Zen Cart è lo stato dell'Arte quale software Open Source gratuito E-commerce. Per creare e gestire il Tuo negozio / showroom online!

NEWS F.A.Q. DOCUMENTAZIONE MANUALE SUPPORTO DOWNLOAD RISORSE INFO
  Registrati alla Comunità Ufficiale Zen Cart Italia. (leggi le condizioni d'uso e privacy)  oppure  Accedi e partecipa!
Info sul Progetto
SourceForge.net Logo

Sostieni il progetto
Sostieni il Progetto Zen Cart Italia

Fai pubblicità qui!


zen-cart e-commerce gratuito
Menu principale
zen-cart e-commerce gratuito
Express Checkout !

PayPal soluzione certificata

zen-cart e-commerce gratuito
Login
Nome utente:

Password:


Hai perso la password?

Registrati ora!
zen-cart e-commerce gratuito
Parlano di Noi
Zen Cart Italia - Opzione.com partner oro PayPal
zen-cart e-commerce gratuito
Creative Commons License OPZIONE.COM Realizzazione Progetti Web Cantù, Como


Sito bucato: box "Case Discografiche" attivo, o trovati in FTP strani file, o non si vedono più le immagini dei prodotti ...
Domanda e Risposta di Webmaster il 18.Jul.2009 19:43 (3573 letture)
Nel file README presente in ogni distribuzione, nell'ultima pagina, al termine di ogni processo di installazione e nel mini tutorial inserito in ogni copia di Zen Cart in italiano, c'è scritto di spostare il pannello di amministrazione da /admin a /quello-che-vuoi.

Nonostante tutto questo vi sono negozi con il pannello ancora in /admin!

Si desidera sottolineare quanto sia una semplice e ovvia conseguenza il fatto che un bot possa provare l'esistenza (e violabilità) di un determinato indirizzo, quando alla base, oltre alla mancata procedura di sicurezza abbiamo l'abbinata di (A) un software con meccanismi che ottimizzano indicizzazione e resa con i motori di ricerca; (B) le varie attività di comunicazione, scambio link, pubblicità ecc. ecc. ecc. che ogni amministratore produce per meglio incentivare visibilità negozio e vendite.


Come capire se il negozio è stato violato o bucato:

- sono presenti file XXXX.php nella cartella images e sue sottocartelle, dove con XXXX si intendono caratteri alfanumerici random.
- sono presenti file coreXXXX.php, dove con XXXX si intendono caratteri alfanumerici random.
- aggiunte nuove Case Discografiche nel database; per verificare vedi in Extra > Case Discografiche e controlla se sono presenti record con nome "0" e immagine uno dei file XXXX.php



- in alcuni casi sarà visualizzato il box laterale "Case Discografiche"



- in alcuni casi NON verranno visualizzate correttamente le immagini dei prodotti nel negozio, nonostante il percorso delle immagini sia corretto e le immagini sia realmente presenti; questo è dovuto alla presenza di un file .htaccess nella cartella images.

Cosa fare per bonificare l'ambiente:

1. Rinominare l'amministrazione da "admin" a "quello-che-vuoi", cambiando di conseguenza il percorso nel file di (admin/include/)configure.php, da /admin in /quello-che-vuoi.

2. Applicare la patch di sicurezza 21_giugno_2009 - Qui in inglese tutte le informazioni ed i dettagli relativi thread_1301610

3. Informare sempre il proprio fornitore di hosting, documentando dettagliatamente la cosa.

4. Ripulire il sito (riferimento Recovering_From_Hacks):
- A) rimuovere tutti i file che sono stati aggiunti nel server (riferimento per data hh:mm:ss) e correggere quelli ev. modificati;
- B) controllare tutte le impostazioni di amministrazione, indirizzi e-mail, dati di pagamento, ecc.;
- C) se si utilizzano moduli o servizi la cui password è accessibile in admin, modificare quella password;
- D) per ordini ricevuti dopo la violazione, considerare una piena verifica pagamento / proprietà prima della spedizione;
- E) se si gestiscono le carta di credito è necessario informare immediatamente i clienti interessati di tale situazione;
- F) si consideri di cambiare i dati di accesso (user/password) del database MySQL.

4. Prevenire effettuando regolari back-up, struttura e specialmente database; questo renderà più veloce e più facile il recupero dati per qualsiasi opzione futura.



I commenti sono di proprietà degli autori. Si declina ogni responsibilità sul loro contenuto.
Autore Contenuto
La fiducia del Nostro Sponsor:

Cos'è Zen Cart |  Condizioni |  Privacy |  Licenza |  Open Source |  Pubblicità |  Risorse |  Lo Staff |  Info e Contatti
Zen Cart ™ Copyright © 2003, 2004, 2005, 2006, 2007, 2008, 2009 by The Zen Cart™ Team - CMS XOOPS © 2001-2008 The XOOPS Project

Copyright © 2004 / 2009 ZEN CART ITALIA Maintainer del Progetto è OPZIONE.COM installazione, hosting, consulenza Zen Cart.
OPZIONE.COM Via Regina Margherita 33, 22070 Capiago Intimiano Cantù (Como) C.C.I.A. N° 278886 - P.I. 02647740139