phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

forum infettato :o(

Supporto per phpBB 3.0.x.
Avatar utente
Micogian
Leader Programmatori
Leader Programmatori
Messaggi: 3704
Iscritto il: 07/01/2010, 8:51
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.4.36
Database: MySQL 5.1.70-log
Località: Udine
Contatta:

Re: forum infettato :o(

Messaggio da Micogian » 21/11/2014, 9:01

La cosa strana che ho trovato, nella cartella forum_vecchio c'è la cartella cache, vuota ma che contiene un htaccess strano, questo il contenuto

Codice: Seleziona tutto

<Limit GET POST PUT>
Order Allow,Deny
Deny from All
</Limit>

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: forum infettato :o(

Messaggio da Angolo » 21/11/2014, 10:07

Come già è stato detto, il vecchio contenuto ftp, deve essere cancellato, dopo aver preparato il nuovo e dopo aver testato la cosa in locale. Il ripristino integrale ftp, fatto per bene, non fa perdere proprio nulla. A meno che non siano infetti proprio gli allegati... e tutti. Allora è un caso particolare.
3 - Preparare in locale un nuovo contenuto ftp (ripristino integrale ftp). Ovviamente, se di recente sono stati inseriti codici di dubbia provenienza, tali codici, non devono essere reinseriti.
4 - Cancellare, eliminare, distruggere, tutto l'attuale contenuto ftp
5 - Caricare il nuovo contenuto ftp (in modalità binaria).
Il punto, 4, viene dopo il punto 3, è evidente.

Se il database non è compromesso, così dovresti risolvere. Se non hai pratica, devi fare un paio di prove in locale. Ma almeno una prova in locale, io la farei anche avendo pratica.

Puoi anche effettuare un ripristino limitato al Forum attivo... è un tentativo. Ma nessuno può sapere se è stata infettata solo la cartella relativa al Forum attivo. E ancora non è noto se il danno è circoscritto all'ftp o è esteso anche al database o è presente solo nel database. Ma per sapere se il problema è nel database o nell'ftp... il reintegro deve essere davvero integrale (tutti i file) oppure operando in locale o su spazio sperimentale.

Avatar utente
pollastrello
Utente
Utente
Messaggi: 110
Iscritto il: 17/12/2011, 19:48
Sesso: Maschio
Versione: 3.0.12
Contatta:

Re: forum infettato :o(

Messaggio da pollastrello » 22/11/2014, 8:09

Non sono assente anche se non scrivo: ringrazio chi sentitamente partecipa alla soluzione del problema.
Al momento non sono nella condizione di fare altro :oops:

Grazie per chi continuerà a sostenermi.

Cordialità.
Carlo

Avatar utente
Barrnet
Leader Moderatori
Leader Moderatori
Messaggi: 3124
Iscritto il: 04/07/2010, 23:31
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.61-community-log
Contatta:

Re: forum infettato :o(

Messaggio da Barrnet » 25/11/2014, 0:34

Ho controllato giorni fa l'ftp del tuo forum, non mi pare che tu abbia file infetti, però hai i permessi delle directory palesemente errati, secondo me hanno solo caricato file al suo interno.
Hai due vie: ti fidi e sistemi solo i permessi oppure chiedi all'hosting di ricaricare un backup di una settimana fa e successivamente sistemi i permessi.
Ad ogni modo ti consiglierei la prima e poi fare una analisi tramite gli strumenti del webmaster di google, solitamente sono piuttosto precisi in fatto di malware.

Avatar utente
pollastrello
Utente
Utente
Messaggi: 110
Iscritto il: 17/12/2011, 19:48
Sesso: Maschio
Versione: 3.0.12
Contatta:

Re: forum infettato :o(

Messaggio da pollastrello » 26/11/2014, 2:02

Problema risolto.

Grazie a tutti coloro che mi hanno dato consigli e sopratutto sostegno.

Un forum dei forum veramente insuperabile.

Cordialità.
Carlo

Rispondi

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 77 ospiti