Visualizzazione Stampabile
-
Reinstallazione forum
Ciao a tutti,
non ho trovato la sezione per presentarmi... Lo faccio qui al volo: per dare una mano a degli amici sono diventato da poco utente vbulletin e sto cercando di imparare a gestirlo al meglio. Normalmente mi occupo di gestione di sistemi informatici e non mi occupo molto degli "strati alti" come forum/siti ecc... Chiedo scusa in anticipo per eventuali fesserie che dirò e spero mi correggiate, così da poter imparare qualcosa di nuovo ;)
Da quando ho preso in mano la situazione ho fatto le seguenti modifiche:
- aggiornato alla versione 4.2.3 vb, credo fosse all 4.1 o giu di li (mi sono guardato bene di passarla alla 5... Non mi sono fidato e leggendo qui mi sa che ho fatto bene)
- aggiornato i vari plugin e disattivati quelli inutili
- impostato una politica di backup decente
Il problema che aveva il forum (e che in piccola parte ha ancora) è che tutte le volte che qualcuno linka una sua pagina su facebook (per esempio) il link porta ad un sito poco raccomandabile e non al forum stesso... Ora sembra andare molto meglio, ma ogni tanto qualcosa ci scappa comunque...
In più, per vari motivi, i template sono stati modificati nel tempo in modo molto disordinato e, attualmente, al login nel pannello admin leggo "Attualmente ci sono 2 template personalizzati che necessitano di essere aggiornati o ripristinati. Alcune sezioni di vBulletin potrebbero non funzionare se non lo fai!".
Ho trovato file sparsi ovunque caricati un po' alla *bip* da chi l'ha gestito fino ad ora, bravissime persone, ma assolutamente poco "informatizzate"...
Detto tutto questo, vorrei procedere con una pulizia il più completa possibile di tutto e l'idea che mi è venuta (e probabilmente questa è una fesseria...) è quella di installare da zero il forum, fare un'importazione del database e poi reinstallarci i plugin strettamente necessari e rifare il tema (oddio, ho paura... soono negato con la grafica) sulla nuova installazione. Ed infine, ultimo, ma non ultimo, blindare il più possibile vb ed il server dove ci gira... Dite che è una cosa fattibile ed utile o c'è una strada più semplice/produttiva? Pareri? Idee?
Grazie, ciao
T.
-
Ti riassumo il tutto consigliandoti di utilizzare Impex per avere un forum nuovo di zecca con utenti, discussioni e messaggi che non perderai.
-
Citazione:
Originariamente Scritto da
PieroM
Ti riassumo il tutto consigliandoti di utilizzare Impex per avere un forum nuovo di zecca con utenti, discussioni e messaggi che non perderai.
Ok grazie mille, posso appoggiarmi a questi link?
https://www.vbulletin.org/forum/showthread.php?t=316854
https://github.com/vBZachery/vbimpex
Più tardi provo in una macchina virtuale e vediamo ^.^
Grazie, Ciao
T.
-
Se ti riferisci a "myfilestore.com" e simili reindirizzamenti, il problema è un computer infettato oppure un utente amministratore consapevole, che inietta del codice in un plugin.
La prova del 9 fai disattivando tutti i plugin e miracolosamente scompare il reindirizzamento.
Se non si riesce a trovare l'utente colpevole, bisogna fare un paio di modifiche a livello codice base, per bloccare l'accesso e catturare le informazioni che portano all'individuazione dell'utente. Se ne hai bisogno, possiamo discutere in privato, qui non lo dico, perché gli hacker vengono anche qui per consultarsi :p
-
Citazione:
Originariamente Scritto da
y2ksw
Se ti riferisci a "myfilestore.com" e simili reindirizzamenti, il problema è un computer infettato oppure un utente amministratore consapevole, che inietta del codice in un plugin.
mmm più che altro reindirizzamenti a siti porno, per fortuna gli altri amministratori sono a posto e non lo farebbero volontariamente (oddio, non ci metterei mai la mano sul fuoco, ma ci perdono solo loro e ci rimetterebbero la faccia, visto che sono 3 e ci conosciamo tutti di persona ;)). Il computer infettato credo sia più probabile. Molto spesso infatti io non riesco a vedere i post compromessi (mi apre direttamente quelli corretti e non mi rimanda al sito porno in questione). Navigando solo da macchina linux non ho grossi problemi di virus, infatti inizialmente pensavo fosse un problema di qualche utente "contaminato", ma poi le segnalazioni sono diventate troppe (Qualche centinaio...) e poi "finalmente" è accaduto che ho iniziato a vederli pure io.
Citazione:
La prova del 9 fai disattivando tutti i plugin e miracolosamente scompare il reindirizzamento.
Infatti disattivando tutto il non necessario e aggiornando tutto il problema sembra "tamponato", ma qualche perdita ogni tanto c'è.
Citazione:
Se non si riesce a trovare l'utente colpevole, bisogna fare un paio di modifiche a livello codice base, per bloccare l'accesso e catturare le informazioni che portano all'individuazione dell'utente. Se ne hai bisogno, possiamo discutere in privato, qui non lo dico, perché gli hacker vengono anche qui per consultarsi :p
Questa cosa mi pare interessante, ma direi che probabilmente mi hai già dato un'imbeccata interessante per procedere ;)
Intanto procedo con le prove di reinstallazione su vm e vediamo se davvero riesco a pulire come si deve il tutto. Il forum non è grossissimi, ha un centinaio di utentei attivi, un duecento saltuari e più di mille praticamente muti... Mi sa che è la volta buona che facciamo anche una vera pulizia di tutto ^^
Intanto grazie, e grazie anche per questo forum, l'ho scoperto quaclhe giorno fa e già l'ho trovato utilissimo! L'avessi scoperto subito mi sarei già risparmiato diverse fatiche...
Grazie, Ciao
T.