Clicca QUI

14 Ott 2008  

Benvenuto

OpenItalia | MAXdev | Envolution | PostNuke | OpenCommercio | Forum

Menu Principale

Ultimi commenti
  Re: Postuke 0.764 ri...
Non funziona niente per la 0.764. The document was not...
iciopi@yahoo.com

  Re: eNvolution
scusa ma hai letto sopra ? comunque leggi qui http...
TiMax

  eNvolution
dove posso scaricare envolution? conoscete qualche sit...
julixx3


News Postnuke

Articoli precedenti
Giovedì 04 Settembre
·Copyleft Festival, Arezzo 11-14/09 (0)
Sabato 26 Luglio
·Molte novità in arrivo per MDPro (0)
Lunedì 21 Luglio
·Rilasciata Ubuntu 8.04.1 LTS (0)
Lunedì 14 Luglio
·Ritorna on line Indymedia Italia (0)
·Legge Stanca: dove è finita? (0)
 Articoli vecchi

 

Dominio + Spazioweb illimitato + caselle email + Antivirus + Qualità ...
Qualità ????
Ma davvero credi ancora alle favole ?
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com


Nota: Per cortesia non postate lo stesso messaggio in diversi forum.
Tutto lo staff di MAXdev e gli iscritti di questa comunità sono qui per aiutarvi e per condividere le proprie esperienze in questi forum, ma prendete l'abitudine di usare la ricerca prima di postare.

**Per cortesia leggete** Le regole per l'uso dei forums di MAXdev

ACCESSO FORUM    CERCA NEI NOSTRI FORUMS

  FAQ ForumFAQ Forum   CercaCerca  Gruppi utentiGruppi utenti  ProfiloProfilo  Options forumOptions forum  Discussioni controllateDiscussioni controllate  Forum controllatiForum controllati
Le ultime dal forum Le ultime dal forum  Messaggi privati Messaggi privati    LoginLogin 
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Autore Messaggio
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente
Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 16:57 Rispondi citando Torna in cima
Oggetto: Mi hanno hackerato

alla grande..
www.lisciodoc.it
Avevo una versione vecchia di MD...ora che si puo' fare?
Mi pare che i file ci siano tutti...
Sarebbe possibile utilizzare il Db attuale su una versione piu nuova?
Grazie\:D/
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1682
Località: Lucca

Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 18:07 Rispondi citando Torna in cima

Ma un backup del sito ??

Se hai un backup pulito, lo installi in locale, poi fai upgrade, ed infine rimetti tutto online.
Se non hai un backup è difficile dirti cosa è rimasto di utilizzabile, in teoria potrebbero averti cancellato tutto, soprattutto se avevi una versione parecchio datata.

Comunque fai una ricerca sul forum, altri utenti che avevano versioni vecchie, hanno avuto il tuo solito problema ...

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 22:27 Rispondi citando Torna in cima

A me pare che ci sia tutto.......purtroppo ho formattato di recente il bk non ce l'ho..
Profilo
cyblenoirOffline
Moderatore
Moderatore


Registrato: 09 Nov 2002
Messaggi: 121
Località: Firenze

Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 23:51 Rispondi citando Torna in cima

A un primo sguardo non hanno modificato i file di MDpro, ma solo il database.
Se lanci
http://www.lisciodoc.it/user.php
forse puoi ancora entrare nel sito con username e password e ripulire un po' di danni (sempre che l'hacker non ti abbia cambiato la password di admin).
L''hackeraggio dovrebbe essere limitato all'inserimento nella tabella md_module_vars di qualche pezzo di HTML che non dovrebbe esserci.
Se non sai riconoscere esattamente dove mettere le mani, un'idea che mi viene in mente per vedere dove c'è stata manomissione è fare un'installazione ex novo di MDPro (nella stessa versione del tuo sito) in un sito gemello, dopodiché esportare i dati dei due database sul tuo pc e e confrontarli, almeno per quanto riguarda la tabella md_module_vars.
Se l'hackeraggio è stato più invasivo... ahimé... questo è uno dei motivi per cui è essenziale tenere backup regolari.

In bocca al lupo

Michele aka CybLeNoir
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 05 Lug 2008 - 11:47 Rispondi citando Torna in cima

Fortunatamente ho trovto un back up dei file del sito, ma l'ultimoi backup del db ha quasi un anno....purtroppo è il dato piu aggironato che ho ritrovato...managgia..Magari provo a guardare in quella tabella se trovo qualcosa..
Profilo
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 06 Lug 2008 - 07:05 Rispondi citando Torna in cima

Stranamente ho caricato il vecchio db ma non succede nulla....c'è qualcheprocedura particolare??
Per farlo vado nel phpMyadmin, e carico nel db creato da maxdev vuoto il file di backup .sql
Aspetto consigli.
Profilo
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4605
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 00:17 Rispondi citando Torna in cima

è cosi difficile usare la ricerca ?
http://www.maxdev.it/CMpro-v-p-31.html

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 07:14 Rispondi citando Torna in cima

NOn è difficile usare la ricerca se si sa con quale criterio cercare, non credi?
Comunque c'è qualcosa che non funziona in quanto pur avendo caricato il DB il risultato è abbastanza penoso...ma forse ho sbagliato qualcosa io
www.lisciodoc.it/index.php

Ora mi chiedo:
Se io installassi l'ultima versione, potrei recuperare almeno gli iscritti al sito?
Cioe se carico solo la tabella degli iscritti è fattibile?
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1682
Località: Lucca

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 13:45 Rispondi citando Torna in cima

roisan ha scritto:
Ora mi chiedo:
Se io installassi l'ultima versione, potrei recuperare almeno gli iscritti al sito?
Cioe se carico solo la tabella degli iscritti è fattibile?

Il modulo utenti è stato completamente rifatto, non credo funzioni un copia ed incolla da una MD-Pro 1.0.7, devi fare un upgrade graduale: prima fai upgrade alla 1076, poi dalla 1076 passi all' ultima versione stabile.

Lavora in locale su una copia, in modo che se fai danni puoi sempre cancellare tutto e iniziare da capo.

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 15:02 Rispondi citando Torna in cima

Ciao e grazie per la risposta.
Non so se hai visto come è conciato il mio MD è tutto sfasato..
purtroppo l'hacker mi ha tolto come amministratore..
c'è un modo operando nel DB per rimettermi come Amministratore??
Profilo
NeuroticoOffline
Moderatore
Moderatore


Registrato: 19 Feb 2004
Messaggi: 224
Località: Roma

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 15:49 Rispondi citando Torna in cima

Si che c'è, basta usare la ricerca...

http://www.maxdevitalia.com/index.php?n ... highlight=

_________________
Sorridi, domani sarà peggio.


Non puoi vincere.
Non puoi pareggiare.
Non puoi nemmeno abbandonare.
Profilo Homepage MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 17:31 Rispondi citando Torna in cima

Io la ricerca la uso ma se non trovo è logico che chiedo....
Tra le cose che non ho trovato, è come fare per reimpostare la password dal DB visto che l'Hacker francese me l'ha cambiata.
Ho gia provato ad usare il tool di MD PRO ma non serve na cippa!
Si puo' operare direttamente dal db?
Profilo
NeuroticoOffline
Moderatore
Moderatore


Registrato: 19 Feb 2004
Messaggi: 224
Località: Roma

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 19:51 Rispondi citando Torna in cima

Si, ovviamente puoi sempre mettere le mani sul db utilizzando gli strumenti messi a disposizione dal tuo provider (perché il provider ti ha messo a disposizione almeno il phpmyadmin, vero?).
Per quanto riguarda la password, se ho capito bene l'hacker ti ha sostituito quella dell'utente admin, direttamente nella tabella md_users.
Non mi è maii successo direttamente, ma credo che utilizzando uno dei tanti tool che calcolano l'hash MD5 o SHA1 puoi ricalcolarne un'altra e sostituire quella presente nel database.
Altrimenti, seguendo le istruzioni nel post che ti ho segnalato, "promuovi" ad amministratore un altro utente di cui conosci la password e con quello fai quello che ti serve (compreso ripristinare la password dell'amministratore).

_________________
Sorridi, domani sarà peggio.


Non puoi vincere.
Non puoi pareggiare.
Non puoi nemmeno abbandonare.
Profilo Homepage MSN messenger Numero ICQ
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4605
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 08 Lug 2008 - 03:20 Rispondi citando Torna in cima

roisan ha scritto:
NOn è difficile usare la ricerca se si sa con quale criterio cercare, non credi?


Hai trovato il criterio per postare questo messaggio ?

fai lo stesso per la ricerca, semplice no ?

roisan ha scritto:
Io la ricerca la uso ma se non trovo è logico che chiedo....


Prova a cercare meglio.
Se vedi che non una ma parecchie persone con più esperienza ti dicono di usare la ricerca, ci sarà bene un motivo no ?
Magari è perchè queste persone sanno che la risposta che cerchi c'è, si deve solo cercare, ma anche loro per fornirti il link dovrebbero mettersi li a cercare, allora perchè queste persone devono "sbattersi" al posto tuo?

E comunque, per fare quello che stai chiedendo servono un po di basi di conoscenza di mysql, database ecc, vediamo un pò cosa dice il regolamento, che dovresti avere letto e compreso

Citazione:
Sebbene gli applicativi oggetto di questa comunità siano semplici da installare, configurare, amministrare e utilizzare, sarebbe opportuno che tutti i partecipanti e tutti coloro i quali muovano i loro primi passi verso questi sistemi abbiano almeno alcune conoscenze di base fondamentali, come ad esempio saper utilizzare un client FTP o un programma di compressione, avere una conoscenza di base del HTML, saper gestire un database, conoscere un minimo di SQL.

Nonostante il carattere volontario e l'impegno nella partecipazione alla vita attiva della comunità, sviluppo e manutenzione degli applicativi e allo sviluppo di moduli aggiuntivi, lo staff non può e non vuole sostituirsi ai sistemi di apprendimento esistenti (manuali, faq, internet) per l'alfabetizzazione nell'uso degli strumenti necessari.

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 08 Lug 2008 - 10:06 Rispondi citando Torna in cima

Ho capito, ma iomi sono sbattuto prima di chiedere! Ho anche cercato tramite google e infatti molte cose le ho trovate.
Io ho delle basi di Php e Mysql, insomma so metterci le mani...quindi sono alfabetizzato.
Profilo
Mostra prima i messaggi di:     
Vai a:  
Tutti i fusi orari sono GMT
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Powered by MDForum 2.0.8© 2003-2007 MAXdev
Tema grafico by subRebel del sito ktauber modificato e ottimizzato per MDForum da TiMax
Supporto italiano by Open Italia
Ultime dal forum
DiscussioneRisposteAutore
vai al messaggio Sviluppo in corso MDPro 1.083 (42)    edoluz  
vai al messaggio Molte novità in arrivo per MDPro (3)    cradle  
vai al messaggio Quale forum per MD (24)    Skin  
vai al messaggio Altri siti canaglia www.audiodrome.it e www.fucine... (55)    TiMax  
vai al messaggio pnflash games, vietare i commenti agli anonimi (0)    asroma  
vai al messaggio Errore nella ricerca Areafiles dal modulo Search (1)    cradle  
vai al messaggio Inserire al posto dell'immagine del prodotto un *.... (2)    morpheusrosso  
vai al messaggio lyrics (0)    asroma  
vai al messaggio Consiglio nuovo sito OsCommerce (6)    altod  
vai al messaggio Pagamento con Paypal Direct (0)    Mig82  
vai al messaggio Contrib Downloads Controller v5_3_2... problemino (2)    altod  
vai al messaggio Errore T_CONSTANT_ENCAPSED_STRING (1)    capretta  
vai al messaggio Hack (2)    Darkness  
vai al messaggio Embed Flash e IE 7 (3)    capretta  
vai al messaggio info su contrib (1)    capretta  
vai al messaggio Personalizzare MDuser (3)    proprio_me  
vai al messaggio Modulo Banners e tema Cnl-Lite (7)    cradle  
vai al messaggio Errore nel modulo Statistiche v2.4 (0)    proprio_me  
vai al messaggio Coppermine Photo Gallery 1.4.14 Module (5)    sancio76  
vai al messaggio MDCall su blocco di sinistra (4)    sancio76  
vai al messaggio caricare un modulo dentro un blocco... (1)    TiMax  
vai al messaggio Problemi con tinymax (4)    sancio76  
vai al messaggio Upgrade MDForum (6)    cradle  
vai al messaggio Pannello Admin opencommercio-2.2ms2-ago2006 (4)    misio74  
vai al messaggio Tabella spedizioni (2)    capretta  
vai al messaggio Modificare il tag TITLE di un sito in Open Commerc... (2)    capretta  
vai al messaggio Numero dei prodotti per riga... (1)    altod  
vai al messaggio Partita iva e indirizzo di consegna (3)    f0rbid  
vai al messaggio Mappa CMPro collapsed (1)    proprio_me  
vai al messaggio Autorizzazioni subcategoria areafiles (6)    proprio_me  

- Accesso Forum -


 

Un sistema E-Commerce su servizi da pochi euro annuali ?
Ma mi faccia il piacere ......
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com


Open Source Made in Italy

Un altro progetto di MAX s.o.s.
Crediti Powered by MDPro