Visualizzazione risultati 1 fino 10 di 10

Discussione: Problema forum

  1. #1
    Guest

    Predefinito Problema forum

    Salve,
    da qualche giorno abbiamo riscontrato un problema nel nostro forum http://raindrop.altervista.org/forum, l'errore che appariva era questo:

    message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?

    andando a controllare e cercando di ricaricare il db, abbiamo notato che, il nostro db è strato sovrascritto da un'altro utente,
    http://www.peo.altervista.org/phpbb/index.php, che ovviamente riscontra lo stesso errore nel suo forum.
    Ora, pur avendo il beckup del nostro database siamo in difficoltà, viste le dimensioni a ricaricarlo.
    Ed inoltre ci domandiamo come sia potuto accadere che un'altro utente possa sovrascrivere il nostro data base.
    Potreste cortesemente controllare che non ci siano problemi al server inerenti la sicurezza di accesso al database, e inoltre potete indicarci un modo per ricaricare un db di 25 mb?
    Altrimenti abbiamo perso tutto il lavoro effettuato fino ad ora.
    Inviandovelo potreste ricaricaricarlo voi? Avendo la possibilità di superare i time out...

    Grazie in anticipo

    Mi scuso se questa non fosse la sezione giusta..

  2. #2
    Guest

    Predefinito

    Ciao
    il problema descritto da Raindrop mi è sorto circa una settimana fa e per mancanza di tempo non mi è stato possibile esporlo su questo forum.

    Mi sono arrivate diverse mail che mi accusano di aver hackerato un sito internet, altre dove sono colpevole di aver sovrascritto un database, altre ke minacciano di denunciarmi alla polizia postale.

    Io sinceramente non so assolutamente nulla di tutto ciò. Mi limito alla gestione del mio sito.

    L'unica modifica che ho fatto è l'aver aumentato la classe di potenza del mio database mysql portandola alla classe n° 4 attraverso il pannello di controllo di altervista.



    Pertanto vorrei sollecitare chi di competenza a risolvere il problema.

    Vi ringrazio.
    Ultima modifica di PEO : 18-08-2005 alle ore 11.46.26

  3. #3
    Guest

    Predefinito

    Ho segnalato il topic all'Admin :grin:

  4. #4
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    raindrop:

    Ho fatto alcuni accertamenti ma non si sono elementi che facciano pensare che una cosa simile possa avvenire.

    Ipotizzando che una persona volesse connettersi ad un database non suo, anche impostando i dati di login corretti non sarebbe comunque in grado di stabilire una connessione, per scupolo ho verificato facendo un test sulla macchina in questione ed è appunto stato confermato.

    Il 5 Agosto: http://forum.altervista.org/showthread.php?t=41368 è stato fatto un grosso lavoro di manutenzione sulla macchina che ha comportato tra le altre cose il temporaneo trasferimento di tutti gli accounts, si tratta però di una pratica comune che viene oltretutto fatta non a mano ma in modo automatizzato ed è piuttosto improbabile che nel trasferimento stesso sia potuta capitare una cosa simile.

    Mi sento di escludere anche un errore di filesystem sia perchè il filesystem risulta appunto in ordine, sia perchè se si verificassero errori di linkaggio simili è probabile che la macchina nemmeno sarebbe online.

    L'ultima ipotesi, che mi sento di segnalare come la più probabile, ancor prima dell'errato trasferimento dei dati, è il fatto che avendo a che fare con una versione di phpBB molto vecchia e vulnerabile ad attacchi di vario genere (include sql injections) qualcuno si possa esser divertito a scombinare il database.

    Per quanto riguarda il ripristino è possibile caricare il database suddividendo il dump in almeno in 5 parti (puoi vedere gli howto), per velocizzare posso comunque provvedere io al ripristino se mi lasci il dump alla base del tuo spazio con un nome alfanumerico non intuibile, in modo che altri non possano scaricarlo.
    Gianluca

  5. #5
    Guest

    Predefinito

    Ciao Gianluca prima di tutto grazie per la tua gentilezza e disponibilità, il dump è dove hai chiesto ti ringrazio se puoi ripristinarlo.
    Io ho provato intutti i modi suddividendo più possibile ma purtroppo il time out di 19 secondi mi ha reso la cosa impossibile anche lavorandoci tutta notte sob.

