phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

Hacker

Supporto per phpBB 3.0.x.
Rispondi
Blues

Hacker

Messaggio da Blues » 18/10/2012, 8:50

So che l'argomento è stato trattato diverse volte,però desidererei parlarne da altro punto di vista.
Supponiamo che il mio forum venga preso di mira dagli hacker (o Lamer),in realtà ritengo sia stato oggetto di manomissione,ma se questo mio, lo legge per primo Angolo,mi richiede prove e testimonianze che nemmeno in cassazione :D .
Pertanto......ipotizziamo.
Si sono dati da fare con l'index.php i vari common, totalmente la home page, la Gym sitemap e l'accesso PCA.
Il ripristino ha richiesto il tempo necessario per fare il restore via FTP delle pagine danneggiate.

La domanda è questa:
Da dove, e come fanno ad entrare?
Possibili ipotesi, certezze e variabili.
E su cosa sperano, che non vi sia back-up aggiornato?

Avatar utente
trancy
phpBB Expert
phpBB Expert
Messaggi: 263
Iscritto il: 15/09/2011, 22:39
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.31
Database: MySQL(i) 10.0.31-Maria DB
Contatta:

Re: Hacker

Messaggio da trancy » 18/10/2012, 17:12

la prima domanda che ti faccio è la seguente:
sei sicuro di non aver dato le credenziali del forum e dell'ftp a qualcuno e magari te ne sarai scordato?
Avevi una password prevedibile dei tuoi account?
Hanno "bucato" il tuo account o di un altro admin?
Nei logs da pca hai tratto informazioni utili?
Ad oggi non ho avuto sentore di phpbb3 bucato,ma la certezza non esiste.
Sperano su poco o meglio sul disservizio,perchè bene o male una copia del database ce la facciamo tutti i giorni. ;)

Blues

Re: Hacker

Messaggio da Blues » 18/10/2012, 18:27

Le credenziali forum sono in possesso di persone fidate (altro Admin e chi mi cura gli aggiornamenti)
Dai logs non risulta nessun ingresso per le ore che si presume sia stato compiuto il fatto.
Motivi per renderlo inefficente ve ne sono e da parte di persone con disponibilità economica,personalmente ho chiaramente una mia idea.
Era giusto per curiosità,se devo temere di peggio o questo è il massimo delle loro possibilità-

Avatar utente
Silver Surfer
Utente
Utente
Messaggi: 115
Iscritto il: 07/04/2011, 20:44
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.49-community-log
Località: Sassuolo
Contatta:

Re: Hacker

Messaggio da Silver Surfer » 18/10/2012, 18:50

Ho visto parecchi attacchi al phpbb3, che a prescindere da tutto è una piattaforma sicura.
Poi è ovvio che le debolezze esistono, mica perchè paghi col vBulletin ti metteresti al sicuro, anzi! 8-)
Quindi aggiornare sempre e velocemente al rilascio di nuove versioni, aggiornare lo stile in uso, controllare bene le mod che si installano, cambiare le password frequentemente ed utilizzarle solo se particolarmente complesse... poi tanta sicurezza passiva, backup di struttura e database.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Hacker

Messaggio da Angolo » 26/10/2012, 10:40

Blues ha scritto:ma se questo mio, lo legge per primo Angolo, mi richiede prove e testimonianze che nemmeno in cassazione :D .
Con quali prove affermi questo?? :lol: :lol: :lol:

priamo77
Utente
Utente
Messaggi: 6
Iscritto il: 26/01/2012, 13:56
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux

Re: Hacker

Messaggio da priamo77 » 31/10/2012, 18:44

Salve a tutti,
wordpress aggiornato, phpbb all'ultima versione, ieri sera mi sono trovato la catella che li conteneva con la sola presenza di un trojan e di questo file che compariva nella home. Tutto il resto scomparso !
Qualche consiglio per impedire ciò in futuro? Non sono nemmeno incazzato perchè il sito è frequentato da ragazzi che giocano alla play, quindi nessun danno monetario però mi piacerebbe poter chiudere la porta.
Grazie in anticipo per l'aiuto.
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Hacker

Messaggio da Angolo » 01/11/2012, 10:35

Il profilo sicuramente non è aggiornato... aggiorna quello intanto.

- Seria e approfondita scansione antivirus e antispyware. Devi avere un Internet Security serio.
- Cambio di tutte le password amministrative, inclusa email (tutto) utilizzando davvero password molto complesse (alfanumeriche, maiuscole, minuscole, con caratteri speciali, lunghe, impossibili da ricorda a memoria.
- Ripristino integrale ftp, nel caso ci fosse qualche file alterato.

Tutto nell'ordine. Il resto, dipende dall'host.

priamo77
Utente
Utente
Messaggi: 6
Iscritto il: 26/01/2012, 13:56
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux

Re: Hacker

Messaggio da priamo77 » 01/11/2012, 12:39

Intanto grazie per le dritte.

Aggiornato profilo ;)
Una volta fatto tutto ciò che m'hai consigliato, pensi sia risolutivo Evilsentinel?
Altra cosa, dal PCA phpbb non risultano attività per la sera dell'attacco. A questo punto mi chiedo se la falla sia da attribuire a Wordpress (che comunque è aggiornato settimanalmente).
Grazie ancora per l'aiuto

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Hacker

Messaggio da Angolo » 01/11/2012, 16:36

Il tuo link, punta a un sito inesistente. Correggi per favore.

Non saprei se la cosa sia da attribuirsi a wordpress. Prima di utilizzare Evilsentinel e simili, farei quanto suggerito. Poi se fra alcuni giorni non risolvi.. puoi provare con quello. Ma coma già detto:
Il resto, dipende dall'host.

priamo77
Utente
Utente
Messaggi: 6
Iscritto il: 26/01/2012, 13:56
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux

Re: Hacker

Messaggio da priamo77 » 02/11/2012, 0:08

link corretto.
Il resto, dipende dall'host.
messaggio ricevuto. molto chiaro, è ora di preparare una bella migrazione.
grazie per i consigli e il tempo dedicatomi
complimenti per il grande lavoro che fate anche a livello mod
Immagine

Rispondi

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 29 ospiti