phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

Forum phpbb3 attaccato in massa

Supporto per phpBB 3.0.x.
Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Angolo » 29/03/2013, 11:57

Sono cose trattate. In sintesi, se il backup è stato generato da PCA, il ripristino si deve fare da PCA. Quindi, effettua un ripristino in locale. Da locale, generi un nuovo backup via phpmyadmin e lo importi così in remoto da phpmyadmin. Oppure tramite dump.

Qualcuno, sostiene che sia possibile procedere a un ripristino via phpmyamdin, partendo da un backup fatto via PCA. Non ho mai provato. Prova e verifica. Ma anche in quel caso, il backup da PCA, dovrà essere splitterato (diviso) oppure caricato tramite dump. Cerca sul Forum per ulteriori info.

Don Vito
Utente
Utente
Messaggi: 108
Iscritto il: 23/08/2012, 14:15
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Don Vito » 30/03/2013, 13:43

Ho installato una versione vergine del phpbb 3.0.10 sul un nuovo server di prova.
Dopo ho inserito il database che avevo salvato nel mio vecchio forum, quello che appare infettato.
Purtroppo compaiono messaggi di errore da parte del mio antivirus.
Credo di poter dire che è il database che è infetto... però non capisco una cosa.

Se io eseguo una scansione del medesimo database con il mio antivirus, questo non trova virus o minacce, allora perchè dovrebbe trovarle una volta che il database è stato installato dentro un phpbb3 vergine?

E' normale che la scansione con lo stesso antivirus non riesca a trovare, quello che poi riconosce una volta che il database è stato caricato sul phpbb3?

Avatar utente
Micogian
Leader Programmatori
Leader Programmatori
Messaggi: 3704
Iscritto il: 07/01/2010, 8:51
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.4.36
Database: MySQL 5.1.70-log
Località: Udine
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Micogian » 30/03/2013, 13:54

La versione phpbb da installare deve essere la stessa della versione del database. Non si può caricare una versione di phpbb e utilizzare un database di una versione diversa. Non si può escludere ma generalmente non è il database ad essere infetto. Se lo fosse sarebbe irrecuperabile.

Don Vito
Utente
Utente
Messaggi: 108
Iscritto il: 23/08/2012, 14:15
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Don Vito » 30/03/2013, 13:58

Micogian ha scritto:La versione phpbb da installare deve essere la stessa della versione del database. Non si può caricare una versione di phpbb e utilizzare un database di una versione diversa. Non si può escludere ma generalmente non è il database ad essere infetto. Se lo fosse sarebbe irrecuperabile.
Ciao Micogian, ti assicuro che ho installato la stessa versione (3.0.10) su quale è stato eseguito il backup.
Su quella versione ho installato il database e mi compaiono messaggi di errore da parte del mio antivirus.
La versione 3.0.10 è vergine, l'ho scaricata nuovamente sempre da questo forum e mi da errori solo che dopo che ho inserito il database del vecchio forum.

Ho scansionato il database con il mio antivirus e non mi da nessun errore.... però quando inserisco tale databse nel nuovo phpbb3 vergine, installato su un server di prova (altervista) mi restituisce minacce.... non so cosa pensare se non considerare il database infetto :cry:

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Angolo » 31/03/2013, 16:22

Ci sono virus relativi alla scansione del database mysql, che non vengono rilevati dalle scansioni (perché ovviamente non sono file exe o similari). Tuttavia, la kaspersky kab, pare sia all'avanguardia in questo senso.

In ogni caso, se Micogian ti ha individuato le stringhe, cerca quelle stringhe nel database, prima di importarlo.

Avatar utente
Micogian
Leader Programmatori
Leader Programmatori
Messaggi: 3704
Iscritto il: 07/01/2010, 8:51
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.4.36
Database: MySQL 5.1.70-log
Località: Udine
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Micogian » 31/03/2013, 18:14

Veramente io non ho individuato stringhe di codice anomalo, ho fatto presente che uno dei modi più comuni di intrusione è dato dall'inserimento di alcune stringhe nei file di sistema.
La data di modifica del file e la differenza della dimensione dei file rispetto a quelli originali dovrebbe facilitare l'individuazione dei file intaccati.
Non ho mai avuto a che fare con attacchi al database, ovviamente non posso escluderlo ma mi sembra abbastanza strano. E' molto più facile, per chi lo sa fare, attaccare i file di sistema.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Angolo » 31/03/2013, 18:29

Allora ho frainteso...

