Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. CMS & Piattaforme Self-Hosted
    5. HACKED BY N3FR3T and BACT3RY: Come risolvere?
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • giorgiotave
      giorgiotave Community Manager • ultima modifica di

      HACKED BY N3FR3T and BACT3RY: Come risolvere?

      Ho provato a fare un replace della index, ma niente 🙂

      Ora sto dando 404 a tutte le pagine 😞

      Avete idee?

      Ringrazio ufficialmente la Polizia Postale per avermi avvertito e chiamato a casa 🙂
      Purtroppo, la denuncia cadrebbe nel vuoto, perchè come li si becca a questi? Fossero italiani..

      Giorgio

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • giorgiotave
        giorgiotave Community Manager • ultima modifica di

        Allora, ho fatto un test.

        Ho rimesso anche altri file oltre la index, tipo il configuration e global.

        C'è un modo di bloccarlo?

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • K
          kart User Attivo • ultima modifica di

          Devi prima capire da dove sono entrati...

          vedi che versione hai...io una volta che sono riuscito a stabilizzare la mia non ho più cambiato versione.

          Poi verifica che non dipenda da qualche componente...

          in caso postami in privato che vedo se posso darti una mano...

          ciao

          Ugo

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • G
            gh3 Super User • ultima modifica di

            domanda, per caso hai installato yanc ( Yet Another Newsletter Component ) 1.4 ?

            se si son entrati con un exploit su questo componente :arrabbiato:

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • giorgiotave
              giorgiotave Community Manager • ultima modifica di

              No, non mi sembra 😞

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • G
                gh3 Super User • ultima modifica di

                Te lo chiedevo perchè ho visto che si tratta di un exploit recente... ahimè non conoscendo mambo non so come aiutarti, al più solo per controllo guarda se quella stringa con i nick compare anche nel db da qualche parte.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • wolf.otakar
                  wolf.otakar Consiglio Direttivo • ultima modifica di

                  Numerose versioni di mambo, hanno diverse vulnerabilita', "anche critiche"!

                  E' consigliabile eseguire gli ultimi aggiornamenti disponibili, per correggere diversi bug, tra cui SQL injection ed attacchi XSS!

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • giorgiotave
                    giorgiotave Community Manager • ultima modifica di

                    Devo studiare come fare l'aggiornamento.

                    Avete dei tutorial?

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • G
                      gabyz Bannato User Attivo • ultima modifica di

                      Se non sono tantissimi fai una lista dei componenti aggiuntivi installati così facciamo qualche ricerca. 😉
                      Forse ti converrebbe anche mettere la password .htaccess alla cartella con i file di amministrazione.

                      Edit: Usi il componente Remository 3.25 o precedente?

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • G
                        gabyz Bannato User Attivo • ultima modifica di

                        PS: Come ha fatto a sapere la polizia del exploit e chiamarti pure?

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • giorgiotave
                          giorgiotave Community Manager • ultima modifica di

                          Sinceramente ragazzi non lo so.

                          Chiedetemi in pvt il sito, ma non ho idea davvero perchè il sito l'ho comprato tempo addietro 🙂

                          La polizia postale ha avuto la segnalazione di un nostro utente 🙂

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • T
                            theprincy User Attivo • ultima modifica di

                            versione di mambo ?
                            hai ext_calendar ?
                            hai la possibilità di accedere ai log del server ?

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • giorgiotave
                              giorgiotave Community Manager • ultima modifica di

                              No purtroppo 😞

                              Non riesco ad entrare nel pannello per controllare la versione 😞

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • T
                                theprincy User Attivo • ultima modifica di

                                se vuoi una mano :
                                basta che mi mandi i dati admin , e del ftp in privato ... in 5 minuti ti risolvo il tutto, facendoti anche aggiornamento 😉

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • T
                                  theprincy User Attivo • ultima modifica di

                                  risolto ?

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • giorgiotave
                                    giorgiotave Community Manager • ultima modifica di

                                    No ero in giro per l'Italia.

                                    Mi serve ancora qualche giorno 😞

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    • N
                                      napster Bannato User Attivo • ultima modifica di

                                      Scusa, ma che sito ti hanno hackerato?
                                      In tal caso puoi ricaricare il pacchetto completo di Mambo e se hai accesso al log server, controllare gli ultimi IP.

                                      Sicuramente sarà proxato, ma la polizia postale in qualche giorno può riuscire a risalire al computer sorgente!

                                      Cmq non penso che siano italiani.

                                      0 Miglior Risposta Ringrazia Cita Rispondi

                                        1 Risposta Ultima Risposta
                                      • L
                                        linuxmafiait User Attivo • ultima modifica di

                                        Joomla Component Phil-a-Form <= 1.2.0.0 SQL Injection Exploit
                                        Hai questo componente ?
                                        Usi joomla 1.5 ?

                                        Ok ti mando in pvt un link e ti controlli tutte le vulnerabilitaà

                                        0 Miglior Risposta Ringrazia Cita Rispondi

                                          1 Risposta Ultima Risposta
                                        Caricamento altri post
                                        Rispondi
                                        • Topic risposta
                                        Effettua l'accesso per rispondere
                                        • Da Vecchi a Nuovi
                                        • Da Nuovi a Vecchi
                                        • Più Voti