    Indipendentemente da come sia potuto accadere, ormai è accaduto, vorrei segnalarti per correttezza che guardando nel pannello di controllo mi ritrovo anche un db mysql di classe 5 attivato il 13-8 cosa che non ho assolutamente fatto! e la cosa è quantomeno strana.

    Riguardo Peo io non so ne posso sapere come sia finito il suo database al posto del mio ma vi assicuro che era il db iniziale di un forum appena creato con all'interno i suoi dati questo mi ha fatto sorgere il dubbio che magari Peo ha creato o ricreato il suo forum e il db sia sia installato in più database visto che ha ricevuto più lamentele, non è possibile Gianluca? la mia è solo un'ipotesi.

    Grazie ancora Gianluca se puoi intervenire per il ripristino.
    Ciao

  6. #6
    Guest

    Predefinito

    Citazione Originalmente inviato da raindrop
    Riguardo Peo io non so ne posso sapere come sia finito il suo database al posto del mio ma vi assicuro che era il db iniziale di un forum appena creato con all'interno i suoi dati questo mi ha fatto sorgere il dubbio che magari Peo ha creato o ricreato il suo forum e il db sia sia installato in più database visto che ha ricevuto più lamentele, non è possibile Gianluca? la mia è solo un'ipotesi.
    Se può essere utile a capirci qualcosa posso dire di non aver nè modificato nè ricreato il forum.

  7. #7
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    raindrop:

    Riguardo Peo io non so ne posso sapere come sia finito il suo database al posto del mio ma vi assicuro che era il db iniziale di un forum appena creato con all'interno i suoi dati questo mi ha fatto sorgere il dubbio che magari Peo ha creato o ricreato il suo forum e il db sia sia installato in più database visto che ha ricevuto più lamentele, non è possibile Gianluca? la mia è solo un'ipotesi.
    Di fatto anche se peo avesse inserito i tuoi dati di login al database e impostato il nome del tuo database non avrebbe materialmente potuto fare ciò.

    Appena ho un po' di tempo libero, probabilmente in nottata provvedo a ricaricare il dump, N.B: l'attuale contenuto del database adrà perduto essendo sovrascritto.

    peo:

    se riesci ad indicarmi quali sono gli altri accounts in questione posso approfondire, sarebbe un'informazione certamente utile.

    Avrei anche bisogno di sapere con esattezza quando il problema si è verificato, per escludere appunto che si sia trattato di un problema di migrazione dati.

    Per evitare comunque qualsiasi problema in futuro consiglierei a entrambi di fare un upgrade alla versione di phpbb più recente.
    Gianluca

  8. #8
    Guest

    Predefinito

    Per evitare comunque qualsiasi problema in futuro consiglierei a entrambi di fare un upgrade alla versione di phpbb più recente.



    Per quanto mi riguarda il problema si è verificato intorno all'11/12 agosto
    cmq aggiornerò il forum alla versione più recente appena risolto il tutto..
    grazie ancora Gianluca

  9. #9
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Ho caricato il tuo dump, vedo che risale al 13 Agosto, quindi evidentemente il problema è posteriore, questo esclude quindi che sia legato al recente lavoro di migrazione dati avvenuto una settimana prima.

    Il problema è che il dump che mi hai dato è incompleto, pur essendo di 30 mb e oltre 320.000 righe manca una tabella a quanto pare, ne hai un altro o un altro frammento?
    Gianluca

  10. #10
    Guest

    Predefinito

    Citazione Originalmente inviato da Gianluca
    se riesci ad indicarmi quali sono gli altri accounts in questione posso approfondire, sarebbe un'informazione certamente utile..
    L'unico che ha fornito il nome del proprio forum è stato solo Raindrop mentre gli altri non hanno voluto specificare. Invierò ora una mail per approfondire anche se ho fornito loro il link di questo post e nessuno gli impedisce di valutare i problemi su questo forum...


    Citazione Originalmente inviato da Gianluca
    Avrei anche bisogno di sapere con esattezza quando il problema si è verificato, per escludere appunto che si sia trattato di un problema di migrazione dati.
    Purtroppo non ricordo affatto la data esatta. L'unica cosa ke posso dirti è che il problema si è verificato non più di 15 giorni fa.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •