• Super User

    Forbidden!

    Un caro saluto a tutti.
    Gestisco un sito basato su Joomla che si appoggia a Godaddy. Da qualche giorno se provo ad accedere ad admin ricevo questo messaggio:

    Forbidden
    You don't have permission to access /administrator on this server.


    Apache/2.2.26 (Unix) mod_ssl/2.2.26 OpenSSL/0.9.8e-fips-rhel5 Server at [nome sito] Port 80

    Da cosa può dipendere? e come posso risolvere?

    Ho contattato l'assistenza tecnica di Godaddy che tarda a rispondere.

    Grazie,
    Danilo.


  • Moderatore

    Ciao Danilo.
    Non so dirti con certezza, posso ipotizzare che derivi dai permessi oppure dall'htaccess, ma esisteranno certamente anche altre possibili cause.

    Prova a settare i permessi delle cartelle a 755 e quelli dei file a 644, tranne il configuration.php che una volta modificato lo lasci a 444.

    Per l'htaccess, semplicemente aprilo e verifica se è stata aggiunta qualche strana voce.

    Che ricordi, dall'ultima volta che il backend ha funzionato hai fatto qualcosa? Ad esempio hai installato/attivato estensioni?

    Francesco


  • Super User

    Ciao Francesco, prima di tutto grazie per la gentile risposta.
    Sono in contatto con il webmaster che mi ha detto che la prima volta che si è presentato il problema .htaccess era stato oggetto di modifiche. Ho aperto un tichìket a godaddy che, purtroppo, tarda a rispondere.
    Verificherò il punto relativo all'installazione/attivazione di nuove estensioni anche se, per quel che ne so, non è stato modifcato nulla.

    Il cliente mi assicura che "riesce ad accedere al sito" ma non posso affatti scartare l'eventualità che non comprenda a pieno cosa intendo dicendo "accesso ad admin" 😞


  • Super User

    ps: sono riuscito a sapere che le modifiche riscontrate su .htaccess presentano una nota relativa alla difesa da attacchi. Non a caso il webmaster pare sia statocolpito da un trojan durante la navigazione sul sito del cliente.
    Nel mio messaggio a godaddy ho indicato anche la mia collocazione geografica per una gestione iù efficace dell'IP e per permettermi di lavorare.

    Serve?

    Grazie ancora.


  • Moderatore

    Evidentemente hanno preso provvedimenti, le risposte le hai dal duo webmaster-godaddy, sanno loro quali provvedimenti hanno adottato.
    Se hanno messo un filtro dovresti comunque avere modo di accedere per rimettere il sito in sicurezza (se ad esempio il permesso è sul singolo ip, basta inserire il tuo ip tra quelli consentiti via htaccess, cosa che puoi fare accedendo al file via ftp).


  • Super User

    Grazie. Giro tutto al webmaster.