Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
38 Post 6 Autori 81 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • A Online
    A Online
    AnnaEsse
    scritto ultima modifica di
    #10

    Rieccomi... Sto andando in tilt. Intanto ho risolto con l'hosting e, passando ad un piano superiore, ho raggiunto i parametri necessari per l'aggiornamento a joomla 5 (PHP 8.3, MySQL 8.1 ecc). Dopo avere effettuato il backup ho proceduto ad avviare l'aggiornamento ed ecco la sorpresa: una pagina rossa con la scritta "Siamo spiacenti, c'è stato un problema che non abbiamo potuto risolvere.
    Il server ha restituito un "500 - Whoops, looks like something went wrong." Da questo momento non riesco più ad accedere alla pagina https://www.scuoladiformazionegiovannifalcone.it/administrator/ come potrete facilmente constatare. Purtroppo non ho adeguate competenze tecniche e tutto mi appare incomprensibile e ingestibile.
    Qualcuno può aiutarmi? GRAZIE!

    1 Risposta Ultima Risposta
    0
    • A Online
      A Online
      AnnaEsse
      scritto ultima modifica di
      #11

      Scusate, ho scritto "come potrete facilmente constatare" senza rendermi conto che senza le credenziali di accesso non potrete constatare un bel nulla. Almeno credo... Ve l'ho detto, sono andata in tilt

      1 Risposta Ultima Risposta
      0
      • luX0r75L Non in linea
        luX0r75L Non in linea
        luX0r75
        scritto ultima modifica di luX0r75
        #12

        Ciao.
        Devi attivare il report degli errori per capire dove sta il problema.

        Apri il file configuration.php e cerca l'istruzione public $error_reporting = 'default';
        Cambiala in public $error_reporting = 'maximum';
        Salva il file e fai un refresh della pagina https://www.scuoladiformazionegiovannifalcone.it
        Dovrebbe restituirti i dettagli dell'errore.

        https://www.htmlcrusco.it

        jabbaJ 1 Risposta Ultima Risposta
        0
        • jabbaJ Non in linea
          jabbaJ Non in linea
          jabba
          risposto a luX0r75 ultima modifica di
          #13

          @luX0r75 ha detto in Vulnerabilità negli script PHP del tuo sito:

          Ciao.
          Devi attivare il report degli errori per capire dove sta il problema.

          Apri il file configuration.php e cerca l'istruzione public $error_reporting = 'default';
          Cambiala in public $error_reporting = 'maximum';
          Salva il file e fai un refresh della pagina https://www.scuoladiformazionegiovannifalcone.it
          Dovrebbe restituirti i dettagli dell'errore.

          nello stesso file configuration.php cambia anche public $debug = false; e mettilo su "true": public $debug = true; , in questo modo viene fuori la lista delle chiamate di joomla e si capisce esattamente chi sta generando l'errore.

          Gianluca Gabella - smanettone IT, webbarolo, Joomler per passione - pixed.it

          1 Risposta Ultima Risposta
          0
          • A Online
            A Online
            AnnaEsse
            scritto ultima modifica di
            #14

            Dove trovo questo file configuration.php... Puoi essere per favore più semplice possibile nel descrivermi il percorso? Purtroppo molte cose che date per scontate per me non lo sono

            1 Risposta Ultima Risposta
            0
            • luX0r75L Non in linea
              luX0r75L Non in linea
              luX0r75
              scritto ultima modifica di luX0r75
              #15

              Il percorso varia in base all'hosting ma è comunque nella root del tuo sito, ossia nella cartella principale (di solito public_html).
              a85f65e8-6edd-4221-adb5-27cb954d602e-Screenshot from 2026-01-22 11-50-45.png

              https://www.htmlcrusco.it

              1 Risposta Ultima Risposta
              0
              • A Online
                A Online
                AnnaEsse
                scritto ultima modifica di
                #16

                Ho provato ad entrare con filezilla ed ecco il risultato: Stato: Connessione TLS stabilita.
                Comando: USER scuoladiformazionegiovannifalcone.it
                Risposta: 331 Password required for scuoladiformazionegiovannifalcone.it
                Comando: PASS ********
                Risposta: 530 Login incorrect.
                Errore: Errore critico: Impossibile collegarsi al server
                Mi chiedo cosa caspita stia succedendo. Non riesco ad entrare in alcun modo nè dalla porta principale nè dalla finestra

                1 Risposta Ultima Risposta
                0
                • jabbaJ Non in linea
                  jabbaJ Non in linea
                  jabba
                  scritto ultima modifica di
                  #17

                  Ciao, di solito gli user FTP non sono il dominio.
                  Forse ci arrivi più comodamente dal pannello di controllo di tophost:

                  pannello-filemanagaer-click.png

                  dovrebbe essere qualcosa di simile, tra le varie icone dovresti avere il "file manager" che ti fa entrare in una schermata con una lista di cartelle e file. Tra le varie cartelle dovresti già vedere quelle segnalate da @luX0r75 oppure una cartella genitore tipo "public_html". Tra i vari file lì dentro dovrebbe esserci anche il famoso configuration.php, e facendoci doppio click sopra (o click con tasto destro) dovrebbe darti la possibilità di modificarlo.

