1
    Alessandro1 non è connesso Utente storico
    Data registrazione
    22-04-2003
    Residenza
    Milano
    Messaggi
    2,483

    Predefinito

    Il tuo forum è stato hackerato... dovresti far verificare da qualcuno che conosce bene phpBB, l'entità del danno che hanno causato. La cosa migliore e più rapida è aggiornare il forum(fai una ricerca nel forum, ne abbiamo già parlato di come si fà), cancellare dal database tutte le tabelle e inserire quelle fatte con backup(augurandoci che l'hai fatto)
    MondoWeb.net - Crea gratis il tuo forum

  5. #5
    Guest

    Predefinito

    non ho fatto il backup però ho notato che spostando tutte le discussioni in una nuova sezione appena creata tutto funziona bene... Spero che eliminando la sezione hackerata il problema si risolva...
    Potreste linkarmi un sito dove spiegano come aggiornare il forum e magari come fare il backup dei dati? grazie ancora...

  6. #6
    Guest

    Predefinito

    Citazione Originalmente inviato da wiizone
    Potreste linkarmi un sito dove spiegano come aggiornare il forum e magari come fare il backup dei dati? grazie ancora...
    http://forum.altervista.org/


    e magari se togli la possibilità di iscriversi liberamente e spunti l'opzione nel pannello di controllo del forum:"approvazione admin " o simile... eviti anche che gli spammer tipo "biragmaigro" ultimo utente iscritto....si iscrivano liberamente sul tuo sito avendo modo poi non solo di spammare siti ed altro nei messaggi ma anche di inoltrare mail di spam a tutti gli utenti del tuo sito...
    Ultima modifica di Camoranesi : 10-03-2007 alle ore 22.51.26

  7. #7
    Guest

    Predefinito

    grazie 1000 per i consigli :)
    li ho attuati subito ^^
    però non ho ancora trovato dove si spiega come aggiornare il forum

    PS ho eliminato la sezione infetta avendo spostato prima tutte le discussioni e ora il forum funziona perfettamente

  8. #8
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Qui puoi trovare la guida all'aggiornamento di PhpBB.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  9. #9
    Guest

    Predefinito

    il virus ha contaminato un'altra sezione e non me ne ero accorto...
    Per fortuna ho fatto il backup dei dati ieri sera (per errore ho cancellato tutte le discussioni di quella sezione). Come faccio a fare il backup?
    Andando nel pannello d'amministrazione e poi facendo "Ripristina database" e uppando il file txt non accade niente...


    PS ora nonsi riesce nemmeno ad eliminare la sezione infetta...
    Continuo a confidare nel backup...

    a mali estremi proverò ad aggiornare il forum... ma facendo ciò la grafica rimarrà?
    Ultima modifica di wiizone : 12-03-2007 alle ore 16.04.05

  10. #10
    Guest

    Predefinito

    anche a me è successa una cosa molto simile...
    come posso fare?

  11. #11
    Guest

    Predefinito

    x favore qualcuno ci può aiutare? Se serve vi diamo i dati d'accesso all'account e vedere cosa c'è che non va, perchè la sezione non si riesce ad eliminare e nemmeno a fare il backup :(

  12. #12
    L'avatar di SolitaryExplorer
    SolitaryExplorer non è connesso Utente storico
    Data registrazione
    10-08-2005
    Residenza
    Veneto
    Messaggi
    1,949

    Predefinito

    Hai un backup recente?
    Aggiorna il forum e poi carica il backup del database...

    Per caricare un backup el database, è necessario eliminare prima le tabelle contenute nel database attuale.

    Ti suggerisco di non dare mai i tuoi dati d'accesso all'account a nessuno, nemmeno quelli del tuo forum.
    Non offro assistenza privata. / Se vuoi anche tu una userbar come queste, basta chiedere.


  13. #13
    Guest

    Predefinito

    che intendi con le tabelle? I raggruppamenti delle sezioni?

  14. #14
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Le tabelle del database.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  15. #15
    Guest

    Predefinito

    Citazione Originalmente inviato da wiizone
    che intendi con le tabelle? I raggruppamenti delle sezioni?
    Nel pannello di controllo del database inteso qello su altervista, ci sono le tabelle del tuo forum, sono quelle che devi cancellare / eliminare.
    E' da quel pannello di controllo che puo iinteragire e fare anche i backup.
    La cosa strana che ho notato è la presenza dello stesso spammer su vari forum... ti avevo gà segnalato il nome "biragmaigro".
    Se il problema è presente su vari forum di altervista non capisco se e cosa si possa fare e se o chi si fa il giretto dei siti di altervista....

    vedremo e speriamo ...

    ciao

  16. #16
    Guest

    Predefinito

    quindi vado nel dominio, cancello la cartella PHPBB2, e dopo il backup come lo faccio?
    E la grafica rimane salvata?
    Ultima modifica di wiizone : 12-03-2007 alle ore 22.19.11

  17. #17
    Guest

    Predefinito

    la grafica .. se l'hai modificata dovresti trovartela sull'ftp nella cartella /template/images
    e' ovvio che se cancelli la cartella non puoi fare il backup.. quindi prima fai il backup della grafica o dei messaggi e dopo cancelli caso mai....

