Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
43 Post 6 Autori 88 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • luX0r75L Non in linea
    luX0r75L Non in linea
    luX0r75
    scritto ultima modifica di
    #8

    Ciao.
    Intanto che aspetti l'hosting, puoi mitigare gli attacchi XSS utilizzando il plugin Sistema - Header HTTP introdotto dalla versione 4 di Joomla.

    https://magazine.joomla.org/all-issues/may-2022/joomla-new-http-headers-plugin-for-j4

    Non ricordo se è attivo di default e con quale configurazione.
    Semmai buttaci un occhio e facci sapere.

    p.s. Si può sapere che file ti hanno segnalato?

    https://www.htmlcrusco.it

    1 Risposta Ultima Risposta
    1
    • webmanW Non in linea
      webmanW Non in linea
      webman
      scritto ultima modifica di
      #9

      Concordo con @luX0r75 su quel plugin che molto utile, ma occhio come configurarlo perché è possibile che ti bloccano delle funzionalità, script, maps, o altro. Poi dopo averlo attivato e configurato fai una scansione qui https://securityheaders.com/ e vedi il report. Almeno A sarebbe ottimo!

      Meglio un backup oggi che un restore domani.

      1 Risposta Ultima Risposta
      1
      • A Online
        A Online
        AnnaEsse
        scritto ultima modifica di
        #10

        Rieccomi... Sto andando in tilt. Intanto ho risolto con l'hosting e, passando ad un piano superiore, ho raggiunto i parametri necessari per l'aggiornamento a joomla 5 (PHP 8.3, MySQL 8.1 ecc). Dopo avere effettuato il backup ho proceduto ad avviare l'aggiornamento ed ecco la sorpresa: una pagina rossa con la scritta "Siamo spiacenti, c'è stato un problema che non abbiamo potuto risolvere.
        Il server ha restituito un "500 - Whoops, looks like something went wrong." Da questo momento non riesco più ad accedere alla pagina https://www.scuoladiformazionegiovannifalcone.it/administrator/ come potrete facilmente constatare. Purtroppo non ho adeguate competenze tecniche e tutto mi appare incomprensibile e ingestibile.
        Qualcuno può aiutarmi? GRAZIE!

        1 Risposta Ultima Risposta
        0
        • A Online
          A Online
          AnnaEsse
          scritto ultima modifica di
          #11

          Scusate, ho scritto "come potrete facilmente constatare" senza rendermi conto che senza le credenziali di accesso non potrete constatare un bel nulla. Almeno credo... Ve l'ho detto, sono andata in tilt

          1 Risposta Ultima Risposta
          0
          • luX0r75L Non in linea
            luX0r75L Non in linea
            luX0r75
            scritto ultima modifica di luX0r75
            #12

            Ciao.
            Devi attivare il report degli errori per capire dove sta il problema.

            Apri il file configuration.php e cerca l'istruzione public $error_reporting = 'default';
            Cambiala in public $error_reporting = 'maximum';
            Salva il file e fai un refresh della pagina https://www.scuoladiformazionegiovannifalcone.it
            Dovrebbe restituirti i dettagli dell'errore.

            https://www.htmlcrusco.it

            jabbaJ 1 Risposta Ultima Risposta
            0
            • jabbaJ Online
              jabbaJ Online
              jabba
              risposto a luX0r75 ultima modifica di
              #13

              @luX0r75 ha detto in Vulnerabilità negli script PHP del tuo sito:

              Ciao.
              Devi attivare il report degli errori per capire dove sta il problema.

              Apri il file configuration.php e cerca l'istruzione public $error_reporting = 'default';
              Cambiala in public $error_reporting = 'maximum';
              Salva il file e fai un refresh della pagina https://www.scuoladiformazionegiovannifalcone.it
              Dovrebbe restituirti i dettagli dell'errore.

              nello stesso file configuration.php cambia anche public $debug = false; e mettilo su "true": public $debug = true; , in questo modo viene fuori la lista delle chiamate di joomla e si capisce esattamente chi sta generando l'errore.

              Gianluca Gabella - smanettone IT, webbarolo, Joomler per passione - pixed.it

              A 1 Risposta Ultima Risposta
              0
              • A Online
                A Online
                AnnaEsse
                scritto ultima modifica di
                #14

                Dove trovo questo file configuration.php... Puoi essere per favore più semplice possibile nel descrivermi il percorso? Purtroppo molte cose che date per scontate per me non lo sono

                1 Risposta Ultima Risposta
                0
                • luX0r75L Non in linea
                  luX0r75L Non in linea
                  luX0r75
                  scritto ultima modifica di luX0r75
                  #15

                  Il percorso varia in base all'hosting ma è comunque nella root del tuo sito, ossia nella cartella principale (di solito public_html).
                  a85f65e8-6edd-4221-adb5-27cb954d602e-Screenshot from 2026-01-22 11-50-45.png

                  https://www.htmlcrusco.it

                  1 Risposta Ultima Risposta
                  0
                  • A Online
                    A Online
                    AnnaEsse
                    scritto ultima modifica di
                    #16

                    Ho provato ad entrare con filezilla ed ecco il risultato: Stato: Connessione TLS stabilita.
                    Comando: USER scuoladiformazionegiovannifalcone.it
                    Risposta: 331 Password required for scuoladiformazionegiovannifalcone.it
                    Comando: PASS ********
                    Risposta: 530 Login incorrect.
                    Errore: Errore critico: Impossibile collegarsi al server
                    Mi chiedo cosa caspita stia succedendo. Non riesco ad entrare in alcun modo nè dalla porta principale nè dalla finestra

                    1 Risposta Ultima Risposta
                    0
                    • jabbaJ Online
                      jabbaJ Online
                      jabba
                      scritto ultima modifica di
                      #17

                      Ciao, di solito gli user FTP non sono il dominio.
                      Forse ci arrivi più comodamente dal pannello di controllo di tophost:

                      pannello-filemanagaer-click.png

                      dovrebbe essere qualcosa di simile, tra le varie icone dovresti avere il "file manager" che ti fa entrare in una schermata con una lista di cartelle e file. Tra le varie cartelle dovresti già vedere quelle segnalate da @luX0r75 oppure una cartella genitore tipo "public_html". Tra i vari file lì dentro dovrebbe esserci anche il famoso configuration.php, e facendoci doppio click sopra (o click con tasto destro) dovrebbe darti la possibilità di modificarlo.

                      Gianluca Gabella - smanettone IT, webbarolo, Joomler per passione - pixed.it

                      1 Risposta Ultima Risposta
                      1
                      • webmanW Non in linea
                        webmanW Non in linea
                        webman
                        scritto ultima modifica di
                        #18

                        Ci sarebbe come prova anche di rinominare il file .htaccess temporaneamente

                        Meglio un backup oggi che un restore domani.

                        1 Risposta Ultima Risposta
                        1
                        • A Online
                          A Online
                          AnnaEsse
                          scritto ultima modifica di
                          #19
                          public $error_reporting = 'development';
                          

                          è questa la voce da modificare sovrascrivendo 'maximum' ?

                          Per quanto riguarda la seconda modifica:
                          public $debug = '1';
                          public $debug_lang = '0';
                          public $debug_lang_const = '1';
                          Quale delle tre modifico con "public $debug = true"?

                          Ho timore di sbagliare qualcosa e combinare più problemi/guai di quelli che già ci sono

                          1 Risposta Ultima Risposta
                          0
                          • luX0r75L Non in linea
                            luX0r75L Non in linea
                            luX0r75
                            scritto ultima modifica di luX0r75
                            #20

                            Sì, per error_reporting.

                            Devi modificare public $debug = '1';

                            https://www.htmlcrusco.it

                            1 Risposta Ultima Risposta
                            0
                            • A Online
                              A Online
                              AnnaEsse
                              scritto ultima modifica di
                              #21

                              Non mi fa modificare...

                              1 Risposta Ultima Risposta
                              0
                              • luX0r75L Non in linea
                                luX0r75L Non in linea
                                luX0r75
                                scritto ultima modifica di
                                #22

                                Cosa ti dice?

                                https://www.htmlcrusco.it

                                1 Risposta Ultima Risposta
                                0
                                • A Online
                                  A Online
                                  AnnaEsse
                                  scritto ultima modifica di
                                  #23

                                  nulla, semplicemente non risponde ad alcun comando. Nè cliccando 2 volte sul file, nè col tasto destro, nè evidenziando la voce da sostituire... C'è un altro modo?

                                  1 Risposta Ultima Risposta
                                  0
                                  • luX0r75L Non in linea
                                    luX0r75L Non in linea
                                    luX0r75
                                    scritto ultima modifica di
                                    #24

                                    Non conosco Top Host, quindi non ti so dire.
                                    Se recuperi i parametri FTP puoi usare FileZilla... permessi sul file permettendo.

                                    https://www.htmlcrusco.it

                                    1 Risposta Ultima Risposta
                                    0
                                    • A Online
                                      A Online
                                      AnnaEsse
                                      scritto ultima modifica di
                                      #25

                                      Avevo provato con filezilla ma, come ho scritto precedentemente, "Errore critico: Impossibile collegarsi al server" anche da lì...
                                      Provo a chiedere supporto all'hosting e vi aggiorno

                                      1 Risposta Ultima Risposta
                                      0
                                      • luX0r75L Non in linea
                                        luX0r75L Non in linea
                                        luX0r75
                                        scritto ultima modifica di luX0r75
                                        #26

                                        Scusami, magari con il file manager di TopHost non te lo fa modificare, ma se ti fa fare il download e puoi ricaricarlo una volta modificato...

                                        https://www.htmlcrusco.it

                                        1 Risposta Ultima Risposta
                                        0
                                        • A Online
                                          A Online
                                          AnnaEsse
                                          scritto ultima modifica di
                                          #27

                                          nessuna possibilità di fare il download. Attendo risposta dall'hosting

                                          1 Risposta Ultima Risposta
                                          0

                                          • Accedi

                                          • Non hai un account? Registrati

                                          • Accedi o registrati per effettuare la ricerca.
                                          Powered by NodeBB Contributors
                                          • Primo post
                                            Ultimo post
                                          0
                                          • Categorie
                                          • Recenti
                                          • Tag
                                          • Popolare
                                          • Utenti
                                          • Gruppi