problema di intrusione
-
Ho un vecchio sito che probabilmente chiudo a fine anno, in questi giorni è stato ataccato sono entrati, ho cambiato pass del server, però volevo cambiare anche quella di amministrazione ma purtroppo non riesco ad entrarci, in pratica quando digito .../administrator/ il browser mi da pagina non trovata e quindi non ho neanche la maschera dove inserire le credenziali, nella root è anche presente un file .idx.dat che pure non mi sembra che c'era, ho notato che in tutte le cartelle e sottocartelle è presente il file .access mi sembrava che fosse presente solo nella root principale o sbaglio, è forse quel file che mi impedisce di entrare? al momento ho inserito una pagina htm di sito in manutenzione e messo tutti i file e cartelle in una sottocartella, vorrei provare con inserire un ultimo salvataggio fatto sia delle cartelle che del database, però mi piacerebbe capire se questi file sono stati aggiunti, il sito è fatto con joomla 4x se ricordo bene, grazie
-
Il tuo racconto sembra un thriller dei CMS, quando si espongono queste problematiche è essenziale menzionare : versione joomla e eventuali plugin moduli estensioni esterne. Per far capire a chi legge su che piattaforma stai lavorando.
Ora, hai jce installato? Se la risposta è affermativa è probabilmente lui il responsabile altrimenti segui quello che ti ho indicato e guarda se ci sono aggiornamenti che coprono falle -
@matty80 hai ragione, comunque si ho Jce installato e immaginavo potesse essere il problema, il sito non l'ho più seguito dato che la persona per cui lo avevo fatto già da tre anni mi diceva che a breve chiudeva, quindi gli aggiornamenti erano fermi purtroppo, ormai non so neanche se vale la pena lavorarci troppo, sto aspettando una risposta dal proprietario, però volevo provare a risolvere più per sfida personale che altro, oltre a jce se non ricordo male c'è joomgallery ancora la vecchia versione, son proprio perso su quello che avevo installato ma non molte cose, principalmente jce e joomgallery non so se quindi se la versione di Joomla sia quella ultima utile per il vecchio joomgallery, gli aggiornamenti non posso farli perchè non mi apre la pagina con la maschera per inserimento pass amministrativi. Ti ringrazio per la pazienza
-
A questo punto quello che ti posso consigliare è di prendere un backup da una fonte esterna allo spazio dove risiede il sito. Lo aggiorni in locale, ovviamente l aggiornamento che ti investe è importante altrimenti sarai da punto a capo considerato che non ci è dato sapere da quando questa falla di jce risiede nell estensione.
L alternativa, purtroppo è la chiusura anticipata. -
@matty80 , Già, penso che sarà quello che farò, al limite se non riesce vedo di mettermi d'accordo nell'inserire semplicemente un paio di pagine in HTM semplicemente per pubblicizzare gli ultimi mesi di attività per la svendita degli ultimi articoli, grazie per i consigli