Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-05-2009, 20:41   #1
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
aiuto! mi hanno attaccato il sito!

Almeno penso..come posso saperlo? non cé uno scan in internet?
$te è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 20:43   #2
ndakota
Senior Member
 
L'Avatar di ndakota
 
Iscritto dal: Oct 2006
Città: milano
Messaggi: 1439
in che senso te lo hanno attaccato? defacciato? ti hanno rubato i dati per l'ftp? dì, dì.
ndakota è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 21:20   #3
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
ho il form contatto, e come email ho ricevuto
"And I cannot find... Send the information! To whom is the link to the necessary?, <a href="http://97c.fameqivo.us/rt">jennifer lopez photo</a>, jennifer lopez photo, http://97c.fameqivo.us/rt jennifer lopez photo, 4635, <a href="http://95j.bedikoxu.us/a2">antique doll</a>, antique doll, http://95j.bedikoxu.us/a2 antique doll, 4313, <a href="http://492.bajelimu.us/hc">picture rash shingles</a>, picture rash shingles, http://492.bajelimu.us/hc picture rash shingles, 24644, <a href="http://6gb.fameqivo.us/8e">adderall addiction</a>, adderall addiction, http://6gb.fameqivo.us/8e adderall addiction, 78840, <a href="http://2qh.bajelimu.us/cg">buyer of structured settlement payment</a>, buyer of structured settlement payment, http://2qh.bajelimu.us/cg buyer of structured settlement paym
ent, >:-), <a href="http://85v.gelyravi.us/f8">amoxicillin and clavulanate potassium</a>, amoxicillin and clavulanate potassium, http://85v.gelyravi.us/f8 amoxicillin and clavulanate potassium, 8(, <a href="http://7nz.fameqivo.us/f8">chicago auto show</a>, chicago auto show, http://7nz.fameqivo.us/f8 chicago auto show, :-PP, <a href="http://3w8.bajelimu.us/vx">free advertising</a>, free advertising, http://3w8.bajelimu.us/vx free advertising, uucwy, <a href="http://5it.bajelimu.us/fz">cheap airline ticket to london</a>, cheap airline ticket to london, http://5it.bajelimu.us/fz cheap airline ticket to london, 258, <a href="http://9q7.zaqecoxu.us/g0">levitra alternative</a>, levitra alternative, http://9q7.zaqecoxu.us/g0 levitra alternative, vdfcjs, <a href="http://5ot.cuwezovy.u
s/q8">hilton locker paris storage video</a>, hilton locker paris storage video, http://5ot.cuwezovy.us/q8 hilton locker paris storage video, >(,"

e gia questo mi puzza..ora m'ha chiamato mio cugino e a quanto pare explorer non lo lascia entrare nel mio sito perché potenzialmente dannoso.
Io purtroppo ho un problema con avg8.5 (nn riesco a aggiornarlo....mi dice "accesso al server negato" ) e quindi non posso fare molto:P

Il sito cmq é www.smipweb.ch

Cosa mi consigliate di fare? a primavista non hanno fatto nulla

grazie
$te è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 21:45   #4
_Claudio
Senior Member
 
L'Avatar di _Claudio
 
Iscritto dal: Aug 2005
Messaggi: 579
Ho dato un occhio al form per l'invio delle mail, a quanto pare lo spider dello spam ha trovato il file dove è scritta la mail di destinazione del form in chiaro e ti ha mandato dello spam.
Pare non ci sia nulla da preoccuparsi.
_Claudio è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2009, 23:31   #5
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
quindi adesso che devo fare? come faccio ad evitare questo in futuro?
grazie
$te è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 00:24   #6
_Claudio
Senior Member
 
L'Avatar di _Claudio
 
Iscritto dal: Aug 2005
Messaggi: 579
Quote:
Originariamente inviato da $te Guarda i messaggi
quindi adesso che devo fare? come faccio ad evitare questo in futuro?
grazie
Dovresti valutare il fatto di non lasciare in chiaro l'indirizzo email salvato in qualche file, magari salvarlo crittato o su un database.

Oppure potrebbe anche essere che lo spider ha rilevato il form per i contatti e giocando con javascript ha inviato la mail... in questo caso dovresti o riprogettare il form oppure adottare sistemi di autenticazione come quello dell'immagine con i numerini da inserire.
_Claudio è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 08:11   #7
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
ma l'email é su una pag php..come ha fatto quindi a vederla?
Gia che ci sono, ho anche un problema su un forum su un altro mio sito: per registrarsi cé l'immagine, pero cé un utente al giorno spam!! come faccio a bloccarlo? perché ho messo l'autentificazione da parte mia per non permettergli di scrivere nel forum...pero nella lista degli utenti, viene fuori...e non so come fare.
grazie
$te è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 10:55   #8
_Claudio
Senior Member
 
L'Avatar di _Claudio
 
Iscritto dal: Aug 2005
Messaggi: 579
Quote:
Originariamente inviato da $te Guarda i messaggi
ma l'email é su una pag php..come ha fatto quindi a vederla?
Gia che ci sono, ho anche un problema su un forum su un altro mio sito: per registrarsi cé l'immagine, pero cé un utente al giorno spam!! come faccio a bloccarlo? perché ho messo l'autentificazione da parte mia per non permettergli di scrivere nel forum...pero nella lista degli utenti, viene fuori...e non so come fare.
grazie
Potrebbe allora aver preso la mail da un elenco o da qualche altra fonte.
Non esistono spider per lo spam che bucano i server per vedere il codice php e trovare email, non che io sappia (anche se è comunque possibilissimo farlo).
Se uno riesce a bucare un server spero sia anche abbastanza intelligente da non farlo per mandare spam.

