Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
41 Post 6 Autori 83 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • webmanW Non in linea
    webmanW Non in linea
    webman
    scritto ultima modifica di
    #9

    Concordo con @luX0r75 su quel plugin che molto utile, ma occhio come configurarlo perché è possibile che ti bloccano delle funzionalità, script, maps, o altro. Poi dopo averlo attivato e configurato fai una scansione qui https://securityheaders.com/ e vedi il report. Almeno A sarebbe ottimo!

    Meglio un backup oggi che un restore domani.

    1 Risposta Ultima Risposta
    1
    • A Non in linea
      A Non in linea
      AnnaEsse
      scritto ultima modifica di
      #10

      Rieccomi... Sto andando in tilt. Intanto ho risolto con l'hosting e, passando ad un piano superiore, ho raggiunto i parametri necessari per l'aggiornamento a joomla 5 (PHP 8.3, MySQL 8.1 ecc). Dopo avere effettuato il backup ho proceduto ad avviare l'aggiornamento ed ecco la sorpresa: una pagina rossa con la scritta "Siamo spiacenti, c'è stato un problema che non abbiamo potuto risolvere.
      Il server ha restituito un "500 - Whoops, looks like something went wrong." Da questo momento non riesco più ad accedere alla pagina https://www.scuoladiformazionegiovannifalcone.it/administrator/ come potrete facilmente constatare. Purtroppo non ho adeguate competenze tecniche e tutto mi appare incomprensibile e ingestibile.
      Qualcuno può aiutarmi? GRAZIE!

      1 Risposta Ultima Risposta
      0
      • A Non in linea
        A Non in linea
        AnnaEsse
        scritto ultima modifica di
        #11

        Scusate, ho scritto "come potrete facilmente constatare" senza rendermi conto che senza le credenziali di accesso non potrete constatare un bel nulla. Almeno credo... Ve l'ho detto, sono andata in tilt

        1 Risposta Ultima Risposta
        0
        • luX0r75L Non in linea
          luX0r75L Non in linea
          luX0r75
          scritto ultima modifica di luX0r75
          #12

          Ciao.
          Devi attivare il report degli errori per capire dove sta il problema.

          Apri il file configuration.php e cerca l'istruzione public $error_reporting = 'default';
          Cambiala in public $error_reporting = 'maximum';
          Salva il file e fai un refresh della pagina https://www.scuoladiformazionegiovannifalcone.it
          Dovrebbe restituirti i dettagli dell'errore.

          https://www.htmlcrusco.it

          jabbaJ 1 Risposta Ultima Risposta
          0
          • jabbaJ Non in linea
            jabbaJ Non in linea
            jabba
            risposto a luX0r75 ultima modifica di
            #13

            @luX0r75 ha detto in Vulnerabilità negli script PHP del tuo sito:

            Ciao.
            Devi attivare il report degli errori per capire dove sta il problema.

            Apri il file configuration.php e cerca l'istruzione public $error_reporting = 'default';
            Cambiala in public $error_reporting = 'maximum';
            Salva il file e fai un refresh della pagina https://www.scuoladiformazionegiovannifalcone.it
            Dovrebbe restituirti i dettagli dell'errore.

            nello stesso file configuration.php cambia anche public $debug = false; e mettilo su "true": public $debug = true; , in questo modo viene fuori la lista delle chiamate di joomla e si capisce esattamente chi sta generando l'errore.

            Gianluca Gabella - smanettone IT, webbarolo, Joomler per passione - pixed.it

            A 1 Risposta Ultima Risposta
            0
            • A Non in linea
              A Non in linea
              AnnaEsse
              scritto ultima modifica di
              #14

              Dove trovo questo file configuration.php... Puoi essere per favore più semplice possibile nel descrivermi il percorso? Purtroppo molte cose che date per scontate per me non lo sono

              1 Risposta Ultima Risposta
              0
              • luX0r75L Non in linea
                luX0r75L Non in linea
                luX0r75
                scritto ultima modifica di luX0r75
                #15

                Il percorso varia in base all'hosting ma è comunque nella root del tuo sito, ossia nella cartella principale (di solito public_html).
                a85f65e8-6edd-4221-adb5-27cb954d602e-Screenshot from 2026-01-22 11-50-45.png

                https://www.htmlcrusco.it

                1 Risposta Ultima Risposta
                0
                • A Non in linea
                  A Non in linea
                  AnnaEsse
                  scritto ultima modifica di
                  #16

                  Ho provato ad entrare con filezilla ed ecco il risultato: Stato: Connessione TLS stabilita.
                  Comando: USER scuoladiformazionegiovannifalcone.it
                  Risposta: 331 Password required for scuoladiformazionegiovannifalcone.it
                  Comando: PASS ********
                  Risposta: 530 Login incorrect.
                  Errore: Errore critico: Impossibile collegarsi al server
                  Mi chiedo cosa caspita stia succedendo. Non riesco ad entrare in alcun modo nè dalla porta principale nè dalla finestra

                  1 Risposta Ultima Risposta
                  0
                  • jabbaJ Non in linea
                    jabbaJ Non in linea
                    jabba
                    scritto ultima modifica di
                    #17

                    Ciao, di solito gli user FTP non sono il dominio.
                    Forse ci arrivi più comodamente dal pannello di controllo di tophost:

                    pannello-filemanagaer-click.png

                    dovrebbe essere qualcosa di simile, tra le varie icone dovresti avere il "file manager" che ti fa entrare in una schermata con una lista di cartelle e file. Tra le varie cartelle dovresti già vedere quelle segnalate da @luX0r75 oppure una cartella genitore tipo "public_html". Tra i vari file lì dentro dovrebbe esserci anche il famoso configuration.php, e facendoci doppio click sopra (o click con tasto destro) dovrebbe darti la possibilità di modificarlo.

                    Gianluca Gabella - smanettone IT, webbarolo, Joomler per passione - pixed.it

                    1 Risposta Ultima Risposta
                    1
                    • webmanW Non in linea
                      webmanW Non in linea
                      webman
                      scritto ultima modifica di
                      #18

                      Ci sarebbe come prova anche di rinominare il file .htaccess temporaneamente

                      Meglio un backup oggi che un restore domani.

                      1 Risposta Ultima Risposta
                      1
                      • A Non in linea
                        A Non in linea
                        AnnaEsse
                        scritto ultima modifica di
                        #19
                        public $error_reporting = 'development';
                        

                        è questa la voce da modificare sovrascrivendo 'maximum' ?

                        Per quanto riguarda la seconda modifica:
                        public $debug = '1';
                        public $debug_lang = '0';
                        public $debug_lang_const = '1';
                        Quale delle tre modifico con "public $debug = true"?

                        Ho timore di sbagliare qualcosa e combinare più problemi/guai di quelli che già ci sono

                        1 Risposta Ultima Risposta
                        0
                        • luX0r75L Non in linea
                          luX0r75L Non in linea
                          luX0r75
                          scritto ultima modifica di luX0r75
                          #20

                          Sì, per error_reporting.

                          Devi modificare public $debug = '1';

                          https://www.htmlcrusco.it

                          1 Risposta Ultima Risposta
                          0
                          • A Non in linea
                            A Non in linea
                            AnnaEsse
                            scritto ultima modifica di
                            #21

                            Non mi fa modificare...

                            1 Risposta Ultima Risposta
                            0
                            • luX0r75L Non in linea
                              luX0r75L Non in linea
                              luX0r75
                              scritto ultima modifica di
                              #22

                              Cosa ti dice?

                              https://www.htmlcrusco.it

                              1 Risposta Ultima Risposta
                              0
                              • A Non in linea
                                A Non in linea
                                AnnaEsse
                                scritto ultima modifica di
                                #23

                                nulla, semplicemente non risponde ad alcun comando. Nè cliccando 2 volte sul file, nè col tasto destro, nè evidenziando la voce da sostituire... C'è un altro modo?

                                1 Risposta Ultima Risposta
                                0
                                • luX0r75L Non in linea
                                  luX0r75L Non in linea
                                  luX0r75
                                  scritto ultima modifica di
                                  #24

                                  Non conosco Top Host, quindi non ti so dire.
                                  Se recuperi i parametri FTP puoi usare FileZilla... permessi sul file permettendo.

                                  https://www.htmlcrusco.it

                                  1 Risposta Ultima Risposta
                                  0
                                  • A Non in linea
                                    A Non in linea
                                    AnnaEsse
                                    scritto ultima modifica di
                                    #25

                                    Avevo provato con filezilla ma, come ho scritto precedentemente, "Errore critico: Impossibile collegarsi al server" anche da lì...
                                    Provo a chiedere supporto all'hosting e vi aggiorno

                                    1 Risposta Ultima Risposta
                                    0
                                    • luX0r75L Non in linea
                                      luX0r75L Non in linea
                                      luX0r75
                                      scritto ultima modifica di luX0r75
                                      #26

                                      Scusami, magari con il file manager di TopHost non te lo fa modificare, ma se ti fa fare il download e puoi ricaricarlo una volta modificato...

                                      https://www.htmlcrusco.it

                                      1 Risposta Ultima Risposta
                                      0
                                      • A Non in linea
                                        A Non in linea
                                        AnnaEsse
                                        scritto ultima modifica di
                                        #27

                                        nessuna possibilità di fare il download. Attendo risposta dall'hosting

                                        1 Risposta Ultima Risposta
                                        0
                                        • A Non in linea
                                          A Non in linea
                                          AnnaEsse
                                          scritto ultima modifica di
                                          #28

                                          Risposta dell'hosting: dovresti abilitare la modalità di debug del CMS per capire cosa accade.
                                          Tradotto in termini pratici?
                                          (Devo ammettere che le vostre risposte mi stanno aprendo un mondo per me sommerso, è come se stessi facendo un corso di aggiornamento! Grazie)

                                          luX0r75L 1 Risposta Ultima Risposta
                                          0

                                          • Accedi

                                          • Non hai un account? Registrati

                                          • Accedi o registrati per effettuare la ricerca.
                                          Powered by NodeBB Contributors
                                          • Primo post
                                            Ultimo post
                                          0
                                          • Categorie
                                          • Recenti
                                          • Tag
                                          • Popolare
                                          • Utenti
                                          • Gruppi