Pagina 4 di 4 PrimaPrima ... 234
Risultati da 31 a 34 di 34

Discussione: Infezione sito

  1. #31
    Vi posso solo dire che ancora non so che script hanno usato e la porta che hanno utilizzato, però per certo so che una volta lanciato si modificano tutti i file .php e .js contenuti nella root del server, sia quelli direttamente nella directory che quelli nelle sottocartelle, notando che questi ultimi sono i primi ad essere compromessi, indipendentemente che si tratti di joomla, WP o VB o plugin vari.

    Altra cosa importante da fare è quella di controllare i permessi dei file nel server, magari con una giusta configurazione si evita alla base la vulnerabilità.

    Nerl contesto di tutte le prove fatte ho impostato quasi tutto a 604, quando prima stavano a 705, e magari questo ha bloccato il problema alla base.

  2. #32
    Senior Member
    Data Registrazione
    Dec 2005
    Località
    Rome, Italy, Italy
    Messaggi
    945
    Bravo blackwolf76 stasera alla prima accensione tutto ok

  3. #33
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Citazione Originariamente Scritto da Fabioo Visualizza Messaggio
    no non ce nessun bridge e l'installazione di joomla è abbastanza pulita da plugin e schifezze varie, però se dovessero trovare una falla, girando sia joomla che vbulletin nella stessa document root con gli stessi permessi e soprattutto con lo stesso utente unix, se riescono a caricare uno script, non possono andare a modificare i file di vbulletin?
    In effetti, questo è l'unico modo, salvo con l'accesso diretto di FTP. I WORM di "categoria" creano un proxy FTP via HTTP per ottenere l'accesso, ma hanno bisogno anche del username e password, che nella norma cercano di ricavare dalle proprie email, ma anche tramite keylogger e trojan.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  4. #34
    Dopo aver ripulito i due siti in questione ed aver disattivato tutto quesllo che non fosse di base del VB sul server che sul sito, dopo un paio di gionri di funzionamento normale ho provato ad abilitare i plugin due alla volta diversi su ognuno dei forum e sorpresa... uno di essi si è impallato nuovamente. Salvo falsi allarmi ho scovato il plugin incrimanto... dovrebbe essere la vsa chatbox, ma non ho certezza matematica avendo avuto un solo riscontro. Ci vuole la prova del nove...

Pagina 4 di 4 PrimaPrima ... 234

Discussioni Simili

  1. vBulletin 3.8.x Il mio sito!
    Di Mirko-mik nel forum Il mio VBulletin
    Risposte: 7
    Ultimo Messaggio: 23-11-2011, 23:35
  2. Sito Defacciato
    Di Nokis nel forum Come faccio
    Risposte: 3
    Ultimo Messaggio: 30-01-2011, 17:20
  3. Nuovo sito
    Di carmine3838 nel forum Il mio VBulletin
    Risposte: 2
    Ultimo Messaggio: 06-10-2009, 17:28
  4. vBulletin 3.6.x rivoluzionare il sito
    Di jesse nel forum VBulletin 3
    Risposte: 0
    Ultimo Messaggio: 27-11-2007, 18:43
  5. vBulletin 3.6.x Sito internet?
    Di derfel nel forum VBulletin 3
    Risposte: 7
    Ultimo Messaggio: 26-06-2007, 17:10

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •