Risultati da 1 a 10 di 34
-
08-12-2012, 03:23 #1
- Data Registrazione
- Jun 2010
- Messaggi
- 211
Infezione sito
sono un po' di giorni che mi infettano il sito (gbcnet) con codice malevolo e non riesco a capire come fare per individuare il "buco".
Mi tocca riscrivere i file sul server per ripristinare il tutto, quello che son riuscito a capire è che il tutto parte da qualche file JS, e nulla più.
La prima volta si è verificato un paio di giorni fa, mi son ritrovato tutti i file del server modificati e il sito segnalato da google come malevolo, sistemato il tutto è ricomparso oggi pomeriggio nuovamente il problema. In più mi si impalla anche l'editor di risposta rapida da cui spariscono tutti i pulsanti.
La cosa strana è che lo stesso problema si è verificato anche sull'altrro sito che amministro (ilpazzicomio.com) che risiede su server e dominio completamente diversi...
Qualcuno sa un sistema per bloccare definitivamente questo casino??
PS: qualche screen lo trovate qui:
http://www.gbcnet.net/showthread.php...sospetto/page5
Dovesse segnalarvi come malevolo non dovrebbe essere un problema, ho appena passato la ramazza per le pulizie
-
08-12-2012, 11:09 #2
Se utilizzi qualche plugin in particolare su entrambi i forum prova a rimuoverlo, forse dando un occhiata ai log del php puoi riuscire a trovare il modo in cui riescono ad aggiungerti il codice nel db.
L'antivirus dove ti segnala la presenza delle url malevole, nella home o nei topic?
Edit: Ok come non detto! se sostituendo i file del server risolvi, non è un problema di db, ricontrolla i permessi dei file e poi fai una scansione sulla cartella del forum, l'antivirus ti dovrebbe trovare il fil con detto le url malevole, se questo file è nella cartella di qualche plugin...... hai trovato il problemaUltima modifica di Fabioo; 08-12-2012 alle 11:13
-
08-12-2012, 11:13 #3
- Data Registrazione
- Jun 2010
- Messaggi
- 211
-
08-12-2012, 11:15 #4
ho modificato il messaggio sopra ^^
il sito ce l'hai su hosting condiviso? dove? e che pannello di controllo utilizzi?
-
08-12-2012, 11:20 #5
- Data Registrazione
- Jun 2010
- Messaggi
- 211
Il sito gbcnet risiede su hosting grid condiviso su godaddy, mentre l'altro è su aruba. Come pannello ha mysql, si per l'uno che per l'altro.
Il problema è che purtroppo quando parte l'infezione mi infetta tutti i file... equindi non è possibile risalire da dove è partito.
Come plugin in comune tra i due siti ce ne stanno 6/7, e dato che il problema si verifica random non è facile capire quale potrebbe essere.
-
08-12-2012, 11:35 #6
come fai a sapere che ti infetta tutti i file?
non so il primo ma su aruba se non ricordo male non è possibile controllare alcun log. prova a scaricare la cartella in locale e passaci sopra l antivirus, prima però controlla con questo http://www.urlvoid.com/ inserisci l url del sito infetto ..
-
08-12-2012, 11:39 #7
- Data Registrazione
- Jun 2010
- Messaggi
- 211
Mi rendo conto che infetta tutto in quanto i file del sito risultano tutti modificati alla medesima ora in concomitanza del non funzionamento del sito. Nel server ho file che stanno li da mesi e poi me li ritrovo modificati nell'ultima ora.
-
08-12-2012, 11:46 #8
Oddio!!
non solo le sottocartelle ma anche tutti i file in esse? mannaggia...
hai provato a sentire il provider? magari è stato violato il server! o ti hanno caricato uno script bello potente da fare questo, ma anche in questo caso devi sentire il provider per dare un occhiata ai log all'orario in cui sono stati modificati i file!
-
08-12-2012, 11:52 #9
- Data Registrazione
- Jun 2010
- Messaggi
- 211
-
08-12-2012, 11:57 #10
Discussioni Simili
-
vBulletin 3.8.x Il mio sito!
Di Mirko-mik nel forum Il mio VBulletinRisposte: 7Ultimo Messaggio: 23-11-2011, 23:35 -
Sito Defacciato
Di Nokis nel forum Come faccioRisposte: 3Ultimo Messaggio: 30-01-2011, 17:20 -
Nuovo sito
Di carmine3838 nel forum Il mio VBulletinRisposte: 2Ultimo Messaggio: 06-10-2009, 17:28 -
vBulletin 3.6.x rivoluzionare il sito
Di jesse nel forum VBulletin 3Risposte: 0Ultimo Messaggio: 27-11-2007, 18:43 -
vBulletin 3.6.x Sito internet?
Di derfel nel forum VBulletin 3Risposte: 7Ultimo Messaggio: 26-06-2007, 17:10
Segnalibri