Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI continua a marciare sul mondo mobile cercando di fare un po’ tutto in casa propria dopo il ban USA e la perdita dei servizi di Google e altro. Il risultato più importante è senza dubbio questo HUAWEI Pura 70 Ultra, un camera phone dalle prestazioni incredibili che rimette in gioco l’azienda grazie anche ai servizi di Google più facilmente installabili.   
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione
Motorola sfida i top di gamma con funzionalità AI avanzate, design innovativo e prestazioni da vero flagship. Riuscirà a trovare spazio anche nel segmento premium di mercato? Tutti i dettagli, test e prezzo di questo nuovo smartphone.
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura
Abbiamo ricevuto e provato la scrivania FlexiSpot E7B-PRO. Dotata di gambe motorizzate, è una scrivania di nuova generazione regolabile in altezza, perfetta sia per le attività professionali che per l'intrattenimento.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-12-2009, 20:23   #1
michel_meilleur
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 2
Hosting e malware su sito

Salve a tutti, questo è il mio primo messaggio!

Vorrei raccontarvi la mia esperienza un po' particolare.

Un sito che gestisco da anni quest'estate presentò tutti i sintomi di quella che a mio avviso sembrava un'intrusione da parte di terzi, che forse erano penetrati via ftp.

Infatti se gli utenti tentavano di connettersi al sito, i loro antivirus rilevavano la presenza di malware e automaticamente la connessione veniva chiusa. Controllai e in effetti vidi che nella home page del sito (e in altre pagine) gli "intrusi" avevano iniettato codice html + javascript per infettare chiunque si collegasse al sito.

Il problema fu facilmente risolto visto che bastò eliminare il codice html, cambiare le credenziali ftp e tutto tornò come prima.

La situazione filò liscia per alcuni mesi, finché qualche settimana fa nuova email da parte dell'hosting che mi fa sapere di aver bloccato il sito perché a detta loro sul mio PC è presente un malware che infetterebbe le pagine del sito. Mi hanno consigliato quindi di fare una scansione e rimuovere il malware.

Scansione fatta ma nessun malware trovato. Ripulisco comunque il sito dai residui dell'attacco (questa volta invece di iniettare codice html hanno creato una finta pagina con un finto codice per statistiche) e faccio presente la cosa al mio gestore di hosting.

La cosa si verifica nuovamente pochi giorni fa. A questo punto decido di cancellare tutto quello che è ospitato sul server di questa società di hosting e creo ex novo una innocua pagina html con due righe per avvisare gli utenti di questi problemi, di attendere il ripristino del sito e mi scuso per il disagio.

Quindi, secondo me, se la fonte del problema era nelle pagine del sito, pensavo di agire in questo modo per verificare se effettivamente il problema è nel mio sito o da qualche altra parte.

L'epilogo della vicenda è questo: l'hosting mi blocca ancora una volta il sito e mi manda una nuova mail ostinandosi a dire che il problema è sulle pagine del mio sito... e io mi domando come possa essere vero, visto che il problema ha continuato a verificarsi anche dopo che ho rimosso tutte le pagine!!!

Anzi pensare che loro mi hanno addirittura detto che sono io che non faccio una scansione abbastanza approfondita e dicono che sicuramente ho un virus nel PC!!! Eppure ho provato (e continuo a provare!) con tutto alla ricerca del malware: Avast, Spybot, Hijack this, Kaspersky Online Scanner, in questo momento sto provando anche con Malwarebytes ma danno tutti esito negativo.

Secondo voi qual è il problema??? Io mi sono fatto un'idea, secondo me il servizio di hosting che mi ospita il sito ha dei sistemi antivirus e antimalware un po' così così... e quindi il sito è facilmente attaccabile dall'esterno.

Cosa ne pensate???

Grazie a tutti
michel_meilleur è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 16:24   #2
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
è un problema che invade internet da due un anno intero e siamo prossimi al compimento del secondo anno.
vulnerabilità nel codice flash permette a terzi di inserire codice iframe estraneo ai tuoi sorgenti,
da non sottovalutare anche la versione vecchia del cms che è in uso e dei plugin in esso installati perchè ognuno è fonte di bug come anche inserire codice arbitrario come nel caso che riporti.

aggiungo anche che i permessi suoi file devono essere 644 o 755 e di controllare la directory cgi-bin alla ricerca di script estranei che modifichino i sorgenti del sito


comunque tutte le modifiche ai sorgenti sono state eseguite da un bot
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 20:22   #3
michel_meilleur
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 2
Ciao, ti ringrazio per la risposta!

Preciso comunque fin da ora che il sito non è né in flash né fa utilizzo di CMS, è semplicemente html (regolato da fogli css), non ridondante perché interamente scritto "a mano".

I file sono (o meglio, erano) tutti settati a 644, comunque in sostanza mi confermi che il problema non è, come si ostina a voler dire il mio server, un presunto malware che avrebbe infettato le pagine del sito.
michel_meilleur è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione  HUAWEI Pura 70 Ultra: il cameraphone è di...
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione Edge 50 Ultra: Motorola convince anche con il su...
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura FlexiSpot E7B-PRO: una scrivania motorizzata per...
Citroën ë-C3, la prova in anteprima: l'elettrica con caratteristiche e prezzo per tutti Citroën ë-C3, la prova in anteprima: l...
Intel Lunar Lake: le nuove CPU per i notebook del 2024 Intel Lunar Lake: le nuove CPU per i notebook de...
Notebook Snapdragon anche con Linux onbo...
SpaceX ha rilasciato nuove immagini e vi...
ASUS ROG Strix G16: un mostro di potenza...
Alla ricerca di un Hard Disk esterno aff...
roborock Q5 Pro+ a 259€: impossibile spe...
Kit con 2 satelliti Wi-Fi in offerta su ...
Sfida fra offerte: soundbar più subwoofe...
Samsung Galaxy Buds FE e Buds2 Pro in of...
L'impastatrice - robot KitchenAid da 4,3...
Alan Wake 2 arriverà in formato f...
Narwal Freo X Ultra: il nuovo robot per ...
Presentato ad aprile, è scontato ...
2 portatili ASUS Vivobook in offerta! 49...
TV Samsung 4K 55 pollici a prezzo TOP: e...
Samsung Galaxy Watch 4, 5 e 6 in offerta...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v