Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Performance & Security
  3. Vulnerabilità negli script PHP del tuo sito

Vulnerabilità negli script PHP del tuo sito

Pianificato Fissato Bloccato Spostato Performance & Security
56 Post 7 Autori 734 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • A Non in linea
    A Non in linea
    AnnaEsse
    risposto a jabba su ultima modifica di
    #39

    @jabba
    Se tutto dipende dalla modifica di questi files, posso utilizzare un supporto equivalente a Filezilla? Quale?
    Filezilla dopo l'ultimo aggiornamento mi risponde così:
    Stato: Connessione TLS stabilita.
    Comando: USER scuoladiformazionegiovannifalcone.it
    Risposta: 331 Password required for scuoladiformazionegiovannifalcone.it
    Comando: PASS ********
    Risposta: 530 Login incorrect.
    Errore: Errore critico: Impossibile collegarsi al server

    Errori da tutte le parti!

    1 Risposta Ultima Risposta
    0
    • A Non in linea
      A Non in linea
      AnnaEsse
      risposto a matty80 su ultima modifica di
      #40

      @matty80
      Ho la versione joomla 4.4.14.
      e non posso in alcun modo attivare il debug perchè ho tutte le strade precluse per raggiungere il file da modificare, come ho scritto nei post precedenti.
      Il "blocco" del back-end del sito è avvenuto dopo aver cliccato sull'aggiornamento di joomla 5. Poi anche il front è sparito: l'errore sempre lo stesso. Poi, seguendo i vostri suggerimenti, ho provato, dal cpanel che è l'unico accesso che ancora ho, le varie versioni di php ma nulla cambia.

      1 Risposta Ultima Risposta
      0
      • A Non in linea
        A Non in linea
        AnnaEsse
        scritto su ultima modifica di
        #41

        All'aggiornamento del database ha provveduto l'hosting portandolo alla versione compatibile con la richiesta per il passaggio a joomla 5

        1 Risposta Ultima Risposta
        0
        • matty80M Non in linea
          matty80M Non in linea
          matty80
          scritto su ultima modifica di
          #42

          OK, probabilmente hai qualche plugin componente modulo obsoleto.
          Un backup per ripristinare? Lo hai?

          ilaboratorio.net

          1 Risposta Ultima Risposta
          0
          • A Non in linea
            A Non in linea
            AnnaEsse
            scritto su ultima modifica di
            #43

            Sì certo, avevo fatto il backup prima di procedere al fatidico aggiornamento di joomla

            1 Risposta Ultima Risposta
            0
            • matty80M Non in linea
              matty80M Non in linea
              matty80
              scritto su ultima modifica di
              #44

              Ottimo, fossi in te :
              Farei un ripristino con il backup. Poi :
              1- attivo il debug
              2- verifico la compatibilità dei componenti - plugin - moduli che sia OK per joomla 5, in alternativa verifica che il plugin per il supporto all aggiornamento sia attivo. Ti serve nel caso non lo fosse per garantiti quello che ti è successo adesso. Comunque se non fossero compatibili per sicurezza disabilitati. Verifica anche le versioni php richieste in quanto per joomla 5 dovrai almeno portare la versione a php 8.1.
              3- procedi con l aggiornamento.
              Spero di essermi ricordato di tutti i passaggi 😉🤞

              ilaboratorio.net

              1 Risposta Ultima Risposta
              0
              • A Non in linea
                A Non in linea
                AnnaEsse
                scritto su ultima modifica di
                #45

                Grazie!
                Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                Vi aggiorno e auguro la buonanotte a tutti

                luX0r75L 1 Risposta Ultima Risposta
                0
                • webmanW Non in linea
                  webmanW Non in linea
                  webman
                  scritto su ultima modifica di
                  #46

                  Credo che è meglio di affidarti a qualcuno più esperto a questo punto, così risolvi prima

                  Meglio un backup oggi che un restore domani.

                  A 1 Risposta Ultima Risposta
                  0
                  • luX0r75L Non in linea
                    luX0r75L Non in linea
                    luX0r75
                    risposto a AnnaEsse su ultima modifica di luX0r75
                    #47

                    @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                    Grazie!
                    Riprendo domani, per oggi stop. Sono satura e comincio a dare i numeri “Errore 500+500+500… “
                    Vi aggiorno e auguro la buonanotte a tutti

                    @AnnaEsse scusami, ma l'hosting deve metterti in condizione di operare sui file tramite FTP.
                    Se l'FTP non funziona, devi contattarli e farti rispedire le nuove credenziali di accesso.
                    Questo a prescindere dai ogni problema o errore, CMS o meno.

                    Guarda, mi sto incazzando io per te.
                    Scrivigli per cortesia e tienici aggiornati.

                    Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                    Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                    https://www.htmlcrusco.it

                    A 1 Risposta Ultima Risposta
                    0
                    • A Non in linea
                      A Non in linea
                      AnnaEsse
                      risposto a luX0r75 su ultima modifica di
                      #48

                      @luX0r75
                      Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                      Ho utilizzato WinSCP.
                      Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                      Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                      🙂

                      luX0r75L 1 Risposta Ultima Risposta
                      0
                      • A Non in linea
                        A Non in linea
                        AnnaEsse
                        risposto a webman su ultima modifica di
                        #49

                        @webman
                        Mi sono informata nel mio piccolo entourage ma chi ho contattato non ha sufficienti conoscenze del CMS di joomla e andrebbe per tentativi ed errori. Sinceramente di errori ne ho a iosa e non ho bisogno di aggiungerne altri

                        1 Risposta Ultima Risposta
                        0
                        • K Non in linea
                          K Non in linea
                          kippo
                          scritto su ultima modifica di
                          #50

                          dai un' occhiata ai profili utenti del forum
                          se ce qualcuno nella tua zona puoi contattarlo
                          ciao

                          Ascolta RadioVampira ti resuscita

                          1 Risposta Ultima Risposta
                          0
                          • luX0r75L Non in linea
                            luX0r75L Non in linea
                            luX0r75
                            risposto a AnnaEsse su ultima modifica di
                            #51

                            @AnnaEsse ha detto in Vulnerabilità negli script PHP del tuo sito:

                            @luX0r75
                            Finalmente sono riuscita ad accedere al file configuration.php con le voci editabili!
                            Ho utilizzato WinSCP.
                            Adesso potrei procedere al cambio delle voci che mi hai suggerito all'inizio per poter risalire all'errore che ha determinato il blocco.
                            Ti confesso che ho un po' di timore a fare questi cambiamenti ma se mi guidi passo passo mi sentirei più sicura. Sei disponibile?
                            🙂

                            Ciao.
                            Hai fatto poi la modifica al file configuration.php?

                            Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                            Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                            https://www.htmlcrusco.it

                            1 Risposta Ultima Risposta
                            0
                            • A Non in linea
                              A Non in linea
                              AnnaEsse
                              scritto su ultima modifica di
                              #52

                              Ho “quasi” risolto, con l’aiuto di un amico in call che ha apportato altre modifiche eliminando plugin obsoleti.

                              La versione joomla adesso è la 5.4.2,
                              PHP 8.2.29 e il DB 8.39

                              Adesso ho un altro impegno che non posso rimandare, ma dando un’occhiata veloce alla home del sito ho visto che qualcosa non va. Forse avrò bisogno ancora di voi ma intanto il grosso è stato risolto

                              1 Risposta Ultima Risposta
                              0
                              • A Non in linea
                                A Non in linea
                                AnnaEsse
                                scritto su ultima modifica di
                                #53

                                Intanto ringrazio tutti per i consigli. Il fatidico ERRORE 500 non c'è più; il sito è online e l'accesso al back-end è possibile.

                                Ma la home del mio sito è "stravolto": gli articoli in evidenza hanno un ordine ascendente e non riesco a modificarlo in alcun modo; mancano gli articoli 2024/2025; sono scomparsi il logo e l'intestazione da me creata (template Cassiopeia); nell'archivio contenente gli eventi dal 1992, quelli visibili col componente jdownload non funzionano più...
                                Devo risolvere adesso questi problemi e forse altri ne incontrerò man mano vado avanti.
                                Mi consigliate in quale categoria del forum posso esporre i suddetti problemi per trovare supporto?
                                Ancora GRAZIE a tutti

                                1 Risposta Ultima Risposta
                                0
                                • matty80M Non in linea
                                  matty80M Non in linea
                                  matty80
                                  scritto su ultima modifica di
                                  #54

                                  Con un "casino" del genere con l aiuto che ti stanno dando ripristinerei una versione funzionante e da li ripartirei

                                  ilaboratorio.net

                                  1 Risposta Ultima Risposta
                                  0
                                  • A Non in linea
                                    A Non in linea
                                    AnnaEsse
                                    scritto su ultima modifica di
                                    #55

                                    Ritornare alla versione 4.4.14 dici??
                                    Pensi che siano problemi irrisolvibili con la 5?
                                    Ma chi ci è già passato non ha avuto alcun problema?

                                    1 Risposta Ultima Risposta
                                    0
                                    • luX0r75L Non in linea
                                      luX0r75L Non in linea
                                      luX0r75
                                      scritto su ultima modifica di
                                      #56

                                      @AnnaEsse, come ti hanno giustamente suggerito, devi ripartire dalla versione funzionannte.
                                      L'aggiornamento a una major version va fatto senza fretta, altrimenti lo si rimanda e ci si ritorna quando si ha più tempo.

                                      • Riparti dalla 4.4.14
                                      • Aggiorna tutte le estensioni che usi all'ultima versione.
                                      • Fai backup
                                      • Avvia l'aggiornamento alla 5.4.2
                                      • Tieni traccia di tutti gli eventuali warning sulle estensione che ti fornisce il pre-check di Joomla
                                      • Verifica effettivameante sul sito degli sviluppatori delle estensioni segnalate, che non siano compatibili con Joomla 5 (il pre-check può restitutire falsi positivi).
                                      • Quando hai verificato che tutto sia ok, conferma l'update di Joomla.

                                      Mi sembra di aver letto che non ti ritrovi delle modifiche fatte al template Cassiopeia.
                                      Sono modifiche fatte sui file del template (1) o nella configurazione dello stesso (2)?

                                      Nel primo caso (1), le modifiche le perdi se hai editato direttamente i file di template senza fare override (o utilizzare i child template). Se ti ricordi le modifiche apportate, copiatele in un file a parte che poi vediamo di riportarle post update.

                                      Nel secondo caso (2), segnati le modifiche, fatti degli screenshots della configurazione, che replicherai sulla nuova versione di Cassiopeia.

                                      Amo scrivere codice, imparare cose nuove e viaggiare leggendo un buon libro. Il software e i libri sono il mio Ikigai.
                                      Chissà, forse in un mondo sprovvisto di uno o l'altro non esisterei... beh, tutto sommato è andata bene!

                                      https://www.htmlcrusco.it

                                      1 Risposta Ultima Risposta
                                      0

                                      • Accedi

                                      • Non hai un account? Registrati

                                      • Accedi o registrati per effettuare la ricerca.
                                      Powered by NodeBB Contributors
                                      • Primo post
                                        Ultimo post
                                      0
                                      • Categorie
                                      • Recenti
                                      • Tag
                                      • Popolare
                                      • Utenti
                                      • Gruppi