                  Gianluca Gabella - smanettone IT, webbarolo, Joomler per passione - pixed.it

                  1 Risposta Ultima Risposta
                  1
                  • webmanW Non in linea
                    webmanW Non in linea
                    webman
                    scritto ultima modifica di
                    #18

                    Ci sarebbe come prova anche di rinominare il file .htaccess temporaneamente

                    Meglio un backup oggi che un restore domani.

                    1 Risposta Ultima Risposta
                    1
                    • A Online
                      A Online
                      AnnaEsse
                      scritto ultima modifica di
                      #19
                      public $error_reporting = 'development';
                      

                      è questa la voce da modificare sovrascrivendo 'maximum' ?

                      Per quanto riguarda la seconda modifica:
                      public $debug = '1';
                      public $debug_lang = '0';
                      public $debug_lang_const = '1';
                      Quale delle tre modifico con "public $debug = true"?

                      Ho timore di sbagliare qualcosa e combinare più problemi/guai di quelli che già ci sono

                      1 Risposta Ultima Risposta
                      0
                      • luX0r75L Non in linea
                        luX0r75L Non in linea
                        luX0r75
                        scritto ultima modifica di luX0r75
                        #20

                        Sì, per error_reporting.

                        Devi modificare public $debug = '1';

                        https://www.htmlcrusco.it

                        1 Risposta Ultima Risposta
                        0
                        • A Online
                          A Online
                          AnnaEsse
                          scritto ultima modifica di
                          #21

                          Non mi fa modificare...

                          1 Risposta Ultima Risposta
                          0
                          • luX0r75L Non in linea
                            luX0r75L Non in linea
                            luX0r75
                            scritto ultima modifica di
                            #22

                            Cosa ti dice?

                            https://www.htmlcrusco.it

                            1 Risposta Ultima Risposta
                            0
                            • A Online
                              A Online
                              AnnaEsse
                              scritto ultima modifica di
                              #23

                              nulla, semplicemente non risponde ad alcun comando. Nè cliccando 2 volte sul file, nè col tasto destro, nè evidenziando la voce da sostituire... C'è un altro modo?

                              1 Risposta Ultima Risposta
                              0
                              • luX0r75L Non in linea
                                luX0r75L Non in linea
                                luX0r75
                                scritto ultima modifica di
                                #24

                                Non conosco Top Host, quindi non ti so dire.
                                Se recuperi i parametri FTP puoi usare FileZilla... permessi sul file permettendo.

                                https://www.htmlcrusco.it

                                1 Risposta Ultima Risposta
                                0
                                • A Online
                                  A Online
                                  AnnaEsse
                                  scritto ultima modifica di
                                  #25

                                  Avevo provato con filezilla ma, come ho scritto precedentemente, "Errore critico: Impossibile collegarsi al server" anche da lì...
                                  Provo a chiedere supporto all'hosting e vi aggiorno

                                  1 Risposta Ultima Risposta
                                  0
                                  • luX0r75L Non in linea
                                    luX0r75L Non in linea
                                    luX0r75
                                    scritto ultima modifica di luX0r75
                                    #26

                                    Scusami, magari con il file manager di TopHost non te lo fa modificare, ma se ti fa fare il download e puoi ricaricarlo una volta modificato...

                                    https://www.htmlcrusco.it

                                    1 Risposta Ultima Risposta
                                    0
                                    • A Online
                                      A Online
                                      AnnaEsse
                                      scritto ultima modifica di
                                      #27

                                      nessuna possibilità di fare il download. Attendo risposta dall'hosting

                                      1 Risposta Ultima Risposta
                                      0
                                      • A Online
                                        A Online
                                        AnnaEsse
                                        scritto ultima modifica di
                                        #28

                                        Risposta dell'hosting: dovresti abilitare la modalità di debug del CMS per capire cosa accade.
                                        Tradotto in termini pratici?
                                        (Devo ammettere che le vostre risposte mi stanno aprendo un mondo per me sommerso, è come se stessi facendo un corso di aggiornamento! Grazie)

                                        luX0r75L 1 Risposta Ultima Risposta
                                        0
                                        • A Online
                                          A Online
                                          AnnaEsse
                                          scritto ultima modifica di
                                          #29

                                          Forse ho dimenticato a dire un particolare che non so se possa entrarci in qualche modo nell'errore 500 della pagina admin: tutto è successo dopo avere aggiornato il php alla versione 8.3 richiesto per joomla 5. C'entra qualcosa?

                                          matty80M luX0r75L 2 Risposte Ultima Risposta
                                          0

                                          • Accedi

                                          • Non hai un account? Registrati

                                          • Accedi o registrati per effettuare la ricerca.
                                          Powered by NodeBB Contributors
                                          • Primo post
                                            Ultimo post
                                          0
                                          • Categorie
                                          • Recenti
                                          • Tag
                                          • Popolare
                                          • Utenti
                                          • Gruppi