Clicca QUI

07 Set 2008  

Benvenuto

OpenItalia | MAXdev | Envolution | PostNuke | OpenCommercio | Forum

Menu Principale

Ultimi commenti
  Re: eNvolution
scusa ma hai letto sopra ? comunque leggi qui http...
TiMax

  eNvolution
dove posso scaricare envolution? conoscete qualche sit...
julixx3

  Re: Postuke 0.764 ri...
Ora tutto dovrebbe funzionare
TiMax


News Postnuke

Articoli precedenti
Lunedì 14 Luglio
·Legge Stanca: dove è finita? (0)
·Esce Gentoo Linux 2008.0  (0)
Sabato 28 Giugno
·Esce Ubuntu Mobile  (0)
Martedì 24 Giugno
·Esce OpenSuse 11 (0)
Martedì 17 Giugno
·Download day di Firefox 3 (0)
 Articoli vecchi

 

I.S.P. La tua immagine in rete non è mai stata così importante.
I.S.P. Immagina Scrivi Pubblica Un sistema che consente di pubblicare, senza l'ausilio di tecnici specializzati, la tua azienda o il tuo prodotto in rete.
L'ottimizzazione dei costi parte da qui I.S.P. abbatte i costi di gestione del tuo spazio web.
Associazioni, piccole aziende, attività commerciali in genere, ecco come esserci quando serve, I.S.P. la tua creatività online che cresce con la tua azienda, ma non crescono i costi. I.S.P. non è mai stato così facile essere in rete MAXsos


Nota: Per cortesia non postate lo stesso messaggio in diversi forum.
Tutto lo staff di MAXdev e gli iscritti di questa comunità sono qui per aiutarvi e per condividere le proprie esperienze in questi forum, ma prendete l'abitudine di usare la ricerca prima di postare.

**Per cortesia leggete** Le regole per l'uso dei forums di MAXdev

ACCESSO FORUM    CERCA NEI NOSTRI FORUMS

  FAQ ForumFAQ Forum   CercaCerca  Gruppi utentiGruppi utenti  ProfiloProfilo  Options forumOptions forum  Discussioni controllateDiscussioni controllate  Forum controllatiForum controllati
Le ultime dal forum Le ultime dal forum  Messaggi privati Messaggi privati    LoginLogin 
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Autore Messaggio
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente
Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 16:57 Rispondi citando Torna in cima
Oggetto: Mi hanno hackerato

alla grande..
www.lisciodoc.it
Avevo una versione vecchia di MD...ora che si puo' fare?
Mi pare che i file ci siano tutti...
Sarebbe possibile utilizzare il Db attuale su una versione piu nuova?
Grazie\:D/
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1665
Località: Lucca

Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 18:07 Rispondi citando Torna in cima

Ma un backup del sito ??

Se hai un backup pulito, lo installi in locale, poi fai upgrade, ed infine rimetti tutto online.
Se non hai un backup è difficile dirti cosa è rimasto di utilizzabile, in teoria potrebbero averti cancellato tutto, soprattutto se avevi una versione parecchio datata.

Comunque fai una ricerca sul forum, altri utenti che avevano versioni vecchie, hanno avuto il tuo solito problema ...

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 22:27 Rispondi citando Torna in cima

A me pare che ci sia tutto.......purtroppo ho formattato di recente il bk non ce l'ho..
Profilo
cyblenoirOffline
Moderatore
Moderatore


Registrato: 09 Nov 2002
Messaggi: 121
Località: Firenze

Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 23:51 Rispondi citando Torna in cima

A un primo sguardo non hanno modificato i file di MDpro, ma solo il database.
Se lanci
http://www.lisciodoc.it/user.php
forse puoi ancora entrare nel sito con username e password e ripulire un po' di danni (sempre che l'hacker non ti abbia cambiato la password di admin).
L''hackeraggio dovrebbe essere limitato all'inserimento nella tabella md_module_vars di qualche pezzo di HTML che non dovrebbe esserci.
Se non sai riconoscere esattamente dove mettere le mani, un'idea che mi viene in mente per vedere dove c'è stata manomissione è fare un'installazione ex novo di MDPro (nella stessa versione del tuo sito) in un sito gemello, dopodiché esportare i dati dei due database sul tuo pc e e confrontarli, almeno per quanto riguarda la tabella md_module_vars.
Se l'hackeraggio è stato più invasivo... ahimé... questo è uno dei motivi per cui è essenziale tenere backup regolari.