In tal caso, occorre tentare una scansione con altro Antivirus, ad es Kaspersky; quindi, se il sito rimane infetto, vedere se dal messaggio di errore dell'antivirus, magari attraverso una ricerca, si può individuare la stringa che genera il codice infetto. Da tentare anche una pulizia del database con l'STK o con tool analogo da cercare sul com.

L'unico modo per evitare tutto questo, sarebbe avere un backup precedente l'infezione... un backup integro.

Don Vito
Utente
Utente
Messaggi: 108
Iscritto il: 23/08/2012, 14:15
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Don Vito » 31/03/2013, 18:49

@ Micogian. Rinfrancato dalle tue parole, ho installato una versione vergine del phpbb 3.0.10, la stessa sulla quale girava il mio vecchio forum. Appena faccio il ripristino dal mio backup, mi tornano gli errori, ogni volta che entro nel mio forum. Può essere una prova per definire il database infetto?

@ Angolo. Proverò con l'antivirus che mi hai consigliato, però in versione trial, spero sia uguale.Non posso spedere oltre 50 euro per una scansione, per me sarebbe troppo oneroso.
Proverò anche il tool che mi hai consigliato, anche se ho letto che è utile per risolvere eventuale problemi strutturali del database e non per eliminare virus o minacce.

Purtroppo il mio più vecchio backup, risale a due mesi fa. A quei tempi non sapevo che il mio database fosse infetto e cosi avevo cancellato i precedenti. E' su quello che sto lavorando e mi rilascia il forum infetto.
Quello che non riesco a capire, come mai questi messaggi di minacce e virus, sono arrivati solo circa 20 gg fa, e non 2 mesi fa, quando avevo fatto da poco il backup. Forse l'infezione è stata graduale e ripetuta in piu attacchi, altrimenti non si spiegherebbe come mai il mio antivirus (a dire il vero ne ho provati due) mi segnala infezioni e non mi fa navigare.

Per il sito, credo di aver risolto, ho dovuto eliminare l'applicazione Widget Spry di dreamweaver e la relativa cartella. In essa, erano contenuti circa 60.000 files infetti e a me sconosciuti. Ho fatto cambiare password ftp dal mio hosting e ricaricato l'applicazione per il sito. Adesso, almeno questo, non mi restituisce nessun errore.
Per il forum, sto lavorando sui vostri consigli, ma purtroppo non riesco a trovare una soluzione definitiva.

Grazie per il vostro aiuto e buona Pasqua.

A presto

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Angolo » 31/03/2013, 19:15

Ovvio che il backup è infetto.
E ovvio che non devi spendere nulla. E non è necessario installare nulla. Puoi intanto provare con la scansione online, posto che il database sia decompresso.
Ovvio ancora che l'STK non serve a risolvere problemi di virus. Ma in assenza di backup integro, cos'altro potresti fare? Inoltre, ho parlato anche di tool analogo da cercare sul com (se esiste).

L'unica cosa che puoi fare, come già detto, e oltre quanto detto, e ricavare qualche indizio (stringa) da un eventuale messaggio dell'antivirus, cercando, partendo da quel messaggio, info su Google.

Avatar utente
Micogian
Leader Programmatori
Leader Programmatori
Messaggi: 3704
Iscritto il: 07/01/2010, 8:51
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.4.36
Database: MySQL 5.1.70-log
Località: Udine
Contatta:

Re: Forum phpbb3 attaccato in massa

Messaggio da Micogian » 01/04/2013, 10:36

Prima di tutto io avrei creato una copia in locale del Forum.
Tu hai detto che hai installato una 3.0.10 vergine, ma ce l'avei già? perchè le versioni vecchie di phpbb non sono scaricabili, attualmente è disponibile la 3.0.11.
Si potrebbe anche provare ad aggiornare la versione.
Quando si aggiorna la versione la prima cosa che viene aggiornata è il database, quindi si dovrebbe fare così:
Si scarica la versione 3.0.11 e si tiene a disposizione.
Dalla versione 3.0.10 si procede con l'aggiornamento, terminata la prima fase, quella che aggiorna il database, si resta in aggiornamento ma si cancella il vecchio pacchetto 3.0.10 e si sostituisce con quello nuovo 3.0.11.
Si riprende l'aggiornamento e dato che i file sono tutti aggiornati la procedura dovrebbe chiudersi correttamente in quanto i file di sistema sono aggiornati.
Questo è un modo per aggiornare la versione ed essere sicuri che il pacchetto è realmente corretto.
Ovvviamente si perdono le Mod installate.
Il tutto da farsi in locale, dove tutto si può rifare se qualcosa va storto.

Rispondi

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Bing [Bot] e 5 ospiti