Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
56 Post 7 Autori 734 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • A Non in linea
    A Non in linea
    AnnaEsse
    risposto a matty80 su ultima modifica di
    #35

    @matty80
    Avevo la 8.1 ma ho provato dalla 7.4 in poi. Fino alla 8 mi dice : "Siamo spiacenti, la tua versione di PHP non è supportata.
    Il tuo host ha bisogno della versione di PHP 8.1.0 o una più recente per avviare questa versione di Joomla.

    Da 8.1 a 8.4: Siamo spiacenti, c'è stato un problema che non abbiamo potuto risolvere.
    Il server ha restituito un "500 - Whoops, looks like something went wrong

    Mi sento come un cane che si morde la coda

    1 Risposta Ultima Risposta
    0
    • A Non in linea
      A Non in linea
      AnnaEsse
      scritto su ultima modifica di
      #36

      in questo momento ho la versione 8.1 così com'era prima di questo patatrac

      1 Risposta Ultima Risposta
      0
      • A Non in linea
        A Non in linea
        AnnaEsse
        risposto a AnnaEsse su ultima modifica di
        #37

        @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

        Intanto non vedo più nemmeno il sito... Stesso errore 500 del back-end! Bloccata da tutti i punti di vista. Sigh...
        Ho segnalato anche all'hosting

        La risposta dell'hosting: "ci stai chiedendo aiuto e noi stiamo cercando di aiutarti ma ti ricordiamo che il supporto è relativo solo all'uso del cpanel, non alla gestione del CMS che è a carico del cliente che si appoggia ad un webmaster se non riesce in autonomia".
        Quindi deve risolvere Joomla. Che faccio?

        1 Risposta Ultima Risposta
        0
        • matty80M Non in linea
          matty80M Non in linea
          matty80
          scritto su ultima modifica di matty80
          #38

          Se riporti il sito alla versione prima del down ti funziona?
          Che versione di joomla stai utilizzando?
          Sei riuscita ad attivare il debug come ti è stato consigliato per capire cosa ti manda down il sito?
          Hai detto di non aver aggiornato il sito ma solo cambiato la versione di PHP dal pannello dell hosting e questo ti ha mandato il sito down, confermi?

          ilaboratorio.net

          A 1 Risposta Ultima Risposta
          0
          • A Non in linea
            A Non in linea
            AnnaEsse
            risposto a jabba su ultima modifica di
            #39

            @jabba
            Se tutto dipende dalla modifica di questi files, posso utilizzare un supporto equivalente a Filezilla? Quale?
            Filezilla dopo l'ultimo aggiornamento mi risponde così:
            Stato: Connessione TLS stabilita.
            Comando: USER scuoladiformazionegiovannifalcone.it
            Risposta: 331 Password required for scuoladiformazionegiovannifalcone.it
            Comando: PASS ********
            Risposta: 530 Login incorrect.
            Errore: Errore critico: Impossibile collegarsi al server

            Errori da tutte le parti!

            1 Risposta Ultima Risposta
            0
            • A Non in linea
              A Non in linea
              AnnaEsse
              risposto a matty80 su ultima modifica di
              #40

              @matty80
              Ho la versione joomla 4.4.14.
              e non posso in alcun modo attivare il debug perchè ho tutte le strade precluse per raggiungere il file da modificare, come ho scritto nei post precedenti.
              Il "blocco" del back-end del sito è avvenuto dopo aver cliccato sull'aggiornamento di joomla 5. Poi anche il front è sparito: l'errore sempre lo stesso. Poi, seguendo i vostri suggerimenti, ho provato, dal cpanel che è l'unico accesso che ancora ho, le varie versioni di php ma nulla cambia.

              1 Risposta Ultima Risposta
              0
              • A Non in linea
                A Non in linea
                AnnaEsse
                scritto su ultima modifica di
                #41

                All'aggiornamento del database ha provveduto l'hosting portandolo alla versione compatibile con la richiesta per il passaggio a joomla 5

                1 Risposta Ultima Risposta
                0
                • matty80M Non in linea
                  matty80M Non in linea
                  matty80
                  scritto su ultima modifica di
                  #42

                  OK, probabilmente hai qualche plugin componente modulo obsoleto.
                  Un backup per ripristinare? Lo hai?

                  ilaboratorio.net

                  1 Risposta Ultima Risposta
                  0
                  • A Non in linea
                    A Non in linea
                    AnnaEsse
                    scritto su ultima modifica di
                    #43

                    Sì certo, avevo fatto il backup prima di procedere al fatidico aggiornamento di joomla

                    1 Risposta Ultima Risposta
                    0
                    • matty80M Non in linea
                      matty80M Non in linea
                      matty80
                      scritto su ultima modifica di
                      #44

                      Ottimo, fossi in te :
                      Farei un ripristino con il backup. Poi :
                      1- attivo il debug
                      2- verifico la compatibilità dei componenti - plugin - moduli che sia OK per joomla 5, in alternativa verifica che il plugin per il supporto all aggiornamento sia attivo. Ti serve nel caso non lo fosse per garantiti quello che ti è successo adesso. Comunque se non fossero compatibili per sicurezza disabilitati. Verifica anche le versioni php richieste in quanto per joomla 5 dovrai almeno portare la versione a php 8.1.
                      3- procedi con l aggiornamento.
                      Spero di essermi ricordato di tutti i passaggi 😉🤞

                      ilaboratorio.net

                      1 Risposta Ultima Risposta
                      0
                      • A Non in linea
                        A Non in linea
                        AnnaEsse
                        scritto su ultima modifica di
                        #45

                        Grazie!
                        Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                        Vi aggiorno e auguro la buonanotte a tutti

                        luX0r75L 1 Risposta Ultima Risposta
                        0
                        • webmanW Non in linea
                          webmanW Non in linea
                          webman
                          scritto su ultima modifica di
                          #46

                          Credo che è meglio di affidarti a qualcuno più esperto a questo punto, così risolvi prima

                          Meglio un backup oggi che un restore domani.

                          A 1 Risposta Ultima Risposta
                          0
                          • luX0r75L Non in linea
                            luX0r75L Non in linea
                            luX0r75
                            risposto a AnnaEsse su ultima modifica di luX0r75
                            #47

                            @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                            Grazie!
                            Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                            Vi aggiorno e auguro la buonanotte a tutti

                            @AnnaEsse scusami, ma l'hosting deve metterti in condizione di operare sui file tramite FTP.
                            Se l'FTP non funziona, devi contattarli e farti rispedire le nuove credenziali di accesso.
                            Questo a prescindere dai ogni problema o errore, CMS o meno.

                            Guarda, mi sto incazzando io per te.
                            Scrivigli per cortesia e tienici aggiornati.

                            Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                            Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                            https://www.htmlcrusco.it

                            A 1 Risposta Ultima Risposta
                            0
                            • A Non in linea
                              A Non in linea
                              AnnaEsse
                              risposto a luX0r75 su ultima modifica di
                              #48

                              @luX0r75
                              Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                              Ho utilizzato WinSCP.
                              Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                              Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                              🙂

                              luX0r75L 1 Risposta Ultima Risposta
                              0
                              • A Non in linea
                                A Non in linea
                                AnnaEsse
                                risposto a webman su ultima modifica di
                                #49

                                @webman
                                Mi sono informata nel mio piccolo entourage ma chi ho contattato non ha sufficienti conoscenze del CMS di joomla e andrebbe per tentativi ed errori. Sinceramente di errori ne ho a iosa e non ho bisogno di aggiungerne altri

                                1 Risposta Ultima Risposta
                                0
                                • K Non in linea
                                  K Non in linea
                                  kippo
                                  scritto su ultima modifica di
                                  #50

                                  dai un' occhiata ai profili utenti del forum
                                  se ce qualcuno nella tua zona puoi contattarlo
                                  ciao

                                  Ascolta RadioVampira ti resuscita

                                  1 Risposta Ultima Risposta
                                  0
                                  • luX0r75L Non in linea
                                    luX0r75L Non in linea
                                    luX0r75
                                    risposto a AnnaEsse su ultima modifica di
                                    #51

                                    @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                                    @luX0r75
                                    Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                                    Ho utilizzato WinSCP.
                                    Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                                    Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                                    🙂

                                    Ciao.
                                    Hai fatto poi la modifica al file configuration.php?

                                    Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                                    Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                                    https://www.htmlcrusco.it

                                    1 Risposta Ultima Risposta
                                    0
                                    • A Non in linea
                                      A Non in linea
                                      AnnaEsse
                                      scritto su ultima modifica di
                                      #52

                                      Ho “quasi” risolto, con l’aiuto di un amico in call che ha apportato altre modifiche eliminando plugin obsoleti.

                                      La versione joomla adesso è la 5.4.2,
                                      PHP 8.2.29 e il DB 8.39

                                      Adesso ho un altro impegno che non posso rimandare, ma dando un’occhiata veloce alla home del sito ho visto che qualcosa non va. Forse avrò bisogno ancora di voi ma intanto il grosso è stato risolto

                                      1 Risposta Ultima Risposta
                                      0
                                      • A Non in linea
                                        A Non in linea
                                        AnnaEsse
                                        scritto su ultima modifica di
                                        #53

                                        Intanto ringrazio tutti per i consigli. Il fatidico ERRORE 500 non c'è più; il sito è online e l'accesso al back-end è possibile.

                                        Ma la home del mio sito è "stravolto": gli articoli in evidenza hanno un ordine ascendente e non riesco a modificarlo in alcun modo; mancano gli articoli 2024/2025; sono scomparsi il logo e l'intestazione da me creata (template Cassiopeia); nell'archivio contenente gli eventi dal 1992, quelli visibili col componente jdownload non funzionano più...
                                        Devo risolvere adesso questi problemi e forse altri ne incontrerò man mano vado avanti.
                                        Mi consigliate in quale categoria del forum posso esporre i suddetti problemi per trovare supporto?
                                        Ancora GRAZIE a tutti

                                        1 Risposta Ultima Risposta
                                        0
                                        • matty80M Non in linea
                                          matty80M Non in linea
                                          matty80
                                          scritto su ultima modifica di
                                          #54

                                          Con un "casino" del genere con l aiuto che ti stanno dando ripristinerei una versione funzionante e da li ripartirei

                                          ilaboratorio.net

                                          1 Risposta Ultima Risposta
                                          0

                                          • Accedi

                                          • Non hai un account? Registrati

                                          • Accedi o registrati per effettuare la ricerca.
                                          Powered by NodeBB Contributors
                                          • Primo post
                                            Ultimo post
                                          0
                                          • Categorie
                                          • Recenti
                                          • Tag
                                          • Popolare
                                          • Utenti
                                          • Gruppi