Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
41 Post 6 Autori 83 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • jabbaJ Non in linea
    jabbaJ Non in linea
    jabba
    scritto ultima modifica di
    #17

    Ciao, di solito gli user FTP non sono il dominio.
    Forse ci arrivi più comodamente dal pannello di controllo di tophost:

    pannello-filemanagaer-click.png

    dovrebbe essere qualcosa di simile, tra le varie icone dovresti avere il "file manager" che ti fa entrare in una schermata con una lista di cartelle e file. Tra le varie cartelle dovresti già vedere quelle segnalate da @luX0r75 oppure una cartella genitore tipo "public_html". Tra i vari file lì dentro dovrebbe esserci anche il famoso configuration.php, e facendoci doppio click sopra (o click con tasto destro) dovrebbe darti la possibilità di modificarlo.

    Gianluca Gabella - smanettone IT, webbarolo, Joomler per passione - pixed.it

    1 Risposta Ultima Risposta
    1
    • webmanW Non in linea
      webmanW Non in linea
      webman
      scritto ultima modifica di
      #18

      Ci sarebbe come prova anche di rinominare il file .htaccess temporaneamente

      Meglio un backup oggi che un restore domani.

      1 Risposta Ultima Risposta
      1
      • A Non in linea
        A Non in linea
        AnnaEsse
        scritto ultima modifica di
        #19
        public $error_reporting = 'development';
        

        è questa la voce da modificare sovrascrivendo 'maximum' ?

        Per quanto riguarda la seconda modifica:
        public $debug = '1';
        public $debug_lang = '0';
        public $debug_lang_const = '1';
        Quale delle tre modifico con "public $debug = true"?

        Ho timore di sbagliare qualcosa e combinare più problemi/guai di quelli che già ci sono

        1 Risposta Ultima Risposta
        0
        • luX0r75L Non in linea
          luX0r75L Non in linea
          luX0r75
          scritto ultima modifica di luX0r75
          #20

          Sì, per error_reporting.

          Devi modificare public $debug = '1';

          https://www.htmlcrusco.it

          1 Risposta Ultima Risposta
          0
          • A Non in linea
            A Non in linea
            AnnaEsse
            scritto ultima modifica di
            #21

            Non mi fa modificare...

            1 Risposta Ultima Risposta
            0
            • luX0r75L Non in linea
              luX0r75L Non in linea
              luX0r75
              scritto ultima modifica di
              #22

              Cosa ti dice?

              https://www.htmlcrusco.it

              1 Risposta Ultima Risposta
              0
              • A Non in linea
                A Non in linea
                AnnaEsse
                scritto ultima modifica di
                #23

                nulla, semplicemente non risponde ad alcun comando. Nè cliccando 2 volte sul file, nè col tasto destro, nè evidenziando la voce da sostituire... C'è un altro modo?

                1 Risposta Ultima Risposta
                0
                • luX0r75L Non in linea
                  luX0r75L Non in linea
                  luX0r75
                  scritto ultima modifica di
                  #24

                  Non conosco Top Host, quindi non ti so dire.
                  Se recuperi i parametri FTP puoi usare FileZilla... permessi sul file permettendo.

                  https://www.htmlcrusco.it

                  1 Risposta Ultima Risposta
                  0
                  • A Non in linea
                    A Non in linea
                    AnnaEsse
                    scritto ultima modifica di
                    #25

                    Avevo provato con filezilla ma, come ho scritto precedentemente, "Errore critico: Impossibile collegarsi al server" anche da lì...
                    Provo a chiedere supporto all'hosting e vi aggiorno

                    1 Risposta Ultima Risposta
                    0
                    • luX0r75L Non in linea
                      luX0r75L Non in linea
                      luX0r75
                      scritto ultima modifica di luX0r75
                      #26

                      Scusami, magari con il file manager di TopHost non te lo fa modificare, ma se ti fa fare il download e puoi ricaricarlo una volta modificato...

                      https://www.htmlcrusco.it

                      1 Risposta Ultima Risposta
                      0
                      • A Non in linea
                        A Non in linea
                        AnnaEsse
                        scritto ultima modifica di
                        #27

                        nessuna possibilità di fare il download. Attendo risposta dall'hosting

                        1 Risposta Ultima Risposta
                        0
                        • A Non in linea
                          A Non in linea
                          AnnaEsse
                          scritto ultima modifica di
                          #28

