Anonymous, non avendo veramente un cazzo da fare, ha defacciato il sito della mia scuola (peraltro molto brutto). Che si può far?
Arimcatepetl
and
Giovanni ~ Quacos
liked this
In che senso defacciato?
- reloj
Che cretini
- reloj
cretini loro, coglioni noi, ma adesso?
- Leonardo Blogspot
un backup ce l'avete, vero?
- .mau.
Probabilmente no. C'è un modo almeno di riprendere possesso del sito?
- Leonardo Blogspot
Secondo me se gli fai capire che è il sito di una scuola (e non del governo) sbloccano direttamente loro: https://www.facebook.com/AnonGho...
- Sei Dee già Pulp
C'era scritto sopra.
- Leonardo Blogspot
beh, il sito sarà ben ospitato da qualche parte, no? chiedete a loro di ranzare via tutto e ripartite. (i DNS puntano a tol.it , chiedete a loro). See, sei un ottimista nato.
- .mau.
Dite che puntano a bloccare i siti delle scuole e non i .gov a strascico?
- Sei Dee già Pulp
dico che se ne strafregano di quello che c'è nei siti.
- .mau.
tornando alla domanda di leonardo: il sito del comprensorio è sotto hosting.tol.it, se siete MOLTO fortunati hanno un backup, sennò vi possono comunque resettare tutto.
- .mau.
Prima di resettare va visto meglio, altrimenti davvero perdete tutto. Il deface probabilmente sarà un file html (con contorno di altra immondizia) che ha preso il posto della home, buttato nella root da FTP. I contenuti ci dovrebbero essere tutti, vanno cancellati quei file e sostituita la password di ftp.
- ☥ guideugé ٩(͡๏̯͡๏)۶
reset vuol dire anche cambiare tutte le password e ripartire da zero, a meno che non ci sia qualcuno che si metta a controllare TUTTI i file presenti per vedere se non sono stati infettati.
- .mau.
At least ho una scusa per rifarlo (era così brutto).
- Leonardo Blogspot
Ma mica credo sia Anonymous... a occhio è un gruppo palestinese che defaccia a caso.
- Claudio Cicali
Ma siete un pericoloso covo di siomisti?
- bic aka nanomelmoso
Siamo un pericoloso covo di qualunque cosa.
- Leonardo Blogspot
ma se commento e li avverto che si tratta di scuole poi mi defacciano anche il facebook?
- thomas morton ☢
tanto tu eri amico a lia aramik, se ti defacciano il fb nunne vanno tanto lontano alle cose che scrivi, comunistello
- F.
l'amicizia con lia dovrebbe proteggermi
- thomas morton ☢
anche leo è amico a lia forse bisogna avvertirli
- thomas morton ☢
poi mettere un bannerino nei siti (amici a lia aramik, nun defacciate per piacere)
- F.
cmq mi sa che hanno cancellato tutto (i link su https://www.google.it/search... non vanno) EDIT: forse no... le immagini ci sono tutte
- Matte
uno potrebbe recuperare le varie cache, intanto?
- thomas morton ☢
il sito originale era in drupal. Alias avranno sovrascritto solo il file index.php e probabilmente avranno cancellato il file htaccess. Se non sono stati particolarmente stronzi, tutti i contenuti sono intatti nel database
- Matte
Mi autorizzate a gridare DRUPAL MERDA o non è colpa di drupal?
- Leonardo Blogspot
la seconda che hai detto
- F.
Allora lo dico piano: drupal merda.
- Leonardo Blogspot
al limite è "colpa" dell'host
- F.
Drupal come ogni software deve essere aggiornato con regolarità. Molto probabilmente avranno sfruttato un bug noto di Drupal o un 0day
- Matte
è colpa del governo
- thomas morton ☢
è colpa di RENZI
- F.
fra l'altro, il messaggio postato ai governo nel sito defacciato fa molto EELST
- thomas morton ☢
Voi scherzate, ma c'era un sitarello in wordpress senza pretese eh no, il governo ci ha costretto a mettere tutto su gov.it e guarda che roba.
- Leonardo Blogspot
una ragione di più per scrivere ad anon: "NOI NON C'ENTRIAMO CON QUEGLI STRONZI, SIAMO PRIGIONIERI"
- thomas morton ☢
fai così: fatti una copia dei file e del database per sicurezza tua. Poi fatti assistere da un consulente o da un programmatore capace di reinstallare Drupal da zero e poi di rimettere i plugin e i contenuti del sito precedente. Non basta sovrascrivere i file "defacciati" perché al 99% avranno lasciato delle shell (una sorta di "entrata di servizio" nascosta) sparse per tutto Drupal e quindi se non fai pulizia (un po' come le pulci) questi ritorneranno tra un po'. Una volta fatto ciò, ricordati di aggiornare Drupal ad ogni release minore (a quella maggiore valuta con attenzione). Ovviamente cambia tutte le password.
- Matte
Non ha alcun senso questo deface.
- Antonio
Una copia dei file e dei database la devo fare dalla cache di google, immagino.
- Leonardo Blogspot
pensa se insegnassi all'ISIS di Pordenone http://messaggeroveneto.gelocal.it/pordeno...
- astry
no, Drupal è un CMS scritto in PHP (un linguaggio di programmazione) che salva i contenuti in un database (probabilmente Mysql). Lo devi chiedere a Tol.it se per cortesia ti fanno un backup completo (file + database) oppure ti affidi ad un professionista/sviluppatore. In ogni caso sono ottimista e non hai perso i dati (ma solo un gran scazzo da gestire)
- Matte
Il guaio è che fino a lunedì tol.it non risponderà (grazie però),
- Leonardo Blogspot
(molto) Recentemente Drupal ha sofferto di un baco di sicurezza GROSSO. Le gente (script kiddies) non si fa molti scrupoli (e soprattutto non fa vittime predestinate): lanciano lo script, lo script si mette a caccia dei siti vulnerabili, li trova, li sfonda, ci mette il banner con la musichetta e passa al prossimo.
- Claudio Cicali
se non ci sono backup da nessuna parte l'idea di recuperare (parte de)i dati dalla cache di Google non è malvagia, eh
- Antonio
Antò il db non lo hanno toccato, quelli sono entrati da ftp o 'scavallando' da un altro utente nel server. @puntomaupunto, a controllare tutti i file presenti per vedere se non sono stati infettati ci vuole un attimo. Con FileZilla, da FTP, visualizzi la lista selezionando "ultima modifica", così li hai in ordine di data; a quel punto sai quali sono stati aggiunti o modificati di recente.
- ☥ guideugé ٩(͡๏̯͡๏)۶
dove ho parlato di DB?
- Antonio
lascia perdere drupal, è un overkill per la maggior parte degli usi. impara ad usare jekyll. (e tienilo sotto controllo versione, così in ogni momento puoi dire con pochi comandi "resetta a QUELLA versione lì")
- peppe, in cerca di nick.
Antonio non hai parlato di db ma la cache di Gutl cosa ti fa vedere? Le foto sappiamo stanno al loro posto, restano i contenuti, esatto; e i contenuti dove pensi che stiano se non nel database?
- ☥ guideugé ٩(͡๏̯͡๏)۶
*Gutl*
- Davide in the TARDIS
Nel frattempo qualcosa è tornato su.
- Leonardo Blogspot
Oh, comunque tol.it simpaticissimi, eh. Al telefono mi hanno detto di scrivere a un indirizzo che hanno dismesso sei mesi fa.
- Leonardo Blogspot
SCHERZONE
- Matte