Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-08-2016, 04:09   #1
giorgino87
Member
 
Iscritto dal: Dec 2009
Città: Melbourne
Messaggi: 197
Problema sicurezza apache

Ho un serve apache funzionante su ip statico e dns configurati, lo uso per un sito blog personale, siti web in via di sviluppo, e poco altro

Il 15 agosto sono stato vittima di un attacco da piu' di 500 IP localizzati in tutto il mondo volto a trovarmi la password del blog wordpress. Dopo di che mi sono accorto che un attacco simile era accaduto il 13 aprile scorso. Inoltre, guardando i log sembra che ci siano malintenzionati che cercano di fare del male ogni giorno, ma questo credo sia normale.

Ora, per il momento ho ristretto l'accesso a tutte le cartelle con le pagine di login a IP locali per maggior sicurezza, tuttavia mi sono accorto di alcune cose strane. Un sito web in via di sviluppo se provo ad aprirlo non carica piu', apache mi dice "risorsa non disponibile". Nel log errori compare:

[cgi:error] [pid 1748:tid 1256] [client X:37966] AH02809: Options ExecCGI is off in this directory: E:/www/internal/hndUnblock.cgi
[cgi:error] [pid 1748:tid 1256] [client X:37968] AH02809: Options ExecCGI is off in this directory: E:/www/internal/tmUnblock.cgi

questi 2 script NON sono chiamati dalla pagina index.php (ne' dalle risorse caricate dalla pagina) che provo a caricare, eppure apache li vuole caricare e non trovandoli mi dice risorsa non trovata. Cosa e' successo? Sono riusciti a modificare qualche file configurazione? quale? Che mi consigliate di fare per essere sicuro che non mi abbiano infettato in qualche modo?

PS: tempo fa trovai apache Disinstallato senza che io lo avessi disinstallato...anche questo non so come sia potuto accadere....

Altre cose strane:

trovo richieste tipo:

169.229.3.91 - - [06/Aug/2016:15:07:19 +0200] "#\xae'\x0f\xdcQ\xd8\xf0\\O\x1eF\xf7\x96\x95_{\x83\x94-\x9d4\xb3\x88+\xa6\xa7\x04\xdb\x04\x91\xda\x15HF<\x1c\tWv\xa3}\xd8" 400 348

13.88.246.36 - - [02/Aug/2016:07:12:06 +0200] "GET /w00tw00t.at.blackhats.romanian.anti-sec HTTP/1.1" 403 41
104.130.19.164 - - [01/Aug/2016:11:03:31 +0200] "GET http://ec2-54-188-193-163.us-west-2..../z/headers.php HTTP/1.1" 404 367

111.248.101.139 - - [31/Jul/2016:23:50:28 +0200] "CONNECT 163mx00.mxmail.netease.com:25 HTTP/1.0" 200 913
36.225.235.30 - - [21/Jul/2016:10:32:50 +0200] "CONNECT vip163mx01.mxmail.netease.com:25 HTTP/1.0" 200 913

che significano?

Ultima modifica di giorgino87 : 22-08-2016 alle 04:14.
giorgino87 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2016, 17:23   #2
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
...

Ultima modifica di zeMMeMMez : 02-11-2016 alle 14:27.
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2016, 19:33   #3
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6671
Per bonificare la situazione prima di tutto fai una copia completa del sito e un backup del DB, meglio ancora una immagine con dd della macchina per avere una fotografia della situazione attuale in caso di ulteriori successive verifiche.
Poi installa l'estensione wordfence e fai una scansione completa, ti analizzerà ogni risorsa e ti notificherà ogni file o modifica rispetto ai file di WordPress (ovviamente devi verificare bene nel caso tu sia intervento modificando a mano qualcosa).
Bonificato il tutto se ancora trovi anomalie non ti resta che fare piazza pulita e ripristinare il possibile partendo da backup antecedenti all'incident.
Consigli post bonifica:
- Installa e configura fail2ban
- restringi il più possibile l'accesso alle aree sensibili di WordPress (es /wp-admin), I sistemi sono molteplici (da restrizioni sugli ip a certificati x509 per autenticazione client side ad autenticazione multifattore)
- intercetta le scansioni più comuni anche solo analizzando logs (es con Ossec)
- riduci all'osso le estensioni (specialmente quelle che implementano librerie esterne)
- tieni sempre aggiornato wordpress e tutte le estensioni che usi
- aggiorna PHP ad una versione supportata (5.6 o superiore e tienila fixata)
- se sullo stesso sito convivono altre applicazioni insieme a WordPress sradicale e spostale a virtualhost dedicati (ovviamente quanto detto sopra vale anche per loro)


Spero di esserti stato utile
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."

Ultima modifica di Tasslehoff : 22-08-2016 alle 19:42.
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2016, 00:11   #4
giorgino87
Member
 
Iscritto dal: Dec 2009
Città: Melbourne
Messaggi: 197
dimenticavo di aggiungere che questi comportamenti strani sono su un virtualhost separato da quello dove gira wordpress, che failtoban e' installato e configurato (ma failtoban previene gli attacchi DOS, non questi tentativi di carpire la password dove fanno una richiesta di login ogni 30 secondi).
Php e' aggiornato al 5.6 (installero l'ultima release ora), idem apache.
giorgino87 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2016, 09:57   #5
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3276
Quote:
Originariamente inviato da giorgino87 Guarda i messaggi
Nel log errori compare:

[cgi:error] [pid 1748:tid 1256] [client X:37966] AH02809: Options ExecCGI is off in this directory: E:/www/internal/hndUnblock.cgi
[cgi:error] [pid 1748:tid 1256] [client X:37968] AH02809: Options ExecCGI is off in this directory: E:/www/internal/tmUnblock.cgi

questi 2 script NON sono chiamati dalla pagina index.php (ne' dalle risorse caricate dalla pagina) che provo a caricare, eppure apache li vuole caricare e non trovandoli mi dice risorsa non trovata.
Verifica che non ci sia qualcosa nelle operazioni pianificate.. magari sono riusciti a caricarti qualche schifezza..
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Speciale fai da te: le migliori offerte ...
Steam Deck ora costa di più: la versione...
Tory Bruno ha lasciato la società...
L'immagine di Natale del telescopio spaz...
STMicroelectronics e SpaceX proseguono l...
Numeri da record, Xiaomi distribuisce ol...
BitLocker accelerato via hardware: Micro...
Blue Origin prosegue lo sviluppo dei lan...
Moore Threads: nuove GPU 15 volte pi&ugr...
Steam diventa esclusivamente 64-bit: Val...
La Corte Suprema restituisce a Elon Musk...
X lancia Creator Studio su mobile: nuovi...
Dieci anni fa SpaceX fece atterrare per ...
POCO M8 e M8 Pro arriveranno nel 2026: e...
Caos Formula 1: il motore Mercedes &egra...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v