|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Sito hackerato
Ciao!
Visitereste questo sito: http://www.gioganza.dnsalias.com Non funziona .. non capisco dov'è il problema ? Mi hanno hackerato : varie cose sono sballate .. PS: Specificando l'indirizzo della LAN al server funziona, mentre digitando l'ip no .... Il problema dev'essere nel pc da cui lo guardo Io non riesco a vederlo o connettermi con FTP né usando il nome dominio né usando l'ip .. Ma soltanto usando l'ip locale ... Inoltre.. non riesco a visualizzare il logo in alto ... e non si apre il forum o il galaxytool : non riesco ad aprire nessuna immagine ... Ma soltanto per quel sito ... voi riuscite a visualizzarle le immagini? Anche al server IRC, non riesco a connettermi : viene visualizzato un MOTD parziale.. Come se ci fossero problemi nella trasmissione di pacchetti troppo grossi .. :master: (solo per quel sito però..) Nel caso, dove può essere il problema? (si presenta sia con explorer sia con firefox) ..
__________________
La cronologia del tuo browser? È pubblica... | COME TI PRENDONO LE IMPRONTE DIGITALI “Sei in una prigione invisibile e ci sei entrato da solo”. Be Hacker video Ultima modifica di gionnico : 14-01-2007 alle 23:54. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
Mi viene un dubbio, utilizzi un firewall?
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Indirizzo LAN? forse è meglio se spieghi come è configurata la rete, il server è nella tua LAN o è esterno? Sicuro che non sia un problema della tua connesione? A me va tutto...
__________________
[ W.S. ] |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Quote:
Codice:
RETE -- ROUTER
| |
PC1 SERVER
Il ping e tracert riesco ad eseguirli .. Mando uno screen : resta su "trasferimento" finché va in timeout .. ![]() Per esempio questo screen io non lo vedo .. e la pagina resta in trasferimento.. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Non voglio sembrare scortese, ma comprendimi, non sono un telepate... come fai ad essere sicuro che ti abbiano bucato il pc? (ma il pc o il server?)
Comunque, il server lo raggiungi via LAN o ha un indirizzo pubblico? Io installerei Ethereal sul PC1 e controllerei cosa non va nella connessione verso il server, in questo modo vedi se ti ritornano pacchetti da indirizzi che la tua macchina non si aspetta (magari tenti di instaurare una connessione con un ip esterno e ti risponde uno interno (NAT router corrotto)... o robe simili insomma) Rimango fissato su problemi di connessione perchè non vedo che altro potrebbe essere, altrimenti non riusciremmo a vederlo nemmeno noi dall'esterno... Facci sapere!
__________________
[ W.S. ] |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Me lo hanno bucato perché me lo ha detto su messenger, e per un giorno c'è stata attività continua del router anche se non facevo niente : dal log risultava che avessero spedito i dati ad un server web ( http://s15211406.onlinehome-server.info ), mischiato a vari spoofing .. probabilmente per camuffare la cosa..
etheral non riconosco qual'è la connessione al server .... |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Ok, ti hanno bucato. Ma su Msn che era quello che l'ha fatto? Chiedi a lui no?
Cmq, come non riconosci la connesisone? Stacca il server e attaccatici direttamente, cosi vedi se è un problema del router, hai controllato le regole del router? Il server è ok?
__________________
[ W.S. ] |
|
|
|
|
|
#9 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
Report mcafee site advisor : http://www.siteadvisor.com/sites/onl...=safe&aff_id=0 |
|
|
|
|
|
|
#10 | ||||
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Quote:
Quote:
Quote:
Ad ogni modo la comunicazione col server funziona, visto che da locale ci accedo perfettamente Quote:
Peccato che credo se li sia presi da solo .. Aspettate tra poco posto novità. Forse ho trovato. |
||||
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Non ho trovato niente:
c'era "driver di network monitor", ma lo ha installato etheral, giusto? Dove posso andare a cercare robaccia in esecuzione? (i servizi sono ok, i servizi di rete anche e pure le esecuzioni automatiche ... ) L'antivirus (AVG) non segnala nulla .. HiJackThis semmai lo posto .. ma sembra pulito ... |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Spe, ricapitoliamo il problema, probabilmente son leso io (cenato pesante ;P)
Il server non si connette più a quel sito giusto? Il problema è che dal tuo pc non riesci a raggiungere il server se usi l'indirizzo pubblico ma ce la fai se usi quello privato giusto? Mi hai confuso con la storia della connessione che funziona... Ma ethereal l'hai messo sul server?? Se si levalo appena hai finito di monitorare la rete!
__________________
[ W.S. ] |
|
|
|
|
|
#14 | ||
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Quote:
E in effetti non ho fatto nulla per "farlo smettere" .. magari ora è solo latente .. Quote:
Con quello pubblico riesco a pingare e scaricare piccoli files .. Credo che sia questa la discriminante, infatti semplici files html li posso scaricare, ma non riesco a scaricare immagini o a connettermi via FTP .. Ma ethereal l'hai messo sul server?? Se si levalo appena hai finito di monitorare la rete![/quote] No l'ho messo sul client (PC1) ... Vedo tanti pacchetti.. di strano, forse c'è: Codice:
casa sito HTTP GET /forum_27 HTTP/1.1 sito casa HTTP HTTP/1.1 301 Moved permanently (text-html) Codice:
[TCP retransmission] [TCP Segment of a reassembled PDU] [TCP Duk ACK 42#1] 1725 > http [ACK] Seq=1302 Ack=3482
|
||
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Ok, non avevo capito chi si connetteva a cosa
L'HTML 301 non dovrebbe esserci, ammenochè non lo preveda il server (ma se ti sembra strana la sua presenza immagino tu non abbia spostato/rediretto nulla) Sicuro di connetterti proprio al tuo server? Il tracert non dava percorsi strani? Non vorrei che tu venga rediretto a qualche sito fasullo messo solo per fregarti passwd o robe simili...
__________________
[ W.S. ] |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Come non detto, ho controllato la mia connessione e pure a me da il 301 per entrambi i link, però mi redirige sempre verso l'indirizzo gusto (lo stesso del link)
Nsomma mi sa che è tutto ok... (ma come mai da ste 301? Son configurati come virtual host? separati?) [TCP Duk ACK 42#1] 1725 > http [ACK] Seq=1302 Ack=3482 Questo è un "Dup ACK" giusto? Altrimenti non ho idea di cosa sia... ... bho ... se il router è a posto, la connessione abbiam visto che è ok, il server pure... come az fa a non andarti? Firewall/Proxy di mezzo?
__________________
[ W.S. ] |
|
|
|
|
|
#17 | |||||
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Quote:
Il tracert è apposto .. Quote:
Quote:
Quote:
Quote:
Proxy no .. a meno che siano impostati da qualche malware.. Ad ogni modo NON visibile dal netstat ... Ho fatto la scansione con KAV online e mi dice tutto OK ... Anche HiJackThis è apposto il log.. |
|||||
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Ho risolto ..
Firefox e thunderbird non volevano rimuoversi. Li ho rimossi manualmente.. cercando anche le voci nel registro. E li ho reinstallati. Era lì il problema, non so come, avevano hackerato il file firefox.exe ... Comunque è strano, mi piacerebbe capirci di più .. anche perché non posso più essere sicuro di aver debellato il problema... |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Hai tenuto una copia del file vecchio? Possiamo confrontarlo con quello originale e capire cosa fa
__________________
[ W.S. ] |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:02.




















