• User

    Hackeraggio o cosa?

    Da un pò di tempo la mia Homepage personale mi dava un messaggio di "errore" 403. Avevo anche aperto una discussione a riguardo.

    69929-forbidden-errore-403-a.html

    Non avendo trovato una soluzione, ho contattato l'assistenza di Aruba che mi ha molto velocemente risposto che nella directory principale mancava il file index.php
    L'operatore di Aruba mi ha anche allertato sui rischi legati alla versione del CMS che avevo (ovvero Joomla 1.0.13) e consigliato di aggiornare, cosa che sapevo e che mi ero ripromesso di fare.

    Successivamente, "riattivatosi" il sito, ho provato ad accedere al pannello di amministrazione ma ciò non è possibile perchè la password non è corretta. Cosa impossibile.

    Inoltre, la pagina miosito.com/administrator aveva delle anomalia: era lenta e in basso nella barra del browser (firefox) appariva "Connessione a usuarios.arnet.com.ar/alvarezluque/morgan.html". Cos'è?

    Ho aggiornato alla 1.0.14 (o almeno credo perchè non posso ancora accedere al pannello di amministrazione) ed il sito va. Ma c'è sempre quello script che mi invia a quell'URL. Qualcuna sa consigliarmi cosa fare?


  • User Attivo

    L'aggiornamento della versione non ha sovrascritto chiaramente il codice eventuale straniero a joomla. Se c'è un back-up prima del problema basta ripristinare quello, altrimenti andrebbe un pò controllato il codice di joomla. Buona norma e scaricarlo in locale e passarlo sotto un bel antivirus. Una volta ripristinato conviene cambiare tutte le password, dall'utenze di joomla al db all'ftp.


  • User

    Grazie surfwork....

    Ho appena risolto. Sostanzialmente mi avevano "inserito" un IFRAME nel configuration.php e nel global.php

    Scusa il gergo poco tecnico, ma questo è quello che ho scovato spulciando e spulciando.

    Dopo aver cancellato le due righe e fatto di nuovo l'upload dei due file tutto e filato liscio.

    Buonanotte


  • User Attivo

    @fopy said:

    Grazie surfwork....

    Ho appena risolto. Sostanzialmente mi avevano "inserito" un IFRAME nel configuration.php e nel global.php

    Scusa il gergo poco tecnico, ma questo è quello che ho scovato spulciando e spulciando.

    Dopo aver cancellato le due righe e fatto di nuovo l'upload dei due file tutto e filato liscio.

    Buonanotte
    Benissimo fopy 🙂
    ricordati il consiglio del back-up, basta farne uno ogni tanto dopo magari modifiche e aggiunte al sito.