In bocca al lupo

Michele aka CybLeNoir
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 05 Lug 2008 - 11:47 Rispondi citando Torna in cima

Fortunatamente ho trovto un back up dei file del sito, ma l'ultimoi backup del db ha quasi un anno....purtroppo è il dato piu aggironato che ho ritrovato...managgia..Magari provo a guardare in quella tabella se trovo qualcosa..
Profilo
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 06 Lug 2008 - 07:05 Rispondi citando Torna in cima

Stranamente ho caricato il vecchio db ma non succede nulla....c'è qualcheprocedura particolare??
Per farlo vado nel phpMyadmin, e carico nel db creato da maxdev vuoto il file di backup .sql
Aspetto consigli.
Profilo
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4591
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 00:17 Rispondi citando Torna in cima

è cosi difficile usare la ricerca ?
http://www.maxdev.it/CMpro-v-p-31.html

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 07:14 Rispondi citando Torna in cima

NOn è difficile usare la ricerca se si sa con quale criterio cercare, non credi?
Comunque c'è qualcosa che non funziona in quanto pur avendo caricato il DB il risultato è abbastanza penoso...ma forse ho sbagliato qualcosa io
www.lisciodoc.it/index.php

Ora mi chiedo:
Se io installassi l'ultima versione, potrei recuperare almeno gli iscritti al sito?
Cioe se carico solo la tabella degli iscritti è fattibile?
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1665
Località: Lucca

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 13:45 Rispondi citando Torna in cima

roisan ha scritto:
Ora mi chiedo:
Se io installassi l'ultima versione, potrei recuperare almeno gli iscritti al sito?
Cioe se carico solo la tabella degli iscritti è fattibile?

Il modulo utenti è stato completamente rifatto, non credo funzioni un copia ed incolla da una MD-Pro 1.0.7, devi fare un upgrade graduale: prima fai upgrade alla 1076, poi dalla 1076 passi all' ultima versione stabile.

Lavora in locale su una copia, in modo che se fai danni puoi sempre cancellare tutto e iniziare da capo.

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 15:02 Rispondi citando Torna in cima

Ciao e grazie per la risposta.
Non so se hai visto come è conciato il mio MD è tutto sfasato..
purtroppo l'hacker mi ha tolto come amministratore..
c'è un modo operando nel DB per rimettermi come Amministratore??
Profilo
NeuroticoOffline
Moderatore
Moderatore


Registrato: 19 Feb 2004
Messaggi: 202
Località: Roma

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 15:49 Rispondi citando Torna in cima

Si che c'è, basta usare la ricerca...

http://www.maxdevitalia.com/index.php?n ... highlight=

_________________
Sorridi, domani sarà peggio.


Non puoi vincere.
Non puoi pareggiare.
Non puoi nemmeno abbandonare.
Profilo Homepage MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 17:31 Rispondi citando Torna in cima

Io la ricerca la uso ma se non trovo è logico che chiedo....
Tra le cose che non ho trovato, è come fare per reimpostare la password dal DB visto che l'Hacker francese me l'ha cambiata.
Ho gia provato ad usare il tool di MD PRO ma non serve na cippa!
Si puo' operare direttamente dal db?
Profilo
NeuroticoOffline
Moderatore
Moderatore


Registrato: 19 Feb 2004
Messaggi: 202
Località: Roma

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 19:51 Rispondi citando Torna in cima

Si, ovviamente puoi sempre mettere le mani sul db utilizzando gli strumenti messi a disposizione dal tuo provider (perché il provider ti ha messo a disposizione almeno il phpmyadmin, vero?).
Per quanto riguarda la password, se ho capito bene l'hacker ti ha sostituito quella dell'utente admin, direttamente nella tabella md_users.
Non mi è maii successo direttamente, ma credo che utilizzando uno dei tanti tool che calcolano l'hash MD5 o SHA1 puoi ricalcolarne un'altra e sostituire quella presente nel database.
Altrimenti, seguendo le istruzioni nel post che ti ho segnalato, "promuovi" ad amministratore un altro utente di cui conosci la password e con quello fai quello che ti serve (compreso ripristinare la password dell'amministratore).

_________________
Sorridi, domani sarà peggio.


Non puoi vincere.
Non puoi pareggiare.
Non puoi nemmeno abbandonare.
Profilo Homepage MSN messenger Numero ICQ
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4591
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 08 Lug 2008 - 03:20 Rispondi citando Torna in cima

roisan ha scritto:
NOn è difficile usare la ricerca se si sa con quale criterio cercare, non credi?


Hai trovato il criterio per postare questo messaggio ?

fai lo stesso per la ricerca, semplice no ?

roisan ha scritto:
Io la ricerca la uso ma se non trovo è logico che chiedo....


Prova a cercare meglio.
Se vedi che non una ma parecchie persone con più esperienza ti dicono di usare la ricerca, ci sarà bene un motivo no ?
Magari è perchè queste persone sanno che la risposta che cerchi c'è, si deve solo cercare, ma anche loro per fornirti il link dovrebbero mettersi li a cercare, allora perchè queste persone devono "sbattersi" al posto tuo?

E comunque, per fare quello che stai chiedendo servono un po di basi di conoscenza di mysql, database ecc, vediamo un pò cosa dice il regolamento, che dovresti avere letto e compreso

Citazione:
Sebbene gli applicativi oggetto di questa comunità siano semplici da installare, configurare, amministrare e utilizzare, sarebbe opportuno che tutti i partecipanti e tutti coloro i quali muovano i loro primi passi verso questi sistemi abbiano almeno alcune conoscenze di base fondamentali, come ad esempio saper utilizzare un client FTP o un programma di compressione, avere una conoscenza di base del HTML, saper gestire un database, conoscere un minimo di SQL.

Nonostante il carattere volontario e l'impegno nella partecipazione alla vita attiva della comunità, sviluppo e manutenzione degli applicativi e allo sviluppo di moduli aggiuntivi, lo staff non può e non vuole sostituirsi ai sistemi di apprendimento esistenti (manuali, faq, internet) per l'alfabetizzazione nell'uso degli strumenti necessari.

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 08 Lug 2008 - 10:06 Rispondi citando Torna in cima

Ho capito, ma iomi sono sbattuto prima di chiedere! Ho anche cercato tramite google e infatti molte cose le ho trovate.
Io ho delle basi di Php e Mysql, insomma so metterci le mani...quindi sono alfabetizzato.
Profilo
Mostra prima i messaggi di:     
Vai a:  
Tutti i fusi orari sono GMT
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Powered by MDForum 2.0.8© 2003-2007 MAXdev
Tema grafico by subRebel del sito ktauber modificato e ottimizzato per MDForum da TiMax
Supporto italiano by Open Italia
Ultime dal forum
DiscussioneRisposteAutore
vai al messaggio Sviluppo in corso MDPro 1.083 (23)    lucanonnis  
vai al messaggio Molte novità in arrivo per MDPro (3)    cradle  
vai al messaggio Quale forum per MD (24)    Skin  
vai al messaggio Altri siti canaglia www.audiodrome.it e www.fucine... (55)    TiMax  
vai al messaggio [SHOUTIT] Hack avatar (21)    DoubleGJ  
vai al messaggio admin21 in locale. Che pazzia. (3)    marzianinani  
vai al messaggio Pagina contact_us (0)    altod  
vai al messaggio Oscommerce per orafi (2)    EvoCron  
vai al messaggio posizionamento blocchi su moduli personalizzati (0)    DoubleGJ  
vai al messaggio E-Mail formattate in HTML (0)    Mig82  
vai al messaggio Opera e Safari...blackout (2)    Mig82  
vai al messaggio Non mi mete il prezzo ivato nel listino (4)    qualitel  
vai al messaggio banner alto opencommercio (2)    video24  
vai al messaggio caselle destra e sinistra del sito (4)    libelibelibe  
vai al messaggio Cambio Hosting - Server dedicato, server virtuale (7)    farenheit  
vai al messaggio Tinymax non funziona con Google Chrome (6)    Skin  
vai al messaggio Non riconosce più la userid e password di admin (4)    Neurotico  
vai al messaggio Immagini accanto categorie index (1)    capretta  
vai al messaggio Opinioni sul sito (6)    capretta  
vai al messaggio Open commercio installazione su remoto con errore (2)    capretta  
vai al messaggio disponibilità prodotto (1)    capretta  
vai al messaggio Nuova versione (2)    cradle  
vai al messaggio problema linguaggio register globals patch (2)    libelibelibe  
vai al messaggio foturo hosting aruba con dimensioni database mysql (6)    capretta  
vai al messaggio Un piccolo aiuto per impostare opencommerce (2)    capretta  
vai al messaggio Paypal contrib 2.3.4 ... non va.. aiuto (1)    altod  
vai al messaggio MDForum Pagina Bianca (10)    DoubleGJ  
vai al messaggio Modificata password database, non installa. (13)    lui1969  
vai al messaggio Problema pagamento con PayPal (4)    tekshark  
vai al messaggio Spostamento portale su di un nuovo server (4)    cradle  

- Accesso Forum -


 

Ti ricordi cosa diceva la mamma ?
Non accettare caramelle da sconosciuti, ergo ...
non accettare servizi da chi usa la parola "illimitato" rifletti come può essere illimitato ?
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com


Open Source Made in Italy

Un altro progetto di MAX s.o.s.
Crediti Powered by MDPro