                          Risposta dell'hosting: dovresti abilitare la modalità di debug del CMS per capire cosa accade.
                          Tradotto in termini pratici?
                          (Devo ammettere che le vostre risposte mi stanno aprendo un mondo per me sommerso, è come se stessi facendo un corso di aggiornamento! Grazie)

                          luX0r75L 1 Risposta Ultima Risposta
                          0
                          • A Non in linea
                            A Non in linea
                            AnnaEsse
                            scritto ultima modifica di
                            #29

                            Forse ho dimenticato a dire un particolare che non so se possa entrarci in qualche modo nell'errore 500 della pagina admin: tutto è successo dopo avere aggiornato il php alla versione 8.3 richiesto per joomla 5. C'entra qualcosa?

                            matty80M luX0r75L 2 Risposte Ultima Risposta
                            0
                            • luX0r75L Non in linea
                              luX0r75L Non in linea
                              luX0r75
                              risposto a AnnaEsse ultima modifica di
                              #30

                              @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                              Risposta dell'hosting: dovresti abilitare la modalità di debug del CMS per capire cosa accade.
                              Tradotto in termini pratici?
                              (Devo ammettere che le vostre risposte mi stanno aprendo un mondo per me sommerso, è come se stessi facendo un corso di aggiornamento! Grazie)

                              La modalità di debug è proprio quella che stiamo tentando di farti attivare con le modifiche al file configuration.php
                              Se non avessi avuto l'errore 500, avresti potuto abilitarla da administrator, ma non potendoci tu entrare, siamo costretti a editare quel file.

                              Scrivilo all'hosting...

                              https://www.htmlcrusco.it

                              1 Risposta Ultima Risposta
                              0
                              • A Non in linea
                                A Non in linea
                                AnnaEsse
                                scritto ultima modifica di
                                #31

                                Lo faccio subito!

                                1 Risposta Ultima Risposta
                                0
                                • matty80M Non in linea
                                  matty80M Non in linea
                                  matty80
                                  risposto a AnnaEsse ultima modifica di
                                  #32

                                  @AnnaEsse riporta la versione di PHP che avevi

                                  ilaboratorio.net

                                  A 1 Risposta Ultima Risposta
                                  0
                                  • A Non in linea
                                    A Non in linea
                                    AnnaEsse
                                    scritto ultima modifica di
                                    #33

                                    Intanto non vedo più nemmeno il sito... Stesso errore 500 del back-end! Bloccata da tutti i punti di vista. Sigh...
                                    Ho segnalato anche all'hosting

                                    A 1 Risposta Ultima Risposta
                                    0
                                    • luX0r75L Non in linea
                                      luX0r75L Non in linea
                                      luX0r75
                                      risposto a AnnaEsse ultima modifica di
                                      #34

                                      @AnnaEsse Joomla 5 richiede la versione 8.1
                                      Joomla 6 richiede la versione 8.3

                                      https://manual.joomla.org/docs/next/get-started/technical-requirements/

                                      https://www.htmlcrusco.it

                                      1 Risposta Ultima Risposta
                                      0
                                      • A Non in linea
                                        A Non in linea
                                        AnnaEsse
                                        risposto a matty80 ultima modifica di
                                        #35

                                        @matty80
                                        Avevo la 8.1 ma ho provato dalla 7.4 in poi. Fino alla 8 mi dice : "Siamo spiacenti, la tua versione di PHP non è supportata.
                                        Il tuo host ha bisogno della versione di PHP 8.1.0 o una più recente per avviare questa versione di Joomla.

                                        Da 8.1 a 8.4: Siamo spiacenti, c'è stato un problema che non abbiamo potuto risolvere.
                                        Il server ha restituito un "500 - Whoops, looks like something went wrong

                                        Mi sento come un cane che si morde la coda

                                        1 Risposta Ultima Risposta
                                        0
                                        • A Non in linea
                                          A Non in linea
                                          AnnaEsse
                                          scritto ultima modifica di
                                          #36

                                          in questo momento ho la versione 8.1 così com'era prima di questo patatrac

                                          1 Risposta Ultima Risposta
                                          0

                                          • Accedi

                                          • Non hai un account? Registrati

                                          • Accedi o registrati per effettuare la ricerca.
                                          Powered by NodeBB Contributors
                                          • Primo post
                                            Ultimo post
                                          0
                                          • Categorie
                                          • Recenti
                                          • Tag
                                          • Popolare
                                          • Utenti
                                          • Gruppi