Autore | Messaggio |
ecko Senior 1°Level
Registrato: Jan 18, 2004 Messaggi: 220
|
Oggetto: Problemi causa hacker |
|
|
Da alcuni giorni, subiamo attacchi vari da "hackers-lamers-crackers..." e via dicendo.
Inizialmente si limitavano a sostituire l'homepage o il file config.
Ora invece hanno fatto molto di più: probabilmente hanno cambiato alcuni permessi (chmod) ad alcuni moduli.
Non riesco più ad accedere al pannello amministratore del forum, tutte le immagini della gallery e degli album personali non si vedono più, così come tutte le immagini del forum e del template. Tutte queste immagini però sul server ci sono! Non so cosa fare.
Hanno inoltre creato una cartella all'interno del modulo News, che non riesco a modificare.
Il sito sta letteralmente cadendo a pezzi!
Qualcuno ci sa aiutare? Grazie.
|
|
Inviato:
Mer Nov 30, 2005 7:23 pm |
|
|
|
|
Sniffer Amministratore
Registrato: Jul 20, 2003 Messaggi: 3218
Località: Verona
|
Oggetto: |
|
|
Hai tenuto aggiornato il tuo sito installando le patch di sicurezza per la tua versione ( 6.9 patch 2.8 ) e aggiornato il forums alla 2.0.17/2.0.18? hai installato sentinel? se non lo hai fatto sicuramente hanno sfruttato vecchie vulnerabilità, gli script per sfruttarle sono facilemte reperibili su internet e tutti le possono utilizzare
Ci sono anche altre cause che possono permettere ad un lamero che di questo si tratta di fare danni ma le cause principale sono quelle sopra descritte.
Guardando il tuo sito sembra che la cartella modules/Forums/templates/fiapple/images non sia presente o rinominata prova a dare un'occhiata, sembra che manchi il file style.css.
Se hai problemi siamo sempre qui
_________________ Non inviatemi pm con richieste di aiuto grazie.
Su questo forum solo gli utenti registrati possono vedere i links! Registrati o fai il login |
|
|
Inviato:
Mer Nov 30, 2005 7:56 pm |
|
|
ecko Senior 1°Level
Registrato: Jan 18, 2004 Messaggi: 220
|
Oggetto: |
|
|
Abbiamo installato Sentinel e la patch. Il forum non so se è aggiornato.
Ho controllato è la cartella modules/Forums/templates/fiapple/images è presente e ci sono tutti i file. Per quello non capisco.
Inoltre, come mai non mi fa più accedere al pannello amministrazione del forum?
2 cose:
- Da questo pomeriggio l'intero sito ha un carattere (font) diverso e molto più grande. E' dovuto a che cosa? Quale file manca?
- Molte delle immagini del sito (tra cui il logo, quelle nella galleria, ecc) non si vedono anche se sul server risultano esserci. Come mai?
Grazie, ciao.
|
|
Inviato:
Gio Dic 01, 2005 2:44 am |
|
|
Sniffer Amministratore
Registrato: Jul 20, 2003 Messaggi: 3218
Località: Verona
|
Oggetto: |
|
|
Il problema è questo, tu utilizzi PHP-Nuke 6.9 e le patch sono arrivate alla 2.8 per quella versione, di conseguenza il forums se non ricordo male arriva alla versione 2.0.10 o forse meno, da quella versione sono state riscontrate gravi vulnerabilità e la versione è stata aggiornata alla 2.0.11 e in seguito si è arrivati all'ultima 2.0.18.
A questo punto se tu non hai mai aggiornato le versione del forums il problema potrebbe essere quello, da quello che dici hai gravi problemi sul sito e non sapendo dove hanno messo le mani la cosa si fa ancora più complicata, specialmente per me che non ho la possibilità di controllare.
Se vuoi un consiglio ricarica i precedenti backup sia del database che del sito, in questo modo tutto torna alla normalità, una volta stabilizzata la situazione fai l'upgrades del forums e se hai qualche script che permette all'utente di uppare file sul server toglilo il prima possibile.
Per sicurezza fai un backup di tutto prima di cominciare.
_________________ Non inviatemi pm con richieste di aiuto grazie.
Su questo forum solo gli utenti registrati possono vedere i links! Registrati o fai il login |
|
|
Inviato:
Gio Dic 01, 2005 3:32 am |
|
|
ecko Senior 1°Level
Registrato: Jan 18, 2004 Messaggi: 220
|
Oggetto: |
|
|
Inviato:
Gio Dic 01, 2005 3:10 pm |
|
|
|