Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
56 Post 7 Autori 734 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • matty80M Non in linea
    matty80M Non in linea
    matty80
    risposto a AnnaEsse su ultima modifica di
    #32

    @AnnaEsse riporta la versione di PHP che avevi

    ilaboratorio.net

    A 1 Risposta Ultima Risposta
    0
    • A Non in linea
      A Non in linea
      AnnaEsse
      scritto su ultima modifica di
      #33

      Intanto non vedo più nemmeno il sito... Stesso errore 500 del back-end! Bloccata da tutti i punti di vista. Sigh...
      Ho segnalato anche all'hosting

      A 1 Risposta Ultima Risposta
      0
      • luX0r75L Non in linea
        luX0r75L Non in linea
        luX0r75
        risposto a AnnaEsse su ultima modifica di
        #34

        @AnnaEsse Joomla 5 richiede la versione 8.1
        Joomla 6 richiede la versione 8.3

        https://manual.joomla.org/docs/next/get-started/technical-requirements/

        Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
        Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

        https://www.htmlcrusco.it

        1 Risposta Ultima Risposta
        0
        • A Non in linea
          A Non in linea
          AnnaEsse
          risposto a matty80 su ultima modifica di
          #35

          @matty80
          Avevo la 8.1 ma ho provato dalla 7.4 in poi. Fino alla 8 mi dice : "Siamo spiacenti, la tua versione di PHP non è supportata.
          Il tuo host ha bisogno della versione di PHP 8.1.0 o una più recente per avviare questa versione di Joomla.

          Da 8.1 a 8.4: Siamo spiacenti, c'è stato un problema che non abbiamo potuto risolvere.
          Il server ha restituito un "500 - Whoops, looks like something went wrong

          Mi sento come un cane che si morde la coda

          1 Risposta Ultima Risposta
          0
          • A Non in linea
            A Non in linea
            AnnaEsse
            scritto su ultima modifica di
            #36

            in questo momento ho la versione 8.1 così com'era prima di questo patatrac

            1 Risposta Ultima Risposta
            0
            • A Non in linea
              A Non in linea
              AnnaEsse
              risposto a AnnaEsse su ultima modifica di
              #37

              @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

              Intanto non vedo più nemmeno il sito... Stesso errore 500 del back-end! Bloccata da tutti i punti di vista. Sigh...
              Ho segnalato anche all'hosting

              La risposta dell'hosting: "ci stai chiedendo aiuto e noi stiamo cercando di aiutarti ma ti ricordiamo che il supporto è relativo solo all'uso del cpanel, non alla gestione del CMS che è a carico del cliente che si appoggia ad un webmaster se non riesce in autonomia".
              Quindi deve risolvere Joomla. Che faccio?

              1 Risposta Ultima Risposta
              0
              • matty80M Non in linea
                matty80M Non in linea
                matty80
                scritto su ultima modifica di matty80
                #38

                Se riporti il sito alla versione prima del down ti funziona?
                Che versione di joomla stai utilizzando?
                Sei riuscita ad attivare il debug come ti è stato consigliato per capire cosa ti manda down il sito?
                Hai detto di non aver aggiornato il sito ma solo cambiato la versione di PHP dal pannello dell hosting e questo ti ha mandato il sito down, confermi?

                ilaboratorio.net

                A 1 Risposta Ultima Risposta
                0
                • A Non in linea
                  A Non in linea
                  AnnaEsse
                  risposto a jabba su ultima modifica di
                  #39

                  @jabba
                  Se tutto dipende dalla modifica di questi files, posso utilizzare un supporto equivalente a Filezilla? Quale?
                  Filezilla dopo l'ultimo aggiornamento mi risponde così:
                  Stato: Connessione TLS stabilita.
                  Comando: USER scuoladiformazionegiovannifalcone.it
                  Risposta: 331 Password required for scuoladiformazionegiovannifalcone.it
                  Comando: PASS ********
                  Risposta: 530 Login incorrect.
                  Errore: Errore critico: Impossibile collegarsi al server

                  Errori da tutte le parti!

                  1 Risposta Ultima Risposta
                  0
                  • A Non in linea
                    A Non in linea
                    AnnaEsse
                    risposto a matty80 su ultima modifica di
                    #40

                    @matty80
                    Ho la versione joomla 4.4.14.
                    e non posso in alcun modo attivare il debug perchè ho tutte le strade precluse per raggiungere il file da modificare, come ho scritto nei post precedenti.
                    Il "blocco" del back-end del sito è avvenuto dopo aver cliccato sull'aggiornamento di joomla 5. Poi anche il front è sparito: l'errore sempre lo stesso. Poi, seguendo i vostri suggerimenti, ho provato, dal cpanel che è l'unico accesso che ancora ho, le varie versioni di php ma nulla cambia.

                    1 Risposta Ultima Risposta
                    0
                    • A Non in linea
                      A Non in linea
                      AnnaEsse
                      scritto su ultima modifica di
                      #41

                      All'aggiornamento del database ha provveduto l'hosting portandolo alla versione compatibile con la richiesta per il passaggio a joomla 5

                      1 Risposta Ultima Risposta
                      0
                      • matty80M Non in linea
                        matty80M Non in linea
                        matty80
                        scritto su ultima modifica di
                        #42

                        OK, probabilmente hai qualche plugin componente modulo obsoleto.
                        Un backup per ripristinare? Lo hai?

                        ilaboratorio.net

                        1 Risposta Ultima Risposta
                        0
                        • A Non in linea
                          A Non in linea
                          AnnaEsse
                          scritto su ultima modifica di
                          #43

                          Sì certo, avevo fatto il backup prima di procedere al fatidico aggiornamento di joomla

                          1 Risposta Ultima Risposta
                          0
                          • matty80M Non in linea
                            matty80M Non in linea
                            matty80
                            scritto su ultima modifica di
                            #44

                            Ottimo, fossi in te :
                            Farei un ripristino con il backup. Poi :
                            1- attivo il debug
                            2- verifico la compatibilità dei componenti - plugin - moduli che sia OK per joomla 5, in alternativa verifica che il plugin per il supporto all aggiornamento sia attivo. Ti serve nel caso non lo fosse per garantiti quello che ti è successo adesso. Comunque se non fossero compatibili per sicurezza disabilitati. Verifica anche le versioni php richieste in quanto per joomla 5 dovrai almeno portare la versione a php 8.1.
                            3- procedi con l aggiornamento.
                            Spero di essermi ricordato di tutti i passaggi 😉🤞

                            ilaboratorio.net

                            1 Risposta Ultima Risposta
                            0
                            • A Non in linea
                              A Non in linea
                              AnnaEsse
                              scritto su ultima modifica di
                              #45

                              Grazie!
                              Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                              Vi aggiorno e auguro la buonanotte a tutti

                              luX0r75L 1 Risposta Ultima Risposta
                              0
                              • webmanW Non in linea
                                webmanW Non in linea
                                webman
                                scritto su ultima modifica di
                                #46

                                Credo che è meglio di affidarti a qualcuno più esperto a questo punto, così risolvi prima

                                Meglio un backup oggi che un restore domani.

                                A 1 Risposta Ultima Risposta
                                0
                                • luX0r75L Non in linea
                                  luX0r75L Non in linea
                                  luX0r75
                                  risposto a AnnaEsse su ultima modifica di luX0r75
                                  #47

                                  @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                                  Grazie!
                                  Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                                  Vi aggiorno e auguro la buonanotte a tutti

                                  @AnnaEsse scusami, ma l'hosting deve metterti in condizione di operare sui file tramite FTP.
                                  Se l'FTP non funziona, devi contattarli e farti rispedire le nuove credenziali di accesso.
                                  Questo a prescindere dai ogni problema o errore, CMS o meno.

                                  Guarda, mi sto incazzando io per te.
                                  Scrivigli per cortesia e tienici aggiornati.

                                  Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                                  Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                                  https://www.htmlcrusco.it

                                  A 1 Risposta Ultima Risposta
                                  0
                                  • A Non in linea
                                    A Non in linea
                                    AnnaEsse
                                    risposto a luX0r75 su ultima modifica di
                                    #48

                                    @luX0r75
                                    Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                                    Ho utilizzato WinSCP.
                                    Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                                    Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                                    🙂

                                    luX0r75L 1 Risposta Ultima Risposta
                                    0
                                    • A Non in linea
                                      A Non in linea
                                      AnnaEsse
                                      risposto a webman su ultima modifica di
                                      #49

                                      @webman
                                      Mi sono informata nel mio piccolo entourage ma chi ho contattato non ha sufficienti conoscenze del CMS di joomla e andrebbe per tentativi ed errori. Sinceramente di errori ne ho a iosa e non ho bisogno di aggiungerne altri

                                      1 Risposta Ultima Risposta
                                      0
                                      • K Non in linea
                                        K Non in linea
                                        kippo
                                        scritto su ultima modifica di
                                        #50

                                        dai un' occhiata ai profili utenti del forum
                                        se ce qualcuno nella tua zona puoi contattarlo
                                        ciao

                                        Ascolta RadioVampira ti resuscita

                                        1 Risposta Ultima Risposta
                                        0
                                        • luX0r75L Non in linea
                                          luX0r75L Non in linea
                                          luX0r75
                                          risposto a AnnaEsse su ultima modifica di
                                          #51

                                          @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                                          @luX0r75
                                          Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                                          Ho utilizzato WinSCP.
                                          Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                                          Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                                          🙂

                                          Ciao.
                                          Hai fatto poi la modifica al file configuration.php?

                                          Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                                          Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                                          https://www.htmlcrusco.it

                                          1 Risposta Ultima Risposta
                                          0

                                          • Accedi

                                          • Non hai un account? Registrati

                                          • Accedi o registrati per effettuare la ricerca.
                                          Powered by NodeBB Contributors
                                          • Primo post
                                            Ultimo post
                                          0
                                          • Categorie
                                          • Recenti
                                          • Tag
                                          • Popolare
                                          • Utenti
                                          • Gruppi