Risultati da 1 a 4 di 4
-
18-11-2012, 14:07 #1
- Data Registrazione
- Nov 2012
- Messaggi
- 3
Nuova installazione, vecchio DB
Buondì,
apro un'altro topic perchè per quanto riguarda il vecchio inerente vb5 sono in sospeso.
Dunque, tutto è iniziato quando un bel giorno abbiamo trovato la pagina web del forum interdetta da google per malware. Ho provato a mettere il sito offline, a pulirlo manualmente ma non riesco. La versione del forum era la 4.0.7.
A questo punto io vorrei procedere con una nuova installazione della versione 4.2 etc, l'ultima stabile, utilizzando però il vecchio db mysql.
A parte modificare il solito config.php per indirizzarlo al database, come sarebbe la procedura?
E' eventualmente possibile che sia stato in qualche modo anche infettato il database mysql?
-
18-11-2012, 16:09 #2
La procedura corretta è mettere il sito sotto chiave, ossia con protezione di accesso con password, impostata nel file .htaccess. In questo modo si evita qualunque intruso mentre si lavora sul sito.
Poi bisogna fare un'accurata ricerca di WORM nel proprio PC. Il malware entra o tramite FTP oppure tramite un software corrotto, come ad esempio un plugin. I plugin vanno controllati tutti manualmente prima di passare all'installazione, oppure soltanto da coloro che hanno certificato la 100% sicurezza dei loro prodotti.
Poi, bisogna sostituire tutti gli script PHP e JS con la versione in utilizzo, con i file originali, facendo attenzione che questo avviene veramente. Ci sono server che non permettono la sostituzione dei file e ci sono client FTP che non sostituiscono i file. Consiglio usare Filezilla, che permette impostare le opzioni e che da parte sua verifica che realmente avviene la sostituzione.
Poi è necessario verificare in area manutenzione/diagnostica tutti i file non riconosciuti da vbulletin. Molti sono ovviamente plugin legittimi, ma tutti i file sospetti vanno rimossi. Ovviamente dopo aver fatto un backup da qualche parte.
Per un controllo accurato consiglio inoltre verificare tutti gli allegati con un antivirus. Immagini GIF ad esempio possono essere portatori di WORM, ma potenzialmente tutti i file.
Alla fine si riapre il forum e si utilizza una delle utilità disponibili sul web per verificare eventuali problemi, e infine si segnala a Google il nulla osta.
Soltanto quando è tutto apposto, allora si cambia versione.Giovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
-
18-11-2012, 17:30 #3
- Data Registrazione
- Nov 2012
- Messaggi
- 3
Ciao, grazie della risposta, ci sono un po di cose vaghe ai miei occhi.
Ammettiamo che io non voglia controllare tutti i file uno per uno, non c'è un modo per il quale io possa scaricare il mio vbulletin pulito nuovo, senza ovviamente plugin, e fargli riprendere i post dal vecchio db?
-
19-11-2012, 19:18 #4
Per pulire il sito non hai altra scelta. Se è un sito grande, conviene scaricarsi tutto e controllare in locale con il normalissimo antivirus e poi rimuovere i file corrotti (anche) lato server.
Altrimenti c'è ora un vasto mercato di studenti che per pagarsi lo studio sono disposto a farlo molto più facilmente a prezzi accettabili che qualche anno faGiovanni
http://www.trimelli.com/
Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.
Discussioni Simili
-
Vecchio customer?
Di twister-saw nel forum Come faccioRisposte: 1Ultimo Messaggio: 17-11-2009, 17:53 -
vBulletin 3.7.x Importazione impex, problemi nell'associare vecchio e nuovo admin
Di First Blood nel forum VBulletin 3Risposte: 2Ultimo Messaggio: 23-03-2009, 01:41 -
vBulletin 3.6.x recupero forum phpbb vecchio
Di dxdgraphic nel forum VBulletin 3Risposte: 5Ultimo Messaggio: 03-02-2008, 12:59 -
Link ad altri post forum vecchio e altre domande
Di .:Vnst4ble:. nel forum Pre acquisto vBulletinRisposte: 8Ultimo Messaggio: 13-06-2007, 02:06 -
vBulletin 3.5.x Problema nuova Installazione 3.5.3
Di mossss nel forum VBulletin 3Risposte: 18Ultimo Messaggio: 20-07-2006, 21:15
Segnalibri