Pagina 3 di 4 PrimaPrima 1234 UltimaUltima
Risultati da 21 a 30 di 34

Discussione: Infezione sito

  1. #21
    In effetti sto rimuovendo tutti i plugin che ho in comune sui due forum, e d ali cercare di isolare il problema.

    Ma un plugin che non necessita di file caricati sulo server, ma che va ad integrarsi solo tramite file xml nel pannello, potrebbe creare questo tipo di problema??

    In questo caso restringerei di molto il campo.

  2. #22
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    1. disattiva tutti i plugin
    2. cambia password all'ftp
    3. controlla che sul tuo pc non vi siano worm o trojan
    4. scarica tutti gli script in locale (*.php, *.js, *.htm, *.html)
    5. scannerizza tutti questi file contro worm e virus
    6. vai in diagnostica e rivela tutti i file che non appartengono a vbulletin
    7. scarica questi file (mantenere la struttura) ed eliminali dal server
    8. reinvia, sostituendo, tutti i file *.php e file *.js che fanno parte di vbulletin, ma che sono alterate
    9. esegui il forum un paio di giorni senza aggiunte, per vedere se si ripete il problema
    10. se non si ripete, attiva i plugin uno per uno per un periodo prolungato quando sei certo che vanno. nota che c'è un problema con vbseo che causa defacing e iniezioni di codice arbitrario e non so se è stato risolto
    11. se il problema si ripete, c'è una falla nel sistema, del hosting, di ftp o dell'account hosting
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  3. #23
    Grazie anche a te per avermi risposto.

    Riassumo tutto quello che ho fatto, magari sfoltiamo le ipotesi e le prove da fare.

    Ho lo stesso problema su due forum hostati su due diversi server e con differenti credenziali. Sul primo ho avuto il problema da un po' di giorni e quindi ho fatto molti accessi via ftp, sul secondo invece non accedevo da mesi e mi son ritrovato nelle stesse condizioni, quindi escluderei problemi al mio pc e alle credenziali di accesso al sito. Ho già rimosso tutti i file di script dal server che non sono basilari del vbulletin, individuandoli con la data di ultima modifica, dopo aver riuppato tutti i file puliti del vbulletin che sostituiscono i precedenti infetti. A tal proposito ho notato che tutto il casino parte dai file contenuti nella cartella clientscript, che è quella che risulta infettata per prima. Inoltre ho notato che si generano dei file con nomi simili al VB ma che secondo me non sono suoi. Qualcuno lo potete trovare qui:

    http://www.sendspace.com/file/0z8yhf



    Riguardo a vbseo non lo ho utilizzato, o meglio lo tenevo sul forum uno ma senza usarlo, mentre sul forum due non ci stava e comunque è risultato infetto

    Una sola cosa, ma i plugin che non hanno file uppati nel server possono creare questo problema??

    PS: ma i file che permessi devono avere?? E se li metto in sola lettura 444, magari risolvo qualcosa??
    Ultima modifica di blackwolf76; 09-12-2012 alle 01:04

  4. #24
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    salvo per hacking diretto dell'account o per malconfigurazione del sistema su piano hosting, gli unici accessi per defacing/malware sono ftp e plugin, qualsiasi plugin. per cui inutile cercare oltre

    quindi anche se sei convintissimo di non avere problemi su pc, è comunque un potenziale ingresso ai siti tramite ftp. non importa quanto lo utilizzi tu, ma quanto lo utilizza il worm
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  5. #25
    Vi aggiorno,
    ho controllato il mio pc, come immaginavo era tutto ok, quindi ho sostituito e ripulito il server di tutti i file .js che ho trovato spulciando tutte le cartelle del server, ho cancellato un forum test che avevo, quindi ho rimosso un paio di plugin sospetti del forum e tutti i plugin del blog WP. Il tutto su entrambi i server su cui sono hostati i due siti. Per il momento pare che regge, su entrambi i fronti, speriamo bene.

