Visualizzazione risultati 1 fino 9 di 9

Discussione: Attacco a italians.altervista.org

  1. #1
    Guest

    Predefinito Attacco a italians.altervista.org

    Ciao Forum di Altervista,

    una o più persone hanno modificato www.italians.altervista.org.
    ho provato attraverso filezilla ad individuare il file della pagina dei contatti: http://italians.altervista.org/index.php/contattaci
    per sostituire solo quella ma è la prima volta che uso Joomla e non l'ho individuata.
    ho pensato di segnalare l'abuso in quanto non è stato l'unico: nella pagina di amministatore ho trovato 12 utenti registati di cui non mi è mai arrivata l'email di registrazione, e la cosa più strana è che alla voce ultima visita c'è scritto mai.
    in questo momento sto disinstallando Joomla per poi reinstallarlo via Filezilla.
    come posso sapere se sono entrati anche nel DB?

    cosa posso fare per evitare che succeda ancora?

    P.S. ho attivato la funzione Cloudflare per una maggiore sicurezza. ho letto però che dovrò fare alcune modifiche e non so se sarò in grado di farle: spero che mi aiuterete in questo.

    Grazie ciao
    Luca

  2. #2
    L'avatar di saitfainder
    saitfainder non è connesso Sëniör Stäff
    Data registrazione
    06-12-2002
    Residenza
    Torino
    Messaggi
    8,715

    Predefinito

    Le precauzioni da prendere sono sempre le solite: mantenere l'applicativo aggiornato, usare password robuste e conservarle in un posto sicuro.

    Per Joomla non c'è una corrispondenza diretta tra indirizzo della pagina e file PHP corrispondente.

    Lo volta precedente lo hai caricato tu manualmente o hai usato il pannello di controllo di Altervista?


    «È una mia peculiarità distorcere la verità e inventarne di nuove.»
    «I tuoi orientamenti hanno su di me un effetto prossimo allo zero.»


  3. #3
    Guest

    Predefinito

    ho installato joomla 2.5.17, ed entrambe le password, quella di italians di altervista (cambiata rispetto all'originale) e quella di amministratore del sito sono alfanumeriche di 16 caratteri.

    l'ho caricato io tramite filezilla

  4. #4
    Guest

    Predefinito

    è successa una cosa molto molto strana:
    ho disinstallato tutto via filezilla e poi ho reinstallato joomla2.5.17.
    risultato?: le modifiche erano ancora lì. ed è impossibile. quindi quello che mi viene da pensare è che qualcuno abbia crakkato a monte joomla2.5.17, quindi lo riscaricherò e proverò così. N.B. joomla2.5.17 che ho installato su italians era stato scaricato qualche giorno fa da joomla.it.

    è giusto ciò che ho detto?
    Ultima modifica di italians : 15-01-2014 alle ore 16.12.19

  5. #5
    L'avatar di saitfainder
    saitfainder non è connesso Sëniör Stäff
    Data registrazione
    06-12-2002
    Residenza
    Torino
    Messaggi
    8,715

    Predefinito

    È più probabile che si sia stato inserito qualcosa nel database.


    «È una mia peculiarità distorcere la verità e inventarne di nuove.»
    «I tuoi orientamenti hanno su di me un effetto prossimo allo zero.»


  6. #6
    Guest

    Predefinito

    io non so controllare il database. cosa devo per cancellare tutto dal database?

    Edit:

    ho cancellato tutto dal database e sto aspettando che filezilla finisca di disinstallare joomla 2.5.17 per reinstallarlo tramite altervista.

    speriamo che così va

    Edit2:

    dopo essermi assicurato che non ci fossero file nel database ho reinstallato joomla 2.5.17 e le cose non sono cambiate.
    il componente contatti è stato modificato sembra in modo permanente in quanto io dal pannello amministrativo di joomla non sono in grado ne di rimuovere ciò che è stato scritto alla voce supporto nè di cambiarlo o aggiungere altro. nel pannello amministrativo di joomla non compare nemmeno ciò che è stato scritto.
    Ultima modifica di saitfainder : 16-01-2014 alle ore 11.20.54 Motivo: Usa il pulsante Edita, non fare post consecutivi

  7. #7
    L'avatar di saitfainder
    saitfainder non è connesso Sëniör Stäff
    Data registrazione
    06-12-2002
    Residenza
    Torino
    Messaggi
    8,715

    Predefinito

    Se hai cancellato tutti i file (cancellarli dalla gestione file è molto più rapido che da FTP) e hai cancellato tutto il database non ci possono essere parti residue. Cosa hai fatto esattamente?


    «È una mia peculiarità distorcere la verità e inventarne di nuove.»
    «I tuoi orientamenti hanno su di me un effetto prossimo allo zero.»


  8. #8
    Guest

    Predefinito

    ok colpa mia adesso ho cancellato proprio tutto e adesso va.
    grazie ciao
    Luca
    Ultima modifica di italians : 17-01-2014 alle ore 00.27.06

  9. #9
    Guest

    Predefinito

    - sono giorni che ricevo ogni due ore rihieste di registrazione nel mio sito italians.altervista.org.

    - ma il sito non è mai stato segnalato a nessun motore di ricerca ed è online solo da qualche giorno.

    - in più le email dei richiedenti sono strane e molte sono da server di posta .ru

    - io ho accettato forse sbagliando solo la prima richiesta di registrazione.

    - come è possibile che sono venuti a conoscenza del sito?

    - cosa devo fare?

    Grazie ciao
    Luca

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •