Vai al contenuto
  • 0

Attacchi Hacker alle IP.Board


najaru

Domanda

Purtroppo dobbiamo segnalare che si sono verificati molti Attacchi Hacker alle IP.Board in queste ultime 2 settimane.

Si verificano indipendentemente all'hosting utilizzato.

La maggiorparte dei problemi si verifica con la comparsa di codici "maligni" in alcuni file, la nostra board, nonostante avessimo sempre aggiornato il software anche con le ultime patch di sicurezza rilasciate, è stata anche bucata.

Per ora stiamo cercando di risolvere il problema, non c'è nulla di veramente visibile ma alcuni utenti potrebbero essere avvertiti dal browser di presenza di codice malevolo.

Questo potrebbe anche succedere sulle vostre board, quindi fate i dovuti controlli.

Qui ci sono 2 topic che documentano quanti abbiano lo stesso problema

http://community.inv...5-forum-hacked/

http://community.invisionpower.com/topic/372259-i-got-hacked-but-how

Al più presto vi daremo notizie della nostra situazione e cercheremo di rilasciare una o più guide di come utilizzare le funzioni di sicurezza di IP.Board

Volevo ringraziare gianpiero e Hostingplaza che ci stanno aiutando ad andare più a fondo nel problema

  • Like 2
Link al commento
Condividi su altri siti

Messaggi raccomandati

  • 0
hai la versione PhpMyAdmin 3.5.2.2 ?

 

Ho installato easyphp e fatto come dici tu, ma dopo un po che comincia a caricare mi compare questo "Superato il tempo limite per l'esecuzione dello script, se vuoi portare a termine l'importazione inoltra nuovamente il file ed il processo riprenderà."

 

Se provo a caricarlo di nuovo mi compare: #1007 - Can't create database 'sql9867'; database exists 

 

si può aumentare il tempo limite?

Link al commento
Condividi su altri siti

  • 0
aumenta il valore in php.ini puoi portare a 180

 

Quale valore?

 

EDIT: Ho levato la spunta in "Consenti l'interruzione del processo di importazione nel caso lo script rilevi di essere troppo vicino al timeout di PHP. (Questo potrebbe essere un buon modo di importare grandi file, tuttavia potrebbe interrompere le transazioni.)" vedo se funziona così.

 

Dopo aver caricato il backup cosa devo fare?

 

EDIT2:Fatal error: Maximum execution time of 300 seconds exceeded in C:\Program Files (x86)\EasyPHP-12.1\modules\phpmyadmin\libraries\dbi\mysqli.dbi.lib.php on line 247

Modificato da rungut
Link al commento
Condividi su altri siti

  • 0
Ho finito le risorse...

Sono riuscito a caricare il backup nel database, ora cosa devo fare?

 

EDIT: Devo fare un'installazione pulita di IPB e impostare come DB quello importato da me poco fa?

Modificato da rungut
Link al commento
Condividi su altri siti

  • 0

Se carichi i file della stessa versione del DB non devi fare nulla se non caricare i file e sistemare le info relative al db (username etc etc); ora non ho davanti i file ma dovrebbe essere il file conf_global.php

 

così la board dovrebbe funzionare

 

se invece devi aggiornare da un db esistente devi caricare i file, sistemare il file conf_global.php e lanciare l'aggiornamento http://tuaboard.xxx/admin/upgrade/index.php.

Link al commento
Condividi su altri siti

  • 0
Se carichi i file della stessa versione del DB non devi fare nulla se non caricare i file e sistemare le info relative al db (username etc etc); ora non ho davanti i file ma dovrebbe essere il file conf_global.php

 

così la board dovrebbe funzionare

 

se invece devi aggiornare da un db esistente devi caricare i file, sistemare il file conf_global.php e lanciare l'aggiornamento http://tuaboard.xxx/admin/upgrade/index.php.

Allora io ho fatto questo:

1: Ho creato un nuovo DB in locale e gli ho installato una copia pulita di IPB (3.3.4, quella che era anche nel forum prima del "guaio")

2: A fine installazione ho caricato il backup del DB tramite bigdump.php e mi è comparso pure un'altro db in cui ci sono 3 tabelle: http://puu.sh/1R7Pp

E non vedevo ne categorie, ne post, ne utenti... tutto come se non ci fosse quel database.

Poi ho provato pure:

3: Ho sostituito tutti i file ftp di ipb(nuovo) con quelli che avevo salvato da filezilla prima del "guaio".

4: ho sistemato il conf_global.php con i dati del conf_global.php dell'installazione (nuova) che avevo appena fatto.

Ma niente lo stesso, tutto come se non ci fosse quel DB...

 

Sbaglio qualcosa? o c'è ancora qualcosa da fare?

Modificato da rungut
Link al commento
Condividi su altri siti

  • 0

le cose non possono essere improvvisate.

nel database non ci sono sono le informazioni della board specifica, ma anche delle applicazioni, ed eventualmente delle hooks.

Perchè la configurazione funzioni tu devi avere un database che non sia corrotto, e lo devi far leggere non solo da una board di versione corretta del database (se usi un database sul quale avevi lanciato uno script di upgrade potrebbe essere corrotto), ma anche con le versioni corrette che avevi (te le ricordi) di tutte le app e hooks.

 

 

Lavorando in locale fai molto prima a fare tutte le operazioni, ma poi devi essere sicuro di essere in grado di spostare tutto in un server live.

 

Non si capisce cosa hai ancora sul server, quale database, di quale versione.

 

Quando carichi un database in mysql (che sia in locale o su server) assicurati che dentro ci siano le tabelle con le tue informazioni, perchè tanto  poi se quando lo fai leggere da una "board installata" o funziona leggendoti tutto o ti da errore. Se non vede le informazioni e funziona, significa che gli stai facendo leggere un altro database.....

Link al commento
Condividi su altri siti

  • 0
le cose non possono essere improvvisate.

nel database non ci sono sono le informazioni della board specifica, ma anche delle applicazioni, ed eventualmente delle hooks.

Perchè la configurazione funzioni tu devi avere un database che non sia corrotto, e lo devi far leggere non solo da una board di versione corretta del database (se usi un database sul quale avevi lanciato uno script di upgrade potrebbe essere corrotto), ma anche con le versioni corrette che avevi (te le ricordi) di tutte le app e hooks.

 

 

Lavorando in locale fai molto prima a fare tutte le operazioni, ma poi devi essere sicuro di essere in grado di spostare tutto in un server live.

 

Non si capisce cosa hai ancora sul server, quale database, di quale versione.

 

Quando carichi un database in mysql (che sia in locale o su server) assicurati che dentro ci siano le tabelle con le tue informazioni, perchè tanto  poi se quando lo fai leggere da una "board installata" o funziona leggendoti tutto o ti da errore. Se non vede le informazioni e funziona, significa che gli stai facendo leggere un altro database.....

 

il problema è che non ricordo tutte le versioni di tutte le app e hooks, pensa che dentro al ftp c'erano più di 100.000 file, c'erano installazioni su installazioni...

 

Sul sito online ho ipboard 3.4.1 "rovinato" (non si riesce neanche a scrivere nei topic).

In locale ho un database di giorno 19, quando ancora non avevo toccato nulla e c'era ipb 3.3.4.

 

E' da 3 giorni che "smadonno" con i database, installazioni ecc, ma non riesco a concludere niente.

 

Se qualcuno ha voglia, potrebbe dirmi i passaggi da fare passo passo?

 

PS: Come faccio a vedere quale database sta leggendo la board?

 

PSS: Se riesco a sistemare l'errore del Textbox potrei anche aspettare un nuovo aggiornamento di ipb e sperare di sistemare tutto, avete qualche idea?

Modificato da rungut
Link al commento
Condividi su altri siti

  • 0

Scusate ancora, credo di aver capito qual'è il problem del textbox bianco.

 

HTML mode is enabled. The rich text editor is not available while HTML is enabled. You may lose some formatting when you deselect HTML mode and switch back to the rich text editor.

 

Come si disattiva l'HTML mode?  :mellow:

Link al commento
Condividi su altri siti

  • 0
e' la seconda volta che ti chiedo che hosting usi e mi ignori, per me va bene cosi.

tra l altro siamo offtopic da 40 messaggi

Ti ho scritto che abbiamo aruba da quasi 7 anni  :huh:

 

certo che c'è ancora!

L'hosting è aruba da quasi 7 anni.

Link al commento
Condividi su altri siti

  • 0
allora qualche problema potrebbe essere dovuto a quello.

ricarica tutti i file con filezilla in binary mode

Faccio subito grazie, nel frattempo potresti rispondere a questo post?

 

Scusate ancora, credo di aver capito qual'è il problem del textbox bianco.

 

HTML mode is enabled. The rich text editor is not available while HTML is enabled. You may lose some formatting when you deselect HTML mode and switch back to the rich text editor.

 

Come si disattiva l'HTML mode?  :mellow:

EDIT: Come si trasferisce in binary mode?

Modificato da rungut
Link al commento
Condividi su altri siti

  • 0

Basta ci rinuncio, mi sono stancato di installare xD

Ho fatto di nuovo i passaggi, credendo di avere più fortuna di prima, ma niente...

Se mi potreste aiutare per il problema dell' RTE che non si vede(almeno non perdo gli utenti), lascerei tutto così aspettando il prossimo aggiornamento -> http://puu.sh/1Qvnl

Scusate ancora, credo di aver capito qual'è il problem del textbox bianco.

 

HTML mode is enabled. The rich text editor is not available while HTML is enabled. You may lose some formatting when you deselect HTML mode and switch back to the rich text editor.

 

Come si disattiva l'HTML mode?  :mellow:

Grazie ancora per l'aiuto e la pazienza!

EDIT: Aggiungo anche che ho provato a fare questo: http://www.invisionita.it/forum/topic/5017-aiuto-text-editor/?p=26656

Il risultato non cambia.

Mi compare questa scritta però: http://puu.sh/1RwvS

EDIT2: ho notato che dall'ACP funziona: http://puu.sh/1RwUE

Modificato da rungut
Link al commento
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un membro per lasciare un commento

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!

Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.

Accedi Ora
  • Chi sta navigando   0 utenti

    • Nessun utente registrato visualizza questa pagina.
×
×
  • Crea Nuovo...

Informazioni importanti

Abbiamo inserito dei cookies nel tuo dispositivo per aiutarti a migliorare la tua esperienza su questo sito. Puoi modificare le impostazioni dei cookie, altrimenti puoi accettarli cliccando su continua. to insert a cookie message.