  6. #26
    Senior Member
    Data Registrazione
    Dec 2005
    Località
    Rome, Italy, Italy
    Messaggi
    945
    No blackwolf76 il problema resta ancora mi son collegato poco fa'......quel godaddy non lo vedo bene ma proprio per nullaIn ogni caso se non vado errato dopo che fai la pulizia e' tutto il resto ,il sito per funzionare senza l'avviso devi aspettare che google sblocchi il sito e lo cancelli dalla blacklist! almeno per quando riguarda firefox/crome i.e. non ne ha bisogno
    Ultima modifica di colin; 11-12-2012 alle 20:14

  7. #27
    Citazione Originariamente Scritto da colin Visualizza Messaggio
    No blackwolf76 il problema resta ancora mi son collegato poco fa'......quel godaddy non lo vedo bene ma proprio per nullaIn ogni caso se non vado errato dopo che fai la pulizia e' tutto il resto ,il sito per funzionare senza l'avviso devi aspettare che google sblocchi il sito e lo cancelli dalla blacklist! almeno per quando riguarda firefox/crome i.e. non ne ha bisogno
    Ciao colin, è sempre un piacere.

    Purtroppo il problema, come avrai letto, ci sta sia su godaddy che sull'altro che è su aruba. Cmq mi son documentato in giro e a quanto pare è una cosa abbastanza comune che sta colpendo diverse piattaforme, tipo wordpress e joomla.

    Per ora pare che non ci siano problemi, pare... dopo aver completamente cancellato il server stamattina e rimesso tutto daccapo e ho rimosso wordpress dalla sottocartella. Incrocio le dita... e spero.

  8. #28
    Senior Member L'avatar di Fabioo
    Data Registrazione
    Jun 2012
    Località
    Roma
    Messaggi
    485
    Accipicchia, quindi le mie perplessità sull'utilizzare un sottodominio invece di una sottodirectory per il forum non erano infondate! peccato che abbia optato per una sottodirectory /forum ....

    Dopo quello che ho letto qui, devo trovare il modo di spostare joomla su un altro server, lontano da vBulletin

  9. #29
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Citazione Originariamente Scritto da Fabioo Visualizza Messaggio
    Accipicchia, quindi le mie perplessità sull'utilizzare un sottodominio invece di una sottodirectory per il forum non erano infondate! peccato che abbia optato per una sottodirectory /forum ....

    Dopo quello che ho letto qui, devo trovare il modo di spostare joomla su un altro server, lontano da vBulletin
    il problema non è joomla, ma come sono collegati. se non c'è un bridge, allora non ci sono problemi. cose che si sanno e che mi sono stancato di ripetere
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  10. #30
    Senior Member L'avatar di Fabioo
    Data Registrazione
    Jun 2012
    Località
    Roma
    Messaggi
    485
    Citazione Originariamente Scritto da y2ksw Visualizza Messaggio
    il problema non è joomla, ma come sono collegati. se non c'è un bridge, allora non ci sono problemi. cose che si sanno e che mi sono stancato di ripetere
    no non ce nessun bridge e l'installazione di joomla è abbastanza pulita da plugin e schifezze varie, però se dovessero trovare una falla, girando sia joomla che vbulletin nella stessa document root con gli stessi permessi e soprattutto con lo stesso utente unix, se riescono a caricare uno script, non possono andare a modificare i file di vbulletin?

Pagina 3 di 4 PrimaPrima 1234 UltimaUltima

Discussioni Simili

  1. vBulletin 3.8.x Il mio sito!
    Di Mirko-mik nel forum Il mio VBulletin
    Risposte: 7
    Ultimo Messaggio: 23-11-2011, 22:35
  2. Sito Defacciato
    Di Nokis nel forum Come faccio
    Risposte: 3
    Ultimo Messaggio: 30-01-2011, 16:20
  3. Nuovo sito
    Di carmine3838 nel forum Il mio VBulletin
    Risposte: 2
    Ultimo Messaggio: 06-10-2009, 17:28
  4. vBulletin 3.6.x rivoluzionare il sito
    Di jesse nel forum VBulletin 3
    Risposte: 0
    Ultimo Messaggio: 27-11-2007, 17:43
  5. vBulletin 3.6.x Sito internet?
    Di derfel nel forum VBulletin 3
    Risposte: 7
    Ultimo Messaggio: 26-06-2007, 17:10

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •