[cpg1.4.x]: Problema Upload: errore 408/409 [cpg1.4.x]: Problema Upload: errore 408/409
 

News:

CPG Release 1.6.26
Correct PHP8.2 issues with user and language managers.
Additional fixes for PHP 8.2
Correct PHP8 error with SMF 2.0 bridge.
Correct IPTC supplimental category parsing.
Download and info HERE

Main Menu

[cpg1.4.x]: Problema Upload: errore 408/409

Started by Izzie Stevens, May 07, 2008, 09:07:31 AM

Previous topic - Next topic

0 Members and 2 Guests are viewing this topic.

Izzie Stevens

Buongiorno,
stamattina avevo bisogno di caricare della foto nella mia gallery. Ho provato tramite FTP ma nulla. La connessione al server si blocca e mi dà il seguente messaggio:
226 118 matches total
Errore:   Tempo scaduto per la connessione
Errore:   Non è stato possibile leggere il contenuto della cartella
Allora ho tentato tramite il carica file della gallery
Quotehttp://www.seriouslygreylovers.com/ga/upload.php
ma anche qui niente da fare, l'errore è:
Internet Explorer: impossibile visualizzare la pagina Web
Cause più probabili:
Nessuna connessione a Internet.
Si sono verificati problemi relativi al sito Web.
È possibile che nell'indirizzo sia presente un errore di digitazione

Il problema è che non so come risolvere il problema. Perchè non posso entrare tramite ftp per visualizzare le cartelle.
Negli ultimi giorni funzionava tutto bene (a parte che era stata attaccata da un virus ma ho fatto l'upgrade, spero in modo corretto, e non mi dava più nessun problema)

twist

Quote from: Izzie Stevens on May 07, 2008, 09:07:31 AM
Negli ultimi giorni funzionava tutto bene (a parte che era stata attaccata da un virus ma ho fatto l'upgrade, spero in modo corretto, e non mi dava più nessun problema)

Se fai l'upgrade senza prima pulire i file del virus all'interno della galleria, non cambia nulla, rimane infetto.

Per favore, mi fai un copia incolla del log del tuo client ftp? anche se vedo gli ip e' uguale non preoccuparti a riguardo, basta che non mi copi la password :)

Izzie Stevens

Non ho capito... che cos'è il "log" del client?
(non vorrei sbagliarti a darti i dati...)
Ah ho chiesto ad Aruba per avere conferma se il file infetto fosse stato rimosso e mi hanno scritto cosi:
QuoteGentile Cliente,

in merito alla sua richiesta ho effettuato gli opportuni controlli sulle sue pagine e allo stato attuale non si riscontra la presenza del malware di cui all\'oggetto.

Nel caso il problema si manifesti nuovamente lo può riscontrare verificando nuovamente la presenza del codice indicato precedentemente nelle sue pagine.

Le confermo, inoltre, che il suo account Ftp risulta correttamente funzionante e, quindi, se riscontra problematiche in merito la prego di ricontattarci tramite il medesimo Ticket fornendoci maggiori dettagli.

Grazie anticipatamente.

Resto a disposizione per eventuali chiarimenti.

Cordiali Saluti

twist

ci sara' la possibilita' di vedere i comandi che lancia e quindi capoire dove esattamente si blocca.
Io intendo questo tipo di log:
(12.09.54) [1] 220---------- Welcome to Pure-FTPd [privsep] [TLS] ----------
(12.09.54) [1] 220-You are user number 1 of 30 allowed.
(12.09.54) [1] 220-Local time is now 12:09. Server port: 21.
(12.09.54) [1] 220-This is a private system - No anonymous login
(12.09.54) [1] 220-IPv6 connections are also welcome on this server.
(12.09.54) [1] 220 You will be disconnected after 15 minutes of inactivity.
(12.09.54) [1] USER ++++++
(12.09.54) [1] 331 User +++++ OK. Password required
(12.09.54) [1] PASS (nascosta)
(12.09.54) [1] 230-User ++++ has group access to:  ++++   
(12.09.54) [1] 230 OK. Current directory is /
(12.09.54) [1] SYST
(12.09.54) [1] 215 UNIX Type: L8
(12.09.54) [1] TYPE A
(12.09.54) [1] 200 TYPE is now ASCII
(12.09.55) [1] REST 1
(12.09.55) [1] 350 Restarting at 1. But we're in ASCII mode
(12.09.55) [1] REST 0
(12.09.55) [1] 350 Restarting at 0
(12.09.55) [1] FEAT
(12.09.56) [1] 211-Extensions supported:
(12.09.56) [1]  EPRT
(12.09.56) [1]  IDLE
(12.09.56) [1]  MDTM
(12.09.56) [1]  SIZE
(12.09.56) [1]  REST STREAM
(12.09.56) [1]  MLST type*;size*;sizd*;modify*;UNIX.mode*;UNIX.uid*;UNIX.gid*;unique*;
(12.09.56) [1]  MLSD
(12.09.56) [1]  TVFS
(12.09.56) [1]  ESTP
(12.09.56) [1]  PASV
(12.09.56) [1]  EPSV
(12.09.56) [1]  SPSV
(12.09.56) [1]  ESTA
(12.09.56) [1]  AUTH TLS
(12.09.56) [1]  PBSZ
(12.09.56) [1]  PROT
(12.09.56) [1] 211 End.
(12.09.56) [1] PWD
(12.09.56) [1] 257 "/" is your current location
(12.09.56) [1] PASV
(12.09.56) [1] 227 Entering Passive Mode (194,177,*,*,40,210)
(12.09.56) [1] Opening data connection IP: 194.177.*.* PORT: 10450
(12.09.57) [1] MLSD

Izzie Stevens

Certo, ecco:
QuoteRisposta:   230-Your bandwidth usage is restricted
Risposta:   230-User 1682538@aruba.it has group access to:  users   
Risposta:   230 OK. Current restricted directory is /
Comando:   SYST
Risposta:   215 UNIX Type: L8
Comando:   FEAT
Risposta:   211-Extensions supported:
Risposta:    EPRT
Risposta:    IDLE
Risposta:    MDTM
Risposta:    SIZE
Risposta:    REST STREAM
Risposta:    MLST type*;size*;sizd*;modify*;UNIX.mode*;UNIX.uid*;UNIX.gid*;unique*;
Risposta:    MLSD
Risposta:    ESTP
Risposta:    PASV
Risposta:    EPSV
Risposta:    SPSV
Risposta:    ESTA
Risposta:   211 End.
Stato:   Connesso
Stato:   Lettura elenco cartelle...
Comando:   PWD
Risposta:   257 "/" is your current location
Comando:   TYPE I
Risposta:   200 TYPE is now 8-bit binary
Comando:   PASV
Risposta:   227 Entering Passive Mode (62,149,140,94,195,171)
Comando:   LIST
Risposta:   150 Accepted data connection
Risposta:   226-ASCII
Risposta:   226-Options: -a -l
Risposta:   226 118 matches total
Errore:   Tempo scaduto per la connessione
Errore:   Non è stato possibile leggere il contenuto della cartella

twist

una cosa, il tuo pc sta dietro nat? potresti avere problemi listando col passive mode in nat.
prova a settare la connessione usando "active mode".


Izzie Stevens


Izzie Stevens

Ho risolto. Credo fosse un problema di coppermine. Ho chiesto all'assistenza. Ora funzione.

Grazie lo stesso!

Ludo

Quote from: twist on May 07, 2008, 12:00:27 PM
Se fai l'upgrade senza prima pulire i file del virus all'interno della galleria, non cambia nulla, rimane infetto.
Fortunatamente non ho esperienza con attacchi a CPG, ma com'e' possibile che sostituendo tutti i files (cartella albums a parte) con quelli della nuova versione l'"infezione" rimanga? A meno che non si parli di attacco direttamente al server...

twist

perche' credo che molti attacchi aggiungano .htaccess nelle dir e questo non viene sostituito dai file nuovi di coppermine

Davide Renda

Quote from: twist on May 08, 2008, 09:48:32 AM
perche' credo che molti attacchi aggiungano .htaccess nelle dir e questo non viene sostituito dai file nuovi di coppermine
l'attacco in questione (qualcosa di russo se non sbaglio) crea numerosi files .htm sparsi praticamente in ogni cartella. Ecco perché bisogna "pulire" tutto ;-)
Nel forum francese c'è un utente che ha creato anche uno scriptino per far pulizia automaticamente.

Ludo

Interessante, per così dire...hai mica un link dove viene illustrato dettagliatamente come agisce?

Davide Renda

Quote from: Ludo on May 08, 2008, 05:20:27 PM
Interessante, per così dire...hai mica un link dove viene illustrato dettagliatamente come agisce?
Se hai voglia di leggertelo tutto, c'è un thread da 15 pagine dove si è scoperto il tutto... lo trovi QUI, io il coraggio di sciropparmi tutta la discussione non l'ho avuto e mi sono fidato di un paio di commenti letti qua e là ;-)

Ludo