Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2007, 23:11   #1
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Sito hackerato

Ciao!

Visitereste questo sito:

http://www.gioganza.dnsalias.com


Non funziona .. non capisco dov'è il problema ?
Mi hanno hackerato : varie cose sono sballate ..

PS: Specificando l'indirizzo della LAN al server funziona, mentre digitando l'ip no ....




Il problema dev'essere nel pc da cui lo guardo

Io non riesco a vederlo o connettermi con FTP né usando il nome dominio né usando l'ip ..
Ma soltanto usando l'ip locale ...

Inoltre.. non riesco a visualizzare il logo in alto ... e non si apre il forum o il galaxytool : non riesco ad aprire nessuna immagine ...

Ma soltanto per quel sito ... voi riuscite a visualizzarle le immagini?

Anche al server IRC, non riesco a connettermi : viene visualizzato un MOTD parziale..

Come se ci fossero problemi nella trasmissione di pacchetti troppo grossi .. :master: (solo per quel sito però..)

Nel caso, dove può essere il problema? (si presenta sia con explorer sia con firefox) ..

Ultima modifica di gionnico : