Vai al contenuto

Attacchi Hacker alle IP.Board

Featured Replies

Inviato
la 3.3.4 è ancora scaricabile dalla Client Area, sezione download

ti serve tutta non solo la cartella admin

saresti così gentile da darmi il link? non la trovo.

  • Risposte 196
  • Visite 28,1k
  • Creato
  • Ultima Risposta

Miglior contributo in questa discussione

Most Popular Posts

  • Il discorso è un'altro. Io sto monitorando e se per stasera è tutto ok vi dirò. Per ora posso solo dirvi 2 ore di lavoro (nel caso di invision) per togliere lo script malevolo. Appena sarò sicuro di q

  • no, penso di essere io l unico degli italiani arrivati qui ad essere stato attaccato

  • Aggiornare con patch 6 novembre

Immagini Pubblicate

Inviato
  • Autore

area clienti di ips

Inviato

Oggi facendo una ricerca su google per verificare l'indicizzazione di alcune cose cliccando sul link google mi ha spedito qui: http://url4short.info/309a05d5

è successo una sola volta poi basta. sapete se è un problema di attacco alla board?

Inviato

SI

 

metti url4short nel motore di ricerca del forum di IPB

 

p.s. Perchè il forum è tutto contenuto in un frame ?

Modificato da gianpiero

Inviato
  • Autore

quelli di cafoscarini hanno risolto aprendo un ticket a ips.

ovviamente non ci e' dato sapere la soluzione

Inviato

era nato così 10 anni fa per metterci dentro contavisite e altro. era nato sotto ikonboard...

Inviato

Ho beccato il file:
skin_global.php
il file risulta modificato (a differenza di quelli della stessa cartella) il 22/12 alle ore 18.56
la patch è stata rilasciata 5 giorni dopo...
nel file è presente una modifica tipo quella riportata nel link che ho messo qui sopra

obfuscated_code_7xx.png

 

ho scaricato tutto il forum sul pc

ho fatto una ricerca $mds nei file php e ho trovato la sorpresa

 

Ironia della sorte. ho segnalato io la patch qui sul forum ma ero già dentro in pieno

il bello è che non da segni di infezione. la cosa poi funziona solo una volta, poi o con un cookie o con altro non va più.

Tanto di cappello a chi lo ha fatto

Modificato da Kentarro

Inviato
area clienti di ips
 

Grazie.

 

Allora, l'admin è tornato e abbiamo risolto tutti i problemi dei malware.

Adesso abbiamo un'altro errore:

L'admin ha deciso di comprare e aggiornare la board alla versione 3.4.1 (che dovrebbe essere l'ultima se non sbaglio), ma mentre installava ha ricevuto un errore riguardante file mancanti per l'aggiornamento del calendario (maledetto) e l'installazione si è bloccata.

Questi file del calendario mancano da quanto c'è stato "l'attacco" e infatti non si poteva neanche disinstallare l'app dall'ACP (dava errore con il database), adesso abbiamo provveduto a cancellarlo manualmente.

Il problema è che riprovando a fare l'installazione compare che la board è già aggiornata all'ultima versione (3.4.1), però entrando nell'ACP mi compare che la versione è ancora quella vecchia (Version: IP.Board 3.3.4) e infatti non è cambiato nulla, come potremmo fare per riuscire a fargli riconoscere la versione esatta, così da poter rifare l'installazione pulita?

EDIT: Ho notato che nell'acp adesso è comparso 3.4.1, però (ho visto l'acp della 3.4.1) e noto che mancano alcune cose, come SEO ecc...

Ho letto in giro che bisogna eliminare un file dalla cache (index.lock) ed eliminare delle tabelle per poter rifare l'installazione, ma sinceramente non ho trovato nessun index.lock, ne so cosa siano queste tabelle.

Grazie anticipatamente per l'aiuto.

Modificato da rungut

Inviato
  • Autore

ma stai installando o stai aggiornando?

Inviato
ma stai installando o stai aggiornando?

Non so cosa abbia fatto, ma comunque penso che abbia aggiornato sostituendo i file (bho), c'è un modo per rifare l'installazione?

Sto vedendo tanti problemi, uno dei più fastidiosi è che non si può scrivere perchè non compare la tabella in cui scrivere. (puoi vedere qua http://puu.sh/1Qvnl)

Io ho fatto 3 tipi di backup, dal pannello dell'host, dall'ACP di ipboard e ho copiato tutti i file dall'FTP, possono servire per il mio scopo?

Modificato da rungut

Inviato
  • Autore

ma non si capisce se avete una board attiva con dei contenuti dentro o se state installando.

che hosting usate?

Inviato
ma non si capisce se avete una board attiva con dei contenuti dentro o se state installando.

che hosting usate?

Certo, è attiva dal 2006/2007 e stiamo aggiornando!

Sai anche come risolvere questo problema? http://puu.sh/1Qvnl

Modificato da rungut

Inviato
  • Autore

se l aggiornamento non e' andato a buon fine le cose non funzioneranno

Inviato
se l aggiornamento non e' andato a buon fine le cose non funzioneranno
allora ritorno sempre alla mia domanda principale XD

Si può rifare l'installazione?

PS: Se faccio un restore, il forum mi ritorna alla versione precedente?

Inviato
  • Autore

no

Inviato
no

Quindi non c'è un modo per risolvere e ripristinare il forum?

dobbiamo tenerci un forum in cui non si può scrivere? :(

Inviato

saresti in grado di rimontare da qualche parte il forum funzionante "qualsiasi versione l'ultima che funzionava" con un backup ?

Modificato da gianpiero

Inviato
saresti in grado di rimontare da qualche parte il forum funzionante "qualsiasi versione l'ultima che funzionava" con un backup ?
Come ho scritto prima, ho 2 backup (1 da phpMyAdmin e 1 fatto dall'ACP) e in più ho tutti i file che c'erano su filezilla prima di aggiornare, però non saprei come fare.

Avevo provato a caricare i backup da phpMyAdmin in locale, ma compariva che il file era troppo grosso.

Se mi spieghi come fare posso provare.

Mi "sconcerta" il fatto che non ci sia una funzione per fare il Repair in Ipboard.

Modificato da rungut

Inviato

A me sconcerta altro ma lasciamo stare

poi quando saro' al pc ti spiego come caricare il database in locale.

intanto installa Easyphp

http://www.easyphp.org/

Inviato
A me sconcerta altro ma lasciamo stare

poi quando saro' al pc ti spiego come caricare il database in locale.

intanto installa Easyphp

http://www.easyphp.org/

ho xampp con varie board installate (faccio delle prove).

Inviato
ho xampp con varie board installate (faccio delle prove).

 

buon divertimento :-)

Inviato
ti spiego come caricare il database in locale.

Te ne sarei grato :)

Ma se riuscissi caricarlo in locale che possibilità avrei di riparare il foro?

Inviato

Non vedo la scritto "Select from the web server upload directory uploaddir/" http://puu.sh/1QM6n

Per favore accedi per lasciare un commento

Potrai lasciare un commento dopo aver effettuato l'accesso

Accedi Ora

Chi sta navigando 0

  • Nessun utente registrato visualizza questa pagina.

Informazioni importanti

Abbiamo inserito dei cookies nel tuo dispositivo per aiutarti a migliorare la tua esperienza su questo sito. Puoi modificare le impostazioni dei cookie, altrimenti puoi accettarli cliccando su continua. to insert a cookie message.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.