phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

sito hackerato

Supporto per phpBB 3.1.x.
AUXICALCIO
Utente
Utente
Messaggi: 17
Iscritto il: 10/11/2014, 21:34
Sesso: Maschio
Versione: 3.0.2

Re: sito hackerato

Messaggio da AUXICALCIO » 28/06/2015, 14:42

la procedura che faccio per ripristinare il sito è questa:
1: entro nel ftp e cancello la cartella forum
2: copio il contenuto di phpBB3 e installo nuovamente il forum
3: copio il file zip su store e ripristino il database
4: modifico il file config "come mi avete spiegato in precedenza"

per uno o due giorni funziona poi nuovamente ackerato...

Avatar utente
alex75
phpBB Expert
phpBB Expert
Messaggi: 943
Iscritto il: 31/03/2012, 23:46
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.37
Database: MySQL 5.6.39
Località: palermo
Contatta:

Re: sito hackerato

Messaggio da alex75 » 28/06/2015, 15:12

OK... Più pulito di così credo non sia possibile. Allora controlla per bene i permessi, che non ci sia qualche frescone che si diverta alle tue spalle con permessi da admin. Cambia anche la password per il caricamento dei file FTP.

Avatar utente
Sir Xiradorn
Grafico
Grafico
Messaggi: 1659
Iscritto il: 11/08/2009, 12:41
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.15
Database: MariaDB 10.1.9
Località: Lontano....
Contatta:

Re: sito hackerato

Messaggio da Sir Xiradorn » 28/06/2015, 17:58

Domanda tecnica? Hai notato se SUL TUO PC non ci sono strani processi che si attivano? Ad esempio key logger e similari? Altrimenti per qualsiasi password e procedura tu faccia sarà SEMPRE E SEMPRE inutile perchè ogni volta che digiti qualcosa, arriverà a chi di dovere.

Se il forum è pulito, usi un tema di default, NON hai estensioni e tu stesso hai una password complessa non dovresti avere di questi problemi. Per quanto riguarda la pass faccio un esempio del tipo seguente usando il tuo nome (cosa che non si fa mai. Nome e pass devono essere sempre più diverse possibili) una cosa del genere:
%A()X1p0C@v$Lo?
Questa dovrebbe superare molti controlli di sicurezza perchè ha un livello di complessità molto elevato caratteri non ripetitivi.
So test indicativi eh, ma ho testato la pass scritta su e ti riporto il risultato:
Sito: https://howsecureismypassword.net/
Risultato: It would take a desktop PC about 4 trillion years to crack your password

Sito: https://blog.kaspersky.com/password-check/
Risultato: Your password will be bruteforced with an average home computer in approximately
10000+centuries

Sito: http://www.passwordmeter.com/
Risultato: 100% Complexity: Very Strong
Certo si è difficile da ricordare, ma io uso dei miei criteri, per cui per me rammentare questa serie di caratteri è facile.

Sito: https://www-ssl.intel.com/content/www/u ... rdwin.html
Risultato: CONGRATULATIONS! It would take about 2865229 years to crack your password.

Certo si è difficile da ricordare, ma io uso dei miei criteri, per cui per me rammentare questa serie di caratteri è facile.

Se te lo bucano due so le cose: Il problema o è sul pc o è sull'hosting. Chiedi magari spiegazioni. Un ultimo consiglio che posso darti è quello di controllare anche su phpbb.com per vedere se ci sono altre problematiche. Potrebbe essere utile segnalare anche la il problema perchè non si sa mai ma potrebbe essere anche un problema di phpbb. Ma ripeto è una ultima strada.
Controlla quanto detto su e facci sapere :mrgreen: :ugeek:
Sir Xiradorn
Immagine
~ XDojo - Xiradorn Lab Division - xiradorn.it ~
~ GitHub - XiradornLab ~

Immagine
Stargate - phpbb 3.0.x || 3.1.x || 3.2.x

Avatar utente
Astro86
phpBB Expert
phpBB Expert
Messaggi: 924
Iscritto il: 12/08/2009, 14:36
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6
Database: MYSQL
Località: PC. Via localhost N° 82.51.149.40
Contatta:

Re: sito hackerato

Messaggio da Astro86 » 28/06/2015, 22:23

se ti bucano il forum a livello di eliminarti file e cartelle, non vedo strade per farlo sul forum phpbb quindi non sono entrati in amministrazione e hanno fatto piazza pulita (oltre a fare danni in termini di eliminare tutte le sezioni ecc, non possono farlo)
più che altro hanno bucato l'hosting e li anche la vedo dura... le loro difese sono alla pari con le difese antimalware,antitrojan,ecc di aruba/netsons e i principali siti multinazionali che tutti noi conosciamo (youtube,facebook, twitter)

quindi per me le cose sono 3, o tramite un malware sul PC hanno rubato la tua password/username ftp salvata magari in qualche file ma anche li la vedo durissima... cioè l'attacco deve essere mirato (cioè non è una email "pincopallino@live.com" che tu sai dove devi andare per accedere) o qualche tuo collaboratore a cui hai dato i dati di accesso che ti ha voluto danneggiare

o per ultima ma molto meno improbabile, hai inserito un file "infetto" che come scopo aveva di eliminare file sul tuo pc, e inserendolo nell'ftp, il malware ha agito come se stesse nel tuo pc ed a eliminato tutto(ma in quel caso le difese loro rilevano la minaccia appena si carica nell'ftp)

Avatar utente
Sir Xiradorn
Grafico
Grafico
Messaggi: 1659
Iscritto il: 11/08/2009, 12:41
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.15
Database: MariaDB 10.1.9
Località: Lontano....
Contatta:

Re: sito hackerato

Messaggio da Sir Xiradorn » 28/06/2015, 22:38

Mi Astro. Alla fine la cosa che impedisce di fare danni sono gli htaccess che sono piazzati ad hoc. Da forum AVOGLIA che si può fare danni se uno sovraccarica di mod e altro. E il tutto diviene fattibile attraverso tecniche di inject e o xls attack. Sono tecniche subdole ma efficaci
Sir Xiradorn
Immagine
~ XDojo - Xiradorn Lab Division - xiradorn.it ~
~ GitHub - XiradornLab ~

Immagine
Stargate - phpbb 3.0.x || 3.1.x || 3.2.x

Avatar utente
alex75
phpBB Expert
phpBB Expert
Messaggi: 943
Iscritto il: 31/03/2012, 23:46
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.37
Database: MySQL 5.6.39
Località: palermo
Contatta:

Re: sito hackerato

Messaggio da alex75 » 28/06/2015, 22:42

si tratta per forza di qualcuno (persona fisica) che entra da ftp, perchè da quel che dice, oltre a cancellare tutto mette pure una index cono scritto sito hackerato... è qualcuno che si diverte non c'è dubbio. Come dice astro se avesse avuto accesso al pca, avrebbe fatto anche peggio... quindi ha accesso soltanto da ftp. Comincerei cambiando user e password per l'accesso ftp.

Avatar utente
Sir Xiradorn
Grafico
Grafico
Messaggi: 1659
Iscritto il: 11/08/2009, 12:41
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.15
Database: MariaDB 10.1.9
Località: Lontano....
Contatta:

Re: sito hackerato

Messaggio da Sir Xiradorn » 28/06/2015, 22:49

Chiedi anche informazioni al servizio di host che non guasta
Sir Xiradorn
Immagine
~ XDojo - Xiradorn Lab Division - xiradorn.it ~
~ GitHub - XiradornLab ~

Immagine
Stargate - phpbb 3.0.x || 3.1.x || 3.2.x

Avatar utente
brunino
Moderatore
Moderatore
Messaggi: 2819
Iscritto il: 12/01/2013, 16:35
Sesso: Maschio
Versione: 3.1.2
Server: UNIX/Linux
PHP: php 5.3
Database: mysql
Località: Toscana, Firenze
Contatta:

Re: R: sito hackerato

Messaggio da brunino » 29/06/2015, 7:53

Seguendo da tanto questo utente ho visto due tipi di attacchi ricevuti
1) eliminazione di ttutti i file e creazione dell'index
2) disattivazione della board (penso nel modo canonico da pca) con messaggio

I primi attacchi erano del ttipo 1, i piu recenti del tipo 2

Inviato dal mio GT-S5360 con Tapatalk 2
E' sempre gradito un grazie

Creo estensioni per phpBB 3.1 su misura: contattami via MP.
Mie Estensioni: Top Ten Topics | Ban List | Topic List
Visita il mio forum di test e sviluppo stili e estensioni phpBB 3.1

Rispondi

Torna a “[3.1.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 67 ospiti