Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
56 Post 7 Autori 734 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • luX0r75L Non in linea
    luX0r75L Non in linea
    luX0r75
    risposto a AnnaEsse su ultima modifica di
    #34

    @AnnaEsse Joomla 5 richiede la versione 8.1
    Joomla 6 richiede la versione 8.3

    https://manual.joomla.org/docs/next/get-started/technical-requirements/

    Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
    Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

    https://www.htmlcrusco.it

    1 Risposta Ultima Risposta
    0
    • A Non in linea
      A Non in linea
      AnnaEsse
      risposto a matty80 su ultima modifica di
      #35

      @matty80
      Avevo la 8.1 ma ho provato dalla 7.4 in poi. Fino alla 8 mi dice : "Siamo spiacenti, la tua versione di PHP non è supportata.
      Il tuo host ha bisogno della versione di PHP 8.1.0 o una più recente per avviare questa versione di Joomla.

      Da 8.1 a 8.4: Siamo spiacenti, c'è stato un problema che non abbiamo potuto risolvere.
      Il server ha restituito un "500 - Whoops, looks like something went wrong

      Mi sento come un cane che si morde la coda

      1 Risposta Ultima Risposta
      0
      • A Non in linea
        A Non in linea
        AnnaEsse
        scritto su ultima modifica di
        #36

        in questo momento ho la versione 8.1 così com'era prima di questo patatrac

        1 Risposta Ultima Risposta
        0
        • A Non in linea
          A Non in linea
          AnnaEsse
          risposto a AnnaEsse su ultima modifica di
          #37

          @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

          Intanto non vedo più nemmeno il sito... Stesso errore 500 del back-end! Bloccata da tutti i punti di vista. Sigh...
          Ho segnalato anche all'hosting

          La risposta dell'hosting: "ci stai chiedendo aiuto e noi stiamo cercando di aiutarti ma ti ricordiamo che il supporto è relativo solo all'uso del cpanel, non alla gestione del CMS che è a carico del cliente che si appoggia ad un webmaster se non riesce in autonomia".
          Quindi deve risolvere Joomla. Che faccio?

          1 Risposta Ultima Risposta
          0
          • matty80M Non in linea
            matty80M Non in linea
            matty80
            scritto su ultima modifica di matty80
            #38

            Se riporti il sito alla versione prima del down ti funziona?
            Che versione di joomla stai utilizzando?
            Sei riuscita ad attivare il debug come ti è stato consigliato per capire cosa ti manda down il sito?
            Hai detto di non aver aggiornato il sito ma solo cambiato la versione di PHP dal pannello dell hosting e questo ti ha mandato il sito down, confermi?

            ilaboratorio.net

            A 1 Risposta Ultima Risposta
            0
            • A Non in linea
              A Non in linea
              AnnaEsse
              risposto a jabba su ultima modifica di
              #39

              @jabba
              Se tutto dipende dalla modifica di questi files, posso utilizzare un supporto equivalente a Filezilla? Quale?
              Filezilla dopo l'ultimo aggiornamento mi risponde così:
              Stato: Connessione TLS stabilita.
              Comando: USER scuoladiformazionegiovannifalcone.it
              Risposta: 331 Password required for scuoladiformazionegiovannifalcone.it
              Comando: PASS ********
              Risposta: 530 Login incorrect.
              Errore: Errore critico: Impossibile collegarsi al server

              Errori da tutte le parti!

              1 Risposta Ultima Risposta
              0
              • A Non in linea
                A Non in linea
                AnnaEsse
                risposto a matty80 su ultima modifica di
                #40

                @matty80
                Ho la versione joomla 4.4.14.
                e non posso in alcun modo attivare il debug perchè ho tutte le strade precluse per raggiungere il file da modificare, come ho scritto nei post precedenti.
                Il "blocco" del back-end del sito è avvenuto dopo aver cliccato sull'aggiornamento di joomla 5. Poi anche il front è sparito: l'errore sempre lo stesso. Poi, seguendo i vostri suggerimenti, ho provato, dal cpanel che è l'unico accesso che ancora ho, le varie versioni di php ma nulla cambia.

                1 Risposta Ultima Risposta
                0
                • A Non in linea
                  A Non in linea
                  AnnaEsse
                  scritto su ultima modifica di
                  #41

                  All'aggiornamento del database ha provveduto l'hosting portandolo alla versione compatibile con la richiesta per il passaggio a joomla 5

                  1 Risposta Ultima Risposta
                  0
                  • matty80M Non in linea
                    matty80M Non in linea
                    matty80
                    scritto su ultima modifica di
                    #42

                    OK, probabilmente hai qualche plugin componente modulo obsoleto.
                    Un backup per ripristinare? Lo hai?

                    ilaboratorio.net

                    1 Risposta Ultima Risposta
                    0
                    • A Non in linea
                      A Non in linea
                      AnnaEsse
                      scritto su ultima modifica di
                      #43

                      Sì certo, avevo fatto il backup prima di procedere al fatidico aggiornamento di joomla

                      1 Risposta Ultima Risposta
                      0
                      • matty80M Non in linea
                        matty80M Non in linea
                        matty80
                        scritto su ultima modifica di
                        #44

                        Ottimo, fossi in te :
                        Farei un ripristino con il backup. Poi :
                        1- attivo il debug
                        2- verifico la compatibilità dei componenti - plugin - moduli che sia OK per joomla 5, in alternativa verifica che il plugin per il supporto all aggiornamento sia attivo. Ti serve nel caso non lo fosse per garantiti quello che ti è successo adesso. Comunque se non fossero compatibili per sicurezza disabilitati. Verifica anche le versioni php richieste in quanto per joomla 5 dovrai almeno portare la versione a php 8.1.
                        3- procedi con l aggiornamento.
                        Spero di essermi ricordato di tutti i passaggi 😉🤞

                        ilaboratorio.net

                        1 Risposta Ultima Risposta
                        0
                        • A Non in linea
                          A Non in linea
                          AnnaEsse
                          scritto su ultima modifica di
                          #45

                          Grazie!
                          Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                          Vi aggiorno e auguro la buonanotte a tutti

                          luX0r75L 1 Risposta Ultima Risposta
                          0
                          • webmanW Non in linea
                            webmanW Non in linea
                            webman
                            scritto su ultima modifica di
                            #46

                            Credo che è meglio di affidarti a qualcuno più esperto a questo punto, così risolvi prima

                            Meglio un backup oggi che un restore domani.

                            A 1 Risposta Ultima Risposta
                            0
                            • luX0r75L Non in linea
                              luX0r75L Non in linea
                              luX0r75
                              risposto a AnnaEsse su ultima modifica di luX0r75
                              #47

                              @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                              Grazie!
                              Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                              Vi aggiorno e auguro la buonanotte a tutti

                              @AnnaEsse scusami, ma l'hosting deve metterti in condizione di operare sui file tramite FTP.
                              Se l'FTP non funziona, devi contattarli e farti rispedire le nuove credenziali di accesso.
                              Questo a prescindere dai ogni problema o errore, CMS o meno.

                              Guarda, mi sto incazzando io per te.
                              Scrivigli per cortesia e tienici aggiornati.

                              Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                              Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                              https://www.htmlcrusco.it

                              A 1 Risposta Ultima Risposta
                              0
                              • A Non in linea
                                A Non in linea
                                AnnaEsse
                                risposto a luX0r75 su ultima modifica di
                                #48

                                @luX0r75
                                Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                                Ho utilizzato WinSCP.
                                Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                                Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                                🙂

                                luX0r75L 1 Risposta Ultima Risposta
                                0
                                • A Non in linea
                                  A Non in linea
                                  AnnaEsse
                                  risposto a webman su ultima modifica di
                                  #49

                                  @webman
                                  Mi sono informata nel mio piccolo entourage ma chi ho contattato non ha sufficienti conoscenze del CMS di joomla e andrebbe per tentativi ed errori. Sinceramente di errori ne ho a iosa e non ho bisogno di aggiungerne altri

                                  1 Risposta Ultima Risposta
                                  0
                                  • K Non in linea
                                    K Non in linea
                                    kippo
                                    scritto su ultima modifica di
                                    #50

                                    dai un' occhiata ai profili utenti del forum
                                    se ce qualcuno nella tua zona puoi contattarlo
                                    ciao

                                    Ascolta RadioVampira ti resuscita

                                    1 Risposta Ultima Risposta
                                    0
                                    • luX0r75L Non in linea
                                      luX0r75L Non in linea
                                      luX0r75
                                      risposto a AnnaEsse su ultima modifica di
                                      #51

                                      @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                                      @luX0r75
                                      Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                                      Ho utilizzato WinSCP.
                                      Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                                      Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                                      🙂

                                      Ciao.
                                      Hai fatto poi la modifica al file configuration.php?

                                      Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                                      Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                                      https://www.htmlcrusco.it

                                      1 Risposta Ultima Risposta
                                      0
                                      • A Non in linea
                                        A Non in linea
                                        AnnaEsse
                                        scritto su ultima modifica di
                                        #52

                                        Ho “quasi” risolto, con l’aiuto di un amico in call che ha apportato altre modifiche eliminando plugin obsoleti.

                                        La versione joomla adesso è la 5.4.2,
                                        PHP 8.2.29 e il DB 8.39

                                        Adesso ho un altro impegno che non posso rimandare, ma dando un’occhiata veloce alla home del sito ho visto che qualcosa non va. Forse avrò bisogno ancora di voi ma intanto il grosso è stato risolto

                                        1 Risposta Ultima Risposta
                                        0
                                        • A Non in linea
                                          A Non in linea
                                          AnnaEsse
                                          scritto su ultima modifica di
                                          #53

                                          Intanto ringrazio tutti per i consigli. Il fatidico ERRORE 500 non c'è più; il sito è online e l'accesso al back-end è possibile.

                                          Ma la home del mio sito è "stravolto": gli articoli in evidenza hanno un ordine ascendente e non riesco a modificarlo in alcun modo; mancano gli articoli 2024/2025; sono scomparsi il logo e l'intestazione da me creata (template Cassiopeia); nell'archivio contenente gli eventi dal 1992, quelli visibili col componente jdownload non funzionano più...
                                          Devo risolvere adesso questi problemi e forse altri ne incontrerò man mano vado avanti.
                                          Mi consigliate in quale categoria del forum posso esporre i suddetti problemi per trovare supporto?
                                          Ancora GRAZIE a tutti

                                          1 Risposta Ultima Risposta
                                          0

                                          • Accedi

                                          • Non hai un account? Registrati

                                          • Accedi o registrati per effettuare la ricerca.
                                          Powered by NodeBB Contributors
                                          • Primo post
                                            Ultimo post
                                          0
                                          • Categorie
                                          • Recenti
                                          • Tag
                                          • Popolare
                                          • Utenti
                                          • Gruppi