Per quanto riguarda il forum riguarda bene il sistema di registrazione e la gestione dell'immagine, può essere che magari usi un sistema preconfezionato e lo spider che crea utenti spam ha una tabella che associa stringa da inserire a nome dell'immagine che compare.
Oppure sono utenti che si iscrivono e poi non usano il forum, allora potresti attivare un sistema che dopo 1 mese senza loggarsi invia una mail che avvisa la cancellazione dell'utente in caso dopo un altro mese non c'è alcun login.
_Claudio è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 15:31   #9
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
novità: ho scaricato tutto il mio sito sul pc, e l'AV mi ha rivelato dei file infetti (file: index.php, config.php,ecc), infatti ultimamente il sito andava lento!!Come avranno fatto???
$te è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 19:29   #10
_Claudio
Senior Member
 
L'Avatar di _Claudio
 
Iscritto dal: Aug 2005
Messaggi: 579
Quote:
Originariamente inviato da $te Guarda i messaggi
novità: ho scaricato tutto il mio sito sul pc, e l'AV mi ha rivelato dei file infetti (file: index.php, config.php,ecc), infatti ultimamente il sito andava lento!!Come avranno fatto???
Semplice, avran bucato il server o il tuo account...

Comunque prima di dire che erano infetti mi piacerebbe vedere il codice php che eseguivano... sai gli antivirus non hanno la stessa capacità di giudizio di un umano...
_Claudio è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 20:34   #11
~FullSyst3m~
Senior Member
 
L'Avatar di ~FullSyst3m~
 
Iscritto dal: Mar 2007
Messaggi: 4683
Quote:
Originariamente inviato da _Claudio Guarda i messaggi
Ho dato un occhio al form per l'invio delle mail, a quanto pare lo spider dello spam ha trovato il file dove è scritta la mail di destinazione del form in chiaro e ti ha mandato dello spam.
Pare non ci sia nulla da preoccuparsi.
Come hai controllato?

Quote:
ma l'email é su una pag php..come ha fatto quindi a vederla?
In che senso l'e-mail è su una pagina PHP?
Quote:
Comunque prima di dire che erano infetti mi piacerebbe vedere il codice php che eseguivano... sai gli antivirus non hanno la stessa capacità di giudizio di un umano.
Quoto.
__________________
Firma eliminata e avatar cambiato. Troppa gente giudica il monaco dall'abito.
~FullSyst3m~ è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 21:01   #12
!k-0t1c!
Member
 
Iscritto dal: Jul 2008
Messaggi: 237
Un qualunque bot intelligente avrebbe potuto simulare l'immissione dei dati nel form, l'email non è un gran mistero. Controlla in giro sul sito che non ci sia traccia di javascript che non hai scritto tu o di link strani e per il resto stai tranquillo
!k-0t1c! è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 21:17   #13
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
volevo controllare i files...ma l'AV me li bloccava, quindi ho lasciato stare.
Oggi ancora ha dato un po' di problemi il sito...un paio di volte m'ha dato errore per delle query ed lento a caricare. Poi per un piccolo periodo non mi faceva il login (che ho sul sito).

Adesso riscarico tutto e ricontrollo con AVG8.5

Altri consigli?

Ho piu di un centinaio di file...mi viene dura controllare il codice di ogni file per trovare anomalie..non cé un modo piu pratico e veloce?
grazie
$te è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 23:17   #14
_Claudio
Senior Member
 
L'Avatar di _Claudio
 
Iscritto dal: Aug 2005
Messaggi: 579
Quote:
Originariamente inviato da ~FullSyst3m~ Guarda i messaggi
Come hai controllato?



In che senso l'e-mail è su una pagina PHP?


Quoto.
Perchè solitamente quando si realizzano quei semplici form l'indirizzo email è scritto direttamente nel file .php.

Quote:
Originariamente inviato da !k-0t1c! Guarda i messaggi
Un qualunque bot intelligente avrebbe potuto simulare l'immissione dei dati nel form, l'email non è un gran mistero. Controlla in giro sul sito che non ci sia traccia di javascript che non hai scritto tu o di link strani e per il resto stai tranquillo
Ma dal form non penso sia possibile inviare codice html valido... verrebbe inviato come testo... penso e spero...
_Claudio è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2009, 23:26   #15
!k-0t1c!
Member
 
Iscritto dal: Jul 2008
Messaggi: 237
Analizza tutte le inclusioni di file javascript, verifica che nessuna pagina faccia e nessuno script facciano uso imprevisto di funzioni quali unpack o eval. Per il resto non saprei come risparmiarti lavoro
!k-0t1c! è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2009, 08:02   #16
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
non ho ben capito: dove ho il form per inviare email, c'é anche la email pero in codice php, quindi come fanno a vederlo?
$te è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 08:44   #17
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
Ieri m'hanno inviato 10 email (tramite il form) con su "cagate"...come scritto nel post3...cosa pensate cerchino di fare?
$te è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 10:30   #18
~FullSyst3m~
Senior Member
 
L'Avatar di ~FullSyst3m~
 
Iscritto dal: Mar 2007
Messaggi: 4683
Quote:
Originariamente inviato da $te Guarda i messaggi
Ieri m'hanno inviato 10 email (tramite il form) con su "cagate"...come scritto nel post3...cosa pensate cerchino di fare?
Rompere le pal**e?
__________________
Firma eliminata e avatar cambiato. Troppa gente giudica il monaco dall'abito.
~FullSyst3m~ è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 10:53   #19
$te
Senior Member
 
L'Avatar di $te
 
Iscritto dal: Aug 2006
Messaggi: 1262
Quote:
Originariamente inviato da ~FullSyst3m~ Guarda i messaggi
Rompere le pal**e?
e...non lo so...fosse quello ok.
Altre possibilità?
$te è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v