• User Attivo

    Ciao daviz87, segui i passi descritti da autodafe se qualcosa non ti è chiaro scrivilo. per evitarlo sugli altri siti devi vedere che versione di joomla hai, scaricare il giusto pacchetto d'aggiornamento alla 1.5.6 per la tua attuale versione e fare l'upload dei files nello spazio dove risiede il sito.


  • User

    ciao webmax, grazie x la tua risposta io ho la versione 1.5.1, quale devo caricare, e poi si cancella tutto quello che ho caricato (utenti,moduli,articoli)?
    Poi siccome devo fare un'altro sito quale versione di joomla mi consigli per evitare questi hackeraggi?
    Ti ringrazio in anticipo!


  • Super User

    devi scaricare la patch da 1.5.1 a 1.5.6
    se non hai modificato i file "core" non hai problemi. I moduli non verranno sovrascritti...ma una test prima in locale o su un sito di test non farebe male.

    occhio che oggi è uscita la 1.5.7

    per i nuovi siti: sempre l'ultima versione ovviamente...


  • User

    ho capito...quindi nn dovrei sovrascrivere niente è solo una patch, però seguo il tuo consiglio...prima faccio un test per non rischiare..ma fino a quale versione di joomla si può hackerare così facilmente?
    Grazie 1000!


  • User Attivo

    Ciao ragazzi
    Credo sia capitato anche a me qualche giorno fa. In pratica mi hanno sfasciato parte del codice dell' index.php. Non riuscivo più a vedere il frontend ma entravo nel back. Ho provato a sovrascrivere l'index.php ma non ha funzionato erano stati fosre cambiati i permessi alla fine ho reinstallato l'ultimo backup e ho ricreato un altro database MySQL xkè user è pass sembrava non coincidessero più poi è tornato a funzionare.
    Quello che mi chiedo.... il mio era un sitarello minuscolo, ma se volessi fare un portale come bisognerebbe comportarsi per limitare i danni da probabili attacchi? :ciauz:


  • User Attivo

    @trench said:

    Quello che mi chiedo.... il mio era un sitarello minuscolo, ma se volessi fare un portale come bisognerebbe comportarsi per limitare i danni da probabili attacchi? :ciauz:
    Tenendo joomla e anche i suoi componenti sempre aggiornati all'ultima versione disponibile. Fare dei frequenti backup sia dei file che del database. di tanto in tanto un'occhiata su joomla.org per vedere cosa succede.


  • User Attivo

    e si alla fine credo siano le soluzioni più efficaci, sia per i grandi che per i piccoli siti

    cioa e buona serata webmax :ciauz:


  • User

    Scusate mi è venuto un dubbio, quando accedo nel pannello di controllo di joomla per vedere che versione è...appena accedo in alto a destra mi dice 1.5.0 poi se vado su informazioni sistema mi dice: "Joomla! 1.5.1 Production/Stable [ Seenu ] 8-February-2008 22:00 GMT"...devo prendere in considerazione quella su informazioni, vero??


  • User Attivo

    Credo che le due cose, se tutto è stato aggiunto correttamente, debbano coincidere...


  • User Newbie

    @autodafe said:

    ciao, a qualcuno è capitato di essere stato hackerato (a causa della falla pre-1.5.6) come è successo a me in agosto? 😢avete risolto??? se sì, come???
    io elenco brevemente per punti come risolto (almeno in parte per ora...)

    Il mio sito è stato hackerato ieri, mi avevano cancellato la dir "administrator" (che ho rimesso con il backup del giorno prima) mi avevano cambiato la password che ho recuperato con la procedura che descrivi e infine ho ripristinato l'index.php del mio template.
    Ho deciso quindi di passare da 1.5.3 a 1.5.6 (o 1.5.7 ovviamente ho letto solo ora che è uscito) ho fatto una prova in locale ma mi cambia gli url in questo modo:

    IN LOCALE CON 1.5.6
    127.0.1/joomla2/index.php/barzellette/401-barzelletta-il-pirata-e-luncino-.html

    ANCORA CON 1.5.3 MA SU INTERNET
    nome sito.eu/index.php/barzellette/33-per-voi/401-barzelletta-il-pirata-e-luncino-.html

    Come vedete l'url è più corto con la nuova versione, ma il mio sito è già indicizzato su Google in quella maniera, aggiornando dovrei dare una nuova sitemap e aspettare che si aggiorni tutto, intanto ci sarebbero tantissime pagine 404, come posso fare per evitare questo inconveniente?
    Grazie in anticipo a chi mi risponderà


  • Super User

    ipotesi: ti ha cambiato la confgurazione delle URL aggiungendo la sezione (quel "33-per-voi"


  • User Newbie

    @autodafe said:

    ipotesi: ti ha cambiato la confgurazione delle URL aggiungendo la sezione (quel "33-per-voi"

    purtroppo non è un'ipotesi la prova l'ho fatta in locale ed è proprio quella parte che toglie.
    Vorrei sapere se c'è modo di far capire a Joomla di lasciare intatti i vecchi url e cambiare eventualmente solo quelli nuovi, oppure mantenere il vecchio sistema anche per i nuovi articoli.