Visualizzazione risultati 1 fino 19 di 19

Discussione: Mi hanno hackerato il sito

  1. #1
    Guest

    Predefinito Mi hanno hackerato il sito

    Aiuto Supportooooooooo :(

    Mi hanno hackerato il sito, hanno cambiato la pass... Come faccio ora? :(

  2. #2
    Ufobm non è connesso Utente attivo
    Data registrazione
    06-12-2004
    Messaggi
    432

    Predefinito

    La password dell'ftp o del sito? Nel secondo caso prova ad accedere a phpMyAdmin e cambiala dal DB. Nel primo caso devi mandare un'email all'assistenza di altervista e dimostrare di essere il proprietario del sito.

    http://it.altervista.org/contatti.php

  3. #3
    Guest

    Predefinito

    La password per accedere al pannello di controllo di AlterVista.
    Il sito l'hanno totalmente modificato, eccolo http://worldofdownloads.altervista.org

    Aiutatemi per favore :(
    Ultima modifica di worldofdownloads : 20-11-2010 alle ore 17.18.31

  4. #4
    L'avatar di andreafallico
    andreafallico non è connesso Super Moderatore
    Data registrazione
    02-06-2009
    Messaggi
    1,981

  5. #5
    Guest

    Predefinito

    Mi ha cancellato tutti i file che avevo nella root (index.php, sitemap, viewtopic.php, viewforum.php ecc), mentre quelli delle altre cartelle sembra di no.

    Ma chi è questo demente? <.<

  6. #6
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Strano, chi defaccia per sport, di solito, non rimuove alcun file (nell'altro sito lo dice direttamente: niente panico, nessun file è stato toccato)
    ---
    Tuttavia streaming997 usa wordpress mentre tu usi phpbb (e in nessuno dei due script mi risultano bug talmente gravi da permettere un deface totale).
    Ultima modifica di darkwolf : 20-11-2010 alle ore 17.36.20

  7. #7
    Guest

    Predefinito

    E invece purtroppo non li ho più...
    Come potrei recuperarli?

  8. #8
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Citazione Originalmente inviato da worldofdownloads Visualizza messaggio
    E invece purtroppo non li ho più...
    Come potrei recuperarli?
    Dall'eventuale backup che dovresti avere nel tuo pc.

  9. #9
    Guest

    Predefinito

    Non ho fatto un backup, perché da ftp ad HD ci mette anni a copiare tutto...

    Quindi ho perso tutta la home, perfetto ._.

  10. #10
    L'avatar di andreafallico
    andreafallico non è connesso Super Moderatore
    Data registrazione
    02-06-2009
    Messaggi
    1,981

    Predefinito

    Ma il database l'ha cancellato?
    Citazione Originalmente inviato da worldofdownloads Visualizza messaggio
    Non ho fatto un backup, ...
    Allora l'unica cosa che puoi fare è scaricarli da phpbb.com

  11. #11
    Guest

    Predefinito

    No, il database no per fortuna...
    Ha soltanto cancellato i file (non le cartelle) presenti nella root che adesso sto modificando come prima, visto che non ho altro modo per riaverli :P

    -----------

    Sembra che sia riuscito a sistemare tutto (grazie alla vostra collaborazione ovviamente).


    Vi ringrazio tantissimo, spero venga punito quel maledetto che ha distrutto diversi siti.

    Buona serata. :)
    Ultima modifica di andreafallico : 20-11-2010 alle ore 18.36.31

  12. #12
    Guest

    Predefinito

    Un'altra volta...

    Qualcuno è entrato, ha creato l'index.html e modificato la index.php in index3.php...

    Ma come fanno?? :(

  13. #13
    L'avatar di LastWings
    LastWings non è connesso AlterGuru
    Data registrazione
    14-10-2006
    Messaggi
    1,628

    Predefinito

    Verifica che il tuo pc sia pulito, e quindi di non avere eventuali keylogger.
    Ecchi Paradise - Frammenti Perduti - Semplici Parole - Recensioni ed Opinioni

    Non contattatemi privatamente per ricevere supporto, per queste cose esiste il forum pubblico
    .

  14. #14
    Guest

    Predefinito

    Pulitissimo, non ho mai usato questi programmi.

    Potrebbe essere che io abbia i permessi dei file (scrittura, lettura ecc) errati?

    (Anche se non penso...)

    Il config.php ha 644 come valore...
    La cartella adm e sottocartelle ha 777...

    Boh, non riesco proprio a capire.

  15. #15
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Hai permessi che non sono standard, dovresti riportarli a quelli di default.

    Probabilmente puoi risolvere in maniera rapida eliminando tutto e ricaricandolo via FTP, facendo però attenzione ad evitare che il client reimposti permessi differenti da quelli di default, alcuni client prevedono infatti un'opzione che permette di preservare i permessi che i files hanno in locale.

    Sarebbe opportuno poi che tu caricassi files "puliti", presi direttamente da phpbb.

    Per quanto concerne config.php, che comunque dovrebbe funzionare anche con 640, non è strettamente necessario che inserisci al suo interno la tua password, vedi qui: http://it.altervista.org/wiki/index....phpmyadmin_.3F , aumenta soltanto le chances di compromissione nel caso in cui uno dei tuoi applicativi fosse vulnerabile.

    Dovresti inoltre modificare immediatamente la password di accesso con una password robusta, altrimenti il problema si presenterà nuovamente e nell'immediato.
    Gianluca

  16. #16
    Guest

    Predefinito

    Grazie per i consigli ^^

    dunque...
    - I permessi delle cartelle store/cache/files e images/avatar/upload li ho cambiati poiché la guida all'installazione di phpBB mi diceva di farlo;
    - Forse i permessi errati sono quelli della cartella adm (nella root) e sottocartelle: puoi dirmi i predefiniti di quest'ultima? Grazie mille
    - Nel config.php ho tolto la password;
    - Ho cambiato la pass inserendone una abbastanza complessa.

    Spero di aver fatto tutto, ringrazio ancora :D

  17. #17
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Il default per le cartelle è 775, in ogni modo, come ti ho suggerito sopra, la cosa migliore è eliminare l'intero contenuto e ricaricare files puliti, potrebbero essere state caricate backdoor in grado di consentire successivi accessi.
    Gianluca

  18. #18
    Guest

    Predefinito

    E mi toccherebbe rieseguire tutte le modifiche effettuate da 3 mesi fa ad oggi, però...

    Non c'è un altro modo?
    Non so, un log che mi dica quali files siano stati toccati ultimamente, ad esempio..

    Grazie ancora.

  19. #19
    L'avatar di EuroSalute
    EuroSalute non è connesso AlterVistiano
    Data registrazione
    12-05-2003
    Messaggi
    969

    Predefinito

    prima di tutto che antivirus utilizzi e se è aggiornato....?

    fai una scansione completa di tutti i files del sito.....

    utilizza dei programmi che consentano di identificare dei backdoor e altro....

    quando sei sicuro che i files sono puliti, consiglio vivamente di installare un firewall o comunque un filtro anti-hackers....

    un firewall ti consente anche di identificare problemi inerenti alla protezione e sicurezza di ogni files....

    oltre questo dovresti impostare l'accesso alla area admin solo ed esclusivamente al tuo IP remoto.....
    LOTTO MATEMATICO-SCENTIFICO che FUNZIONA:
    Scripts di Calcolo Automatico Metodologie http://eurosalute.altervista.org

    VINCI OGNI SETTIMANA CON IL NUOVO METODO 5
    FAI IL TEST CON L'ANALISI VINCITE

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •