<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[.htaccess - File Injection Attack]]></title><description><![CDATA[<p dir="auto">Ciao a tutti,<br />
questa mattina ho tentato di entrare in administrator del mio sito, ma ho ottenuto il messaggio di errore:</p>
<p dir="auto"><strong>Forbidden<br />
You don't have permission to access this resource.</strong></p>
<p dir="auto">Non ci ho dato troppo peso perchè ero in una rete aziendale con VPN e firewall attivi.<br />
A casa ho tentato nuovamente ed ho ottenuto lo stesso errore.</p>
<p dir="auto">Mi sono collegato con FTP e ho capito che mi hanno creato in ogni cartella del sito il file .htaccess con all'interno il codice che segue</p>
<pre><code>&lt;FilesMatch '.(py|exe|php|PHP|Php|PHp|pHp|pHP|pHP7|PHP7|phP|PhP|php5|suspected)$'&gt;
Order allow,deny
Deny from all
&lt;/FilesMatch&gt;
</code></pre>
<p dir="auto">Cancellando manualmente il file dalle cartelle /administrator, sono riuscito ad entrare,<br />
ma ci sono ancora migliaia di file sparsi per tutto il sito</p>
<p dir="auto">Evidentemente ho lascito una falla da qualche parte, volevo solo rendere noto questo problema nel caso capiti ad altri.<br />
Ora devo capire come eliminare questi file e capire da dove sono entrati per eseguire uno script del genere,<br />
Luca</p>
]]></description><link>http://community.joomla.it/topic/726/htaccess-file-injection-attack</link><generator>RSS for Node</generator><lastBuildDate>Thu, 11 Jun 2026 00:40:52 GMT</lastBuildDate><atom:link href="http://community.joomla.it/topic/726.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 09 Jun 2026 19:58:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to .htaccess - File Injection Attack on Wed, 10 Jun 2026 12:51:19 GMT]]></title><description><![CDATA[<p dir="auto">Controlla se gli aggiornamenti hanno coretto una falla di sicurezza. In caso positivo hai scovato da dove possono essere entrati.<br />
Se hai un backup conviene che in locale lo installi in un server virtuale, lo aggiorni e lo uppi in remoto sostituendo quello bucato che sarà difficile (non impossibile) da riparare.</p>
]]></description><link>http://community.joomla.it/post/5108</link><guid isPermaLink="true">http://community.joomla.it/post/5108</guid><dc:creator><![CDATA[matty80]]></dc:creator><pubDate>Wed, 10 Jun 2026 12:51:19 GMT</pubDate></item><item><title><![CDATA[Reply to .htaccess - File Injection Attack on Wed, 10 Jun 2026 12:24:03 GMT]]></title><description><![CDATA[<p dir="auto">CIao,<br />
di solito tengo aggiornati joomla e componenti alle ultime versioni, devo dire che questa volta ero rimasto un po indietro per questioni di tempo e di lavoro.<br />
Ho provveduto ieri sera.<br />
Grazie</p>
]]></description><link>http://community.joomla.it/post/5107</link><guid isPermaLink="true">http://community.joomla.it/post/5107</guid><dc:creator><![CDATA[tlmovie67]]></dc:creator><pubDate>Wed, 10 Jun 2026 12:24:03 GMT</pubDate></item><item><title><![CDATA[Reply to .htaccess - File Injection Attack on Wed, 10 Jun 2026 10:01:09 GMT]]></title><description><![CDATA[<p dir="auto">Ciao, joomla e i suoi componenti sono tutti aggiornati all ultima versione?</p>
]]></description><link>http://community.joomla.it/post/5105</link><guid isPermaLink="true">http://community.joomla.it/post/5105</guid><dc:creator><![CDATA[matty80]]></dc:creator><pubDate>Wed, 10 Jun 2026 10:01:09 GMT</pubDate></item></channel></rss>