    Cmq...se trovi la cartella nel db sei un mago.....

    anche perchè ti ho parlato del pannello di controllo del database in altervista e li al massimo ci trovi le TAbelle :) non nel dominio che è proprio un'altra cosa.
    E' la TABELLA che devi cancellare non la cartella, altrimenti cancelli tutto, file e grafica compresa...
    Se non sai farlo chiedi esplicitamente non fare le cose senza sapere che vengon fuori casini inutili. :)
    ciao
    Ultima modifica di Camoranesi : 12-03-2007 alle ore 22.34.29

  18. #18
    Guest

    Predefinito

    in effetti non ho mai fatto un backup e non ho la minima idea di come fare... ^^"
    Ho salvato il file txt ieri sera, quando ancora tutto era a posto...
    Allora per cancellare la tabella vado nel pannello dell'amministrazione, e poi?
    (PS ho la versione 2.0.20)

  19. #19
    L'avatar di SolitaryExplorer
    SolitaryExplorer non è connesso Utente storico
    Data registrazione
    10-08-2005
    Residenza
    Veneto
    Messaggi
    1,949

    Predefinito

    Si, ma prega che il personaggio non ti abbia manomesso il database, perché altrimenti non ne esci! :(
    Non offro assistenza privata. / Se vuoi anche tu una userbar come queste, basta chiedere.


  20. #20
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Per cancellare il database devi entrare nel PhpMyAdmin (sezione Tools del pannello di AlterVista) e cancellare le tabelle. Se entri nel PhpMyAdmin non ti dovrebbe essere difficile riuscire a cancellarle.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  21. #21
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Ricordo che AlterVista mette a disposizione un backup periodico e automatico del database mysql
    Gianluca

  22. #22
    Guest

    Predefinito

    ho fatto come avete detto ma mi compare la scritta:

    Errore: puoi usare questo tool solo dalle 00:00 alle 12:00 per il ripristino di backups superiori a 512kb

    c'è qualche modo per fare lo stesso il backup? :(
    di mattina non riesco a collegarmi...
    Ultima modifica di wiizone : 13-03-2007 alle ore 17.31.23

  23. #23
    Guest

    Predefinito

    e dopo mezzanotte?

  24. #24
    Guest

    Predefinito

    ci proverò... xD
    ho notato però circa da una settimana dei strani simboli in cima alle pagine del forum quando entro nelle discussioni... posso rimuoverli manualmente?

    (il backup risale a 4 giorni fa...)

  25. #25
    Guest

    Predefinito

    magari se fai uno screen e lo posti qui li fai vedere anche a noi possiamo aiutarti ;)


    edit: i simboli sono questi?
    " /> " /> " /> " /> " /> " /> " /> " /> " /> " /> " /> " /> " /> " /> " /> " />
    Ultima modifica di Camoranesi : 14-03-2007 alle ore 14.36.51

  26. #26
    Guest

    Predefinito

    si sono quelli...

    EDIT: ecco lo scan




    FunCool: Non scrivere due messaggi consecutivi, utilizza il tasto Edita.

    RI-EDIT: so che non si può uppare ma vorrei almeno sapere se qualcuno sa che problema ho, se nessuno sa cosa sia o come si risolva lo può dire, così non occorre che controllo tutto il tempo il topic aspettando risposte che magari non arriveranno mai...
    Ultima modifica di funcool : 17-03-2007 alle ore 10.25.55

  27. #27
    Guest

    Predefinito

    Citazione Originalmente inviato da Alessandro1
    Il tuo forum è stato hackerato... dovresti far verificare da qualcuno che conosce bene phpBB, l'entità del danno che hanno causato. La cosa migliore e più rapida è aggiornare il forum(fai una ricerca nel forum, ne abbiamo già parlato di come si fà), cancellare dal database tutte le tabelle e inserire quelle fatte con backup(augurandoci che l'hai fatto)
    Citazione Originalmente inviato da SolitaryExplorer
    Hai un backup recente?
    Aggiorna il forum e poi carica il backup del database...
    Per caricare un backup el database, è necessario eliminare prima le tabelle contenute nel database attuale.
    Ti suggerisco di non dare mai i tuoi dati d'accesso all'account a nessuno, nemmeno quelli del tuo forum.
    Citazione Originalmente inviato da funcool
    Per cancellare il database devi entrare nel PhpMyAdmin (sezione Tools del pannello di AlterVista) e cancellare le tabelle. Se entri nel PhpMyAdmin non ti dovrebbe essere difficile riuscire a cancellarle.
    Per esempio...
    Ultima modifica di Camoranesi : 17-03-2007 alle ore 19.53.14

  28. #28
    Ospite Guest

    Predefinito

    wiizone alla prossima infrazione del regolamento chiudo la discussione.

  29. #29
    Guest

    Predefinito

    credevo che non servisse cambiare la versione bensì modificare il codice html... alla fin fine sono solo un pò di simboli in cima alla pagina... Visto però che non mi fido ad andare a modificare il codice per conto mio...


    SONO RIUSCITO A PRENDERE L'IP DEL TIPO CHE HA FATTO SPAM, è
    87.118.106.231
    Ultima modifica di wiizone : 01-04-2007 alle ore 12.07.06

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •