GioielleriaMazzon Posted November 2, 2018 Share Posted November 2, 2018 Ciao a tutti, recentemente hanno attaccato il server del mio sito internet. Volevo chiedervi se conoscevate qualche modulo o sistema per impedire a indirizzi IP indesiderati di aprire una backdoor sul mio server. Grazie!! Link to comment Share on other sites More sharing options...
Luigi Massa Posted November 2, 2018 Share Posted November 2, 2018 Salve Se lei ha un server con un pannello amministrativo decente, ossia ultimi posso o cpnal, può installare, se è suo e non è in hosting condiviso, failban I moduli prestashop possono prevenire tentativi di intrusione alla piattaforma e neanche bene. A livello server invece è sempre esposto a tentativi di intrusione via SSH o altro. Basta guardare i file di log access. In questocaso failban il suo lavoro più che discretamente bene. Se il suo problema sono creazione di utenti fasulli o mail spam dal suo forma di contatto, l'unico modo è inserire un CAPTCHA in quanto queste registrazioni sono fatti da bot, quindi facilmente bloccabili Saluti Link to comment Share on other sites More sharing options...
GioielleriaMazzon Posted November 3, 2018 Author Share Posted November 3, 2018 Salve sig. Massa, grazie per la sua risposta, molto utile. Volevo chiederle, è possibile re-installare presta solamente con un backup del database, qualora io non riesca a recuperare i file php? Grazie! Link to comment Share on other sites More sharing options...
flanders Posted November 3, 2018 Share Posted November 3, 2018 Certamente con un backup del database si può reinstallare il tutto, ricordandosi di reinstallare tutti i moduli installati nella versione funzionante. Però prima di fare questo passo, sarebbe da capire cosa le è successo di preciso. (se ha un vps cloud su hetzner oggi alcuni hanno avuto dei problemi) 1) sono riusciti ad entrare con accesso ssh ? 2) Usa qualche specifico pannello di controllo gratuito, come vestacp ? 3) ha backup del sito ? Link to comment Share on other sites More sharing options...
GioielleriaMazzon Posted November 3, 2018 Author Share Posted November 3, 2018 Salve, si ho backup del sito, effettuato due giorni prima che il server mi contattasse e mi dicesse che attraverso una backdoor si erano infiltrati. Credo che il virus sia entrato a seguito di un clinte fake registratosi qualche giorno prima dell'accaduto. Link to comment Share on other sites More sharing options...
flanders Posted November 3, 2018 Share Posted November 3, 2018 ha un server managed oppure unmanaged ? Chi le ha detto della backdoor? Usa una pannello di controllo hosting ? cpanel, plesk, directadmin, vestacp o altro ? non ha nessun firewall impostato ? Link to comment Share on other sites More sharing options...
GioielleriaMazzon Posted November 6, 2018 Author Share Posted November 6, 2018 Buongiorno, ho chiesto informazioni a chi tiene il mio server: 1. il server non è stato penetrato con accessi ssh; 2. non ho nessun pannello di controllo; 3. ho un backup disponibile. Grazie per l'aiuto. Link to comment Share on other sites More sharing options...
flanders Posted November 6, 2018 Share Posted November 6, 2018 se ha qualcuno che le tiene il server, doveva essere suo compito assicurarsi che il server dovesse essere ben "protetto" dagli attacchi (poi ci sono attacchi a cui anche i più grandi sistemisti non possono fare molto...) ma se non le hanno nemmeno installato failban o csf, io mi guarderei bene da loro. Può essere che sia stato anche un accesso ssh ma lei non ha le prove..........si deve fidare di quello che dice chi le tiene il server. Comunque con il backup può rifare il sito, con la speranza che nel backup sia compreso anche il database. Link to comment Share on other sites More sharing options...
GioielleriaMazzon Posted November 6, 2018 Author Share Posted November 6, 2018 Grazie per l'avvertimento. Può consigliarmi come provare a reinstallare il tutto in locale? Leggendo nel forum trovo SOLO tutorial per installare da remoto a locale prestashop 1.6 e non 1.7.4. Grazie! Link to comment Share on other sites More sharing options...
flanders Posted November 6, 2018 Share Posted November 6, 2018 deve installare un web server sul suo computer. Ce ne sono diversi a seconda del sistema operativo che usa. Windows, Osx, Linux. C'è wamp, mamp, xampp. Io avendo osx, uso mamp che trova anche per windows. Poi dovrà scompattare il file del backup, copiando cartelle e file nelle directory del web server locale ed importando il database con phpMyAdmin Dovrà necessariamente cambiare i dati di connessione al database in /app/config/parameters.php Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now