Pagina 2 di 2 PrimaPrima 12
Risultati da 11 a 16 di 16

Discussione: Sito hackerato ... consigli?

  1. #11
    Qualche mese fa ho avuto problemi simili sui miei forum (sono due) che praticamente mi ritrovavo infettati tutti i file del server con script che rimandavano a pagine web pericolose, con conseguente ban da parte di google dei siti, per fortuna senza alcuna compromissione del database.

    La storia è andata avanti per parecchi giorni, io a ripulire e loro ad infettare non se ne usciva in nessun modo. Il sistema per monitorare e ripulire è piuttosto semplice, basta accedere al server in ftp ed ordinare i file per ultima modifica, a quel punto è facile individuare cosa è stato modificato, dato che i file copmpromessi sicuramente avranno una data diversa da quella in cui noi abbiamo fatto variazioni.

    Ho provato di tutto, fino a cancellare tutto il server e riscaricare daccapo i file puliti da VB, rimuovendo tutti i plugin e ovviamente cambiando le password.

    A quel punto vuoi per conicidenza o altro non ho avuto noie sul principale che conta oltre 120.000 iscritti, mentre su un altro forum il problema si è ripresentato a distanza di qualche settimana. Contattato l'hosting segnalando l'accesso arbitrario al server, nonostante si siano discolpati di tutto, non ho avuto più problemi del genere.

    Secondo la mia modesta opinione è probabile che lor signori sfruttino qualche vulnerabilità negli hosting, specialmente quelli condivisi, per avere accesso ai siti.

    Da quella situazione, che cmq mi è servita di lezione, faccio backup del database con regolarità e monitorizzo nel contempo eventuali modifiche abusive sul server e ovviamente seguo anche i bollettini di sicurezza del VB. In questo modo, mal che vada che sia compromesso irrimediabilmente, posso sempre ricaricare il backup e file puliti e ritornare online senza danni. A tal proposito, per chi non lo sapesse, segnalo che su aruba (per chi lo usa ovviamente) con pochi euro annui è possibile acquistare il backup automatico di server e database che viene effettuato con regolarità giornaliera e settimanale. Mi è tornato utilissimo in questa occasione e un'altra volta che un mod mi cancellò il 90% delle discussioni del forum.

    Probabilmente, data la visibilità del mio sito, sono rimasto immune da questo tipo di hack qui segnalato proprio perchè ho cancellato la cartella install non appena è stato segnalato il problema, sempre ammesso che sia questa la porta di ingresso.

    Detto questo voglio quotare quanto affermato da giovanni riguardo al discorso del beccare qualcuno di questi tipi... Ognuno di noi ha tante cose da fare e certamente togliere tempo e risorse a famiglia e lavoro per sistemare danni creati per il solo gusto di farlo.... beh è una cosa che da tremendamente fastidio.

    Ttipo come successe a me proprio nel periodo che mi ero beccato na congiuntivite acuta che non mi permetteva nemmeno di tenere gli occhi aperti e dovevo stare al pc a sbattere la testa.... per forza.

  2. #12
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Se i server non sono impostati correttamente, possono infiltrarsi anche da altri forum o portali che sono vulnerabili. Se hai questo sospetto, allora è necessario che il sistemista faccia qualche controllo anche a livello di sistema.

    E' particolarmente importante che i singoli spazi web non possono accedere ad altri spazi web. Qusto è un problema che si riscontra soprattutto nei piccoli provider di servizi web.
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  3. #13
    Buongiorno,
    avevo letto qualche tempo fa un messaggio di y2ksw che adesso non trovo.

    Anche a me hanno bucato il forum ed è da alcuni mesi che "lotto" con questo problema. Mi trovo files cancellati e modificati e nonostante io abbia apparentemente risistemato ogni problema nel corso del tempo purtroppo mi ritrovo ad avere sempre qualche problemino. Evidentemente c'è qualche files, nella marea di vBulletin, che è stato aggiunto\modificato (più probabile la seconda possibilità) e che mi sfugge. Quindi nonostante sia tutto aggiornato (non solo vBulletin) qualcuno continua ad entrare.

    Quindi ritorno alla prima frase che ho scritto:

    qualche tempo fa lessi un messaggio di y2ksw (che non perdo occasione per ringraziare visto l'immenso lavoro che porta quotidianamente avanti) che spiegava quali passi seguire per ripristinare il tutto ed eliminare il problema degli "hacker".

    Come fare?

    Grazie in anticipo.

  4. #14
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  5. #15
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    63
    Messaggi
    9,026
    In aggiunta, controllare anche gli stili ed eventuali plugin "strani".
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  6. #16
    Junior Member L'avatar di dandi
    Data Registrazione
    Jul 2018
    Località
    Roma
    Messaggi
    1
    ti consiglio di aspettare l'hosting, e ripristinare un backup. Pulire tutto il codice diventa un caos e sopratutto, devi controllare tutti i file perchè ci può essere del codice malevole ovunque.
    Betrally Italia offre scommesse, scommesse live con un bonus di benvenuto fino a 100€. Maggiori Informazioni su https://www.betrally.co.com/


    "Si a fatica era bona a ordinava u medicu"

Pagina 2 di 2 PrimaPrima 12

Discussioni Simili

  1. Consigli per noob
    Di francymito nel forum Come faccio
    Risposte: 10
    Ultimo Messaggio: 03-04-2013, 22:05
  2. Domande e consigli per eventuale acquisto
    Di Losko nel forum Pre acquisto vBulletin
    Risposte: 5
    Ultimo Messaggio: 30-01-2009, 13:37
  3. vBulletin 3.7.x Consigli prima installazione
    Di melazeta nel forum VBulletin 3
    Risposte: 2
    Ultimo Messaggio: 03-12-2008, 08:25
  4. Consigli
    Di vegra nel forum Il mio VBulletin
    Risposte: 14
    Ultimo Messaggio: 24-10-2006, 22:53

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •