Clicca QUI
 
homepage opencommercio forum downloads le nostre faq progetti maxdev documentazione accedi al tuo profilo  
Menu Principale
Articoli recenti
Martedì 19 Febbraio
·Partita IVA obbligatoria in home page (0)
·Rilasciato AutoTheme 0.81 per RC2a (0)
Mercoledì 06 Febbraio
·Ecco OpenCommercio MS2.2 RC2a (0)
Venerdì 01 Febbraio
·Rilasciata oscommerce MS2.2 RC2 a (0)
Mercoledì 16 Gennaio
·Rilasciato osCommerce Online Merchant v2.2 RC2 (0)
 Articoli vecchi
Categorie

  FAQ ForumFAQ Forum   CercaCerca  Gruppi utentiGruppi utenti  ProfiloProfilo  Options forumOptions forum  Discussioni controllateDiscussioni controllate  Forum controllatiForum controllati
Le ultime dal forum Le ultime dal forum  Messaggi privati Messaggi privati    LoginLogin 
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Autore Messaggio
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente
Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 17:57 Rispondi citando Torna in cima
Oggetto: Mi hanno hackerato

alla grande..
www.lisciodoc.it
Avevo una versione vecchia di MD...ora che si puo' fare?
Mi pare che i file ci siano tutti...
Sarebbe possibile utilizzare il Db attuale su una versione piu nuova?
Grazie\:D/
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1688
Località: Lucca

Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 19:07 Rispondi citando Torna in cima

Ma un backup del sito ??

Se hai un backup pulito, lo installi in locale, poi fai upgrade, ed infine rimetti tutto online.
Se non hai un backup è difficile dirti cosa è rimasto di utilizzabile, in teoria potrebbero averti cancellato tutto, soprattutto se avevi una versione parecchio datata.

Comunque fai una ricerca sul forum, altri utenti che avevano versioni vecchie, hanno avuto il tuo solito problema ...

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 04 Lug 2008 - 23:27 Rispondi citando Torna in cima

A me pare che ci sia tutto.......purtroppo ho formattato di recente il bk non ce l'ho..
Profilo
cyblenoirOffline
Moderatore
Moderatore


Registrato: 09 Nov 2002
Messaggi: 121
Località: Firenze

Status: Offline
Messaggio  Inviato: 05 Lug 2008 - 00:51 Rispondi citando Torna in cima

A un primo sguardo non hanno modificato i file di MDpro, ma solo il database.
Se lanci
http://www.lisciodoc.it/user.php
forse puoi ancora entrare nel sito con username e password e ripulire un po' di danni (sempre che l'hacker non ti abbia cambiato la password di admin).
L''hackeraggio dovrebbe essere limitato all'inserimento nella tabella md_module_vars di qualche pezzo di HTML che non dovrebbe esserci.
Se non sai riconoscere esattamente dove mettere le mani, un'idea che mi viene in mente per vedere dove c'è stata manomissione è fare un'installazione ex novo di MDPro (nella stessa versione del tuo sito) in un sito gemello, dopodiché esportare i dati dei due database sul tuo pc e e confrontarli, almeno per quanto riguarda la tabella md_module_vars.
Se l'hackeraggio è stato più invasivo... ahimé... questo è uno dei motivi per cui è essenziale tenere backup regolari.

In bocca al lupo

Michele aka CybLeNoir
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 05 Lug 2008 - 12:47 Rispondi citando Torna in cima

Fortunatamente ho trovto un back up dei file del sito, ma l'ultimoi backup del db ha quasi un anno....purtroppo è il dato piu aggironato che ho ritrovato...managgia..Magari provo a guardare in quella tabella se trovo qualcosa..
Profilo
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 06 Lug 2008 - 08:05 Rispondi citando Torna in cima

Stranamente ho caricato il vecchio db ma non succede nulla....c'è qualcheprocedura particolare??
Per farlo vado nel phpMyadmin, e carico nel db creato da maxdev vuoto il file di backup .sql
Aspetto consigli.
Profilo
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4654
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 01:17 Rispondi citando Torna in cima

è cosi difficile usare la ricerca ?
http://www.maxdev.it/CMpro-v-p-31.html

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

MAXs.o.s. è alla ricerca di sviluppatori PHP/MySql esperti MDPro

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 08:14 Rispondi citando Torna in cima

NOn è difficile usare la ricerca se si sa con quale criterio cercare, non credi?
Comunque c'è qualcosa che non funziona in quanto pur avendo caricato il DB il risultato è abbastanza penoso...ma forse ho sbagliato qualcosa io
www.lisciodoc.it/index.php

Ora mi chiedo:
Se io installassi l'ultima versione, potrei recuperare almeno gli iscritti al sito?
Cioe se carico solo la tabella degli iscritti è fattibile?
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1688
Località: Lucca

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 14:45 Rispondi citando Torna in cima

roisan ha scritto:
Ora mi chiedo:
Se io installassi l'ultima versione, potrei recuperare almeno gli iscritti al sito?
Cioe se carico solo la tabella degli iscritti è fattibile?

Il modulo utenti è stato completamente rifatto, non credo funzioni un copia ed incolla da una MD-Pro 1.0.7, devi fare un upgrade graduale: prima fai upgrade alla 1076, poi dalla 1076 passi all' ultima versione stabile.

Lavora in locale su una copia, in modo che se fai danni puoi sempre cancellare tutto e iniziare da capo.

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 16:02 Rispondi citando Torna in cima

Ciao e grazie per la risposta.
Non so se hai visto come è conciato il mio MD è tutto sfasato..
purtroppo l'hacker mi ha tolto come amministratore..
c'è un modo operando nel DB per rimettermi come Amministratore??
Profilo
NeuroticoOffline
Moderatore
Moderatore


Registrato: 19 Feb 2004
Messaggi: 242
Località: Roma

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 16:49 Rispondi citando Torna in cima

Si che c'è, basta usare la ricerca...

http://www.maxdevitalia.com/index.php?name=MDForum&file=viewtopic&t=15 877&highlight=

_________________
Sorridi, domani sarà peggio.


Non puoi vincere.
Non puoi pareggiare.
Non puoi nemmeno abbandonare.
Profilo Homepage MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 18:31 Rispondi citando Torna in cima

Io la ricerca la uso ma se non trovo è logico che chiedo....
Tra le cose che non ho trovato, è come fare per reimpostare la password dal DB visto che l'Hacker francese me l'ha cambiata.
Ho gia provato ad usare il tool di MD PRO ma non serve na cippa!
Si puo' operare direttamente dal db?
Profilo
NeuroticoOffline
Moderatore
Moderatore


Registrato: 19 Feb 2004
Messaggi: 242
Località: Roma

Status: Offline
Messaggio  Inviato: 07 Lug 2008 - 20:51 Rispondi citando Torna in cima

Si, ovviamente puoi sempre mettere le mani sul db utilizzando gli strumenti messi a disposizione dal tuo provider (perché il provider ti ha messo a disposizione almeno il phpmyadmin, vero?).
Per quanto riguarda la password, se ho capito bene l'hacker ti ha sostituito quella dell'utente admin, direttamente nella tabella md_users.
Non mi è maii successo direttamente, ma credo che utilizzando uno dei tanti tool che calcolano l'hash MD5 o SHA1 puoi ricalcolarne un'altra e sostituire quella presente nel database.
Altrimenti, seguendo le istruzioni nel post che ti ho segnalato, "promuovi" ad amministratore un altro utente di cui conosci la password e con quello fai quello che ti serve (compreso ripristinare la password dell'amministratore).

_________________
Sorridi, domani sarà peggio.


Non puoi vincere.
Non puoi pareggiare.
Non puoi nemmeno abbandonare.
Profilo Homepage MSN messenger Numero ICQ
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4654
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 08 Lug 2008 - 04:20 Rispondi citando Torna in cima

roisan ha scritto:
NOn è difficile usare la ricerca se si sa con quale criterio cercare, non credi?


Hai trovato il criterio per postare questo messaggio ?

fai lo stesso per la ricerca, semplice no ?

roisan ha scritto:
Io la ricerca la uso ma se non trovo è logico che chiedo....


Prova a cercare meglio.
Se vedi che non una ma parecchie persone con più esperienza ti dicono di usare la ricerca, ci sarà bene un motivo no ?
Magari è perchè queste persone sanno che la risposta che cerchi c'è, si deve solo cercare, ma anche loro per fornirti il link dovrebbero mettersi li a cercare, allora perchè queste persone devono "sbattersi" al posto tuo?

E comunque, per fare quello che stai chiedendo servono un po di basi di conoscenza di mysql, database ecc, vediamo un pò cosa dice il regolamento, che dovresti avere letto e compreso

Citazione:
Sebbene gli applicativi oggetto di questa comunità siano semplici da installare, configurare, amministrare e utilizzare, sarebbe opportuno che tutti i partecipanti e tutti coloro i quali muovano i loro primi passi verso questi sistemi abbiano almeno alcune conoscenze di base fondamentali, come ad esempio saper utilizzare un client FTP o un programma di compressione, avere una conoscenza di base del HTML, saper gestire un database, conoscere un minimo di SQL.

Nonostante il carattere volontario e l'impegno nella partecipazione alla vita attiva della comunità, sviluppo e manutenzione degli applicativi e allo sviluppo di moduli aggiuntivi, lo staff non può e non vuole sostituirsi ai sistemi di apprendimento esistenti (manuali, faq, internet) per l'alfabetizzazione nell'uso degli strumenti necessari.

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

MAXs.o.s. è alla ricerca di sviluppatori PHP/MySql esperti MDPro

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
roisanOffline
Nuovo entrato
Nuovo entrato


Registrato: 01 Gen 1970
Messaggi: 26

Utente passivo
Status: Offline
Messaggio  Inviato: 08 Lug 2008 - 11:06 Rispondi citando Torna in cima

Ho capito, ma iomi sono sbattuto prima di chiedere! Ho anche cercato tramite google e infatti molte cose le ho trovate.
Io ho delle basi di Php e Mysql, insomma so metterci le mani...quindi sono alfabetizzato.
Profilo
Mostra prima i messaggi di:     
Vai a:  
Tutti i fusi orari sono GMT
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Powered by MDForum 2.0.8© 2003-2007 MAXdev
Tema grafico by subRebel del sito ktauber modificato e ottimizzato per MDForum da TiMax
Supporto italiano by Open Italia
 
Un altro progetto di MAX s.o.s.
Crediti Powered by MDPro