• User

    HELP !!! forum distrutto senza motivo!!!

    Fino a ieri sera tutto ok! apro questa mattina il forum (senza che nel frattempo, ma neanche precedentemente sia stata fatta qualsiasi operazione tipo aggiornamenti installazioni o altro) e ottengo questo bel messaggio:!! 😮

    Warning: message_die(./language/lang_english/lang_main.php): failed to open stream: No such file or directory in D:\Inetpub\webs\tiriolocom\public\phpBB2\includes\functions.php on line 1210

    Warning: message_die(): Failed opening './language/lang_english/lang_main.php' for inclusion (include_path='.;c:\php\includes') in D:\Inetpub\webs\tiriolocom\public\phpBB2\includes\functions.php on line 1210
    phpBB :

    Could not locate valid language pack

    😢 Ora considerato che avevo buttato il "vecchio" forum a favore del PLUS perdendo vecchi messaggi e la registrazione di tutti gli utenti, che sono stato successivamente invitati a registrarsi nuovamente :arrabbiato: non posso ricominciare daccapo a soli 3 mesi del primo disastro!!! :bho:
    Qualcuno sa come posso risolvere per recuperare il recuperabile ?
    E' un bug conosciuto, una intrusione di un hacker o che altro?

    Sono nelle vostre mani...:(

    Bye Bye


  • User

    Subito dopo aver chiesto aiuto (per non perdere tempo prezioso) ho controllato nella sub di phpBB2 ed ho notato l'esistenza di una cartella con nome RIMUOVI_language 😮 ho dunque provato a rinominarla eliminando "RIMUOVI" ed improvvisamente tutto è tornato come prima!! :fumato:

    Ora però siccome non si tratta di una corruzione o perdita di files per qualunque motivo, ma di una mirata ed intenzionale "modifica" (manualmente o per script) vi chiedo, quale è la potenziale causa di questo problema? come dicevo nel primo post può essere un bug una intrusione diretta od indiretta di qualche lamer cracker o altro? (sono quotidianamente investito da spam e tentativi di "attacco" persino nel guestbook :vaiii:)

    Saperlo mi aiuterebbe a "difendermi" meglio..

    TNX!!! bye bye :ciauz:


  • Super User

    Ciao teradm,
    fammi capire... hai rimosso completamente il vecchio forum phpbb ed hai installato il phpbbplus da 0? Perchè non hai fatto l'upgrade? In questo modo facevi solo il cambio di board senza perdere utenti e/o posts.


  • User

    cionfs è un mio modo di vedere le cose...
    cioè quando la soluzione ad una cosa è eccessivamente complicata preferisco buttare a terra tutto e ricominciare da capo, a volte aiuta a non commettere sempre gli stessi errori che volente o dolente ripeti senza accorgertene.
    Il mio vecchio forum era "ridotto male" continuamente attaccato da spam o altro, il db era corrotto parecchi files danneggiati. 😞

    Questa mattina però è successo di trovare la cartella language evidentemente rinominata RIMUOVI_language, senza che io abbia fatto qualsiasi operazione sul forum, semplicemente ieri sera tutto ok stamattina con questo problema! 😮 a questo punto volevo solo capire che cosa è successo per evitare nuovamente di ritrovarmi col forum distrutto dalla mattina alla sera!

    bye bye :ciauz:


  • Super User

    Verifica i permessi delle cartelle che siano settati a 775.

    Inoltre verifica con l'host che ti ospita gli accessi che ci sono stati 😉


  • User

    AZZ ecco l'arcano mistero letto solo qualche istante fa:

    Gentile cliente,

    le comunichiamo che il dominio a lei intestato tiriolo.com ha causato problemi al webserver che lo ospita.
    È stato infatti effettuato spam sfruttando vulnerabilità di sicurezza nelle applicazioni web pubblicate.
    Per evitare il ripetersi di tali problemi la invitiamo quindi ad effettuare le seguenti modifiche :

    rimuovere oppure rivedere, aggiornandola ad una versione libera da problemi di sicurezza, le pagine

    public/phpBB2/language/lang_english/lang_main_album.php
    public/phpBB2/language/lang_german/lang_main_album.php
    public/phpBB2/language/lang_italian/lang_main_album.php

    in quanto tale pagina permette azioni di tipo XSS (cross-scripting).

    La cartella language adesso è stata da noi rinominata in RIMUOVI_language,
    ma nel caso si dovessero ripresentare gli stessi problemi in futuro il servizio verrà temporaneamente sospeso
    fino a quando saranno rimossi tutti gli script vulnerabili.
    Cordiali saluti.

    Staff Aruba.it

    Come devo fare ? possibile che phpBB2 ha falle di sicurezza così importanti??? ⭕o:o

    HELP !!


  • User Attivo

    Fixa i file indicati e manda una mail ad aruba dicendo che era una falla in phpbbplus indicando che hai risolto il problema.

    Te lo riattiveranno 😉