Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-12-2009, 21:23   #1
michel_meilleur
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 2
Hosting e malware su sito

Salve a tutti, questo è il mio primo messaggio!

Vorrei raccontarvi la mia esperienza un po' particolare.

Un sito che gestisco da anni quest'estate presentò tutti i sintomi di quella che a mio avviso sembrava un'intrusione da parte di terzi, che forse erano penetrati via ftp.

Infatti se gli utenti tentavano di connettersi al sito, i loro antivirus rilevavano la presenza di malware e automaticamente la connessione veniva chiusa. Controllai e in effetti vidi che nella home page del sito (e in altre pagine) gli "intrusi" avevano iniettato codice html + javascript per infettare chiunque si collegasse al sito.

Il problema fu facilmente risolto visto che bastò eliminare il codice html, cambiare le credenziali ftp e tutto tornò come prima.

La situazione filò liscia per alcuni mesi, finché qualche settimana fa nuova email da parte dell'hosting che mi fa sapere di aver bloccato il sito perché a detta loro sul mio PC è presente un malware che infetterebbe le pagine del sito. Mi hanno consigliato quindi di fare una scansione e rimuovere il malware.

Scansione fatta ma nessun malware trovato. Ripulisco comunque il sito dai residui dell'attacco (questa volta invece di iniettare codice html hanno creato una finta pagina con un finto codice per statistiche) e faccio presente la cosa al mio gestore di hosting.

La cosa si verifica nuovamente pochi giorni fa. A questo punto decido di cancellare tutto quello che è ospitato sul server di questa società di hosting e creo ex novo una innocua pagina html con due righe per avvisare gli utenti di questi problemi, di attendere il ripristino del sito e mi scuso per il disagio.

Quindi, secondo me, se la fonte del problema era nelle pagine del sito, pensavo di agire in questo modo per verificare se effettivamente il problema è nel mio sito o da qualche altra parte.

L'epilogo della vicenda è questo: l'hosting mi blocca ancora una volta il sito e mi manda una nuova mail ostinandosi a dire che il problema è sulle pagine del mio sito... e io mi domando come possa essere vero, visto che il problema ha continuato a verificarsi anche dopo che ho rimosso tutte le pagine!!!

Anzi pensare che loro mi hanno addirittura detto che sono io che non faccio una scansione abbastanza approfondita e dicono che sicuramente ho un virus nel PC!!! Eppure ho provato (e continuo a provare!) con tutto alla ricerca del malware: Avast, Spybot, Hijack this, Kaspersky Online Scanner, in questo momento sto provando anche con Malwarebytes ma danno tutti esito negativo.

Secondo voi qual è il problema??? Io mi sono fatto un'idea, secondo me il servizio di hosting che mi ospita il sito ha dei sistemi antivirus e antimalware un po' così così... e quindi il sito è facilmente attaccabile dall'esterno.

Cosa ne pensate???

Grazie a tutti
michel_meilleur è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 17:24   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è un problema che invade internet da due un anno intero e siamo prossimi al compimento del secondo anno.
vulnerabilità nel codice flash permette a terzi di inserire codice iframe estraneo ai tuoi sorgenti,
da non sottovalutare anche la versione vecchia del cms che è in uso e dei plugin in esso installati perchè ognuno è fonte di bug come anche inserire codice arbitrario come nel caso che riporti.

aggiungo anche che i permessi suoi file devono essere 644 o 755 e di controllare la directory cgi-bin alla ricerca di script estranei che modifichino i sorgenti del sito


comunque tutte le modifiche ai sorgenti sono state eseguite da un bot
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 21:22   #3
michel_meilleur
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 2
Ciao, ti ringrazio per la risposta!

Preciso comunque fin da ora che il sito non è né in flash né fa utilizzo di CMS, è semplicemente html (regolato da fogli css), non ridondante perché interamente scritto "a mano".

I file sono (o meglio, erano) tutti settati a 644, comunque in sostanza mi confermi che il problema non è, come si ostina a voler dire il mio server, un presunto malware che avrebbe infettato le pagine del sito.
michel_meilleur è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
NVIDIA, un software per sapere dove sono...
Gli ECOVACS Deebot spopolano su Amazon g...
Nuovi MacBook: Apple prepara un entry-le...
Intel, la multa UE del 2009 ridotta ai m...
ECOVACS MINI e Roborock Q7 M5 lavano e a...
Motorola punta sulla fascia alta: sta ar...
PCIe 4.0, fino a 2 TB e dimensioni di un...
Apple ha in programma il lancio di due n...
La gamma POCO si aggiornerà ancor...
Qualcomm rafforza la strategia RISC-V co...
Razer svela BoomSlang 20th Anniversary, ...
Accordo miliardario con OpenAI, diffida ...
GPT-5.2 è la risposta di OpenAI a...
NVIDIA H200 in Cina, ma è solo un...
Addio allo Studio Gainax, dopo 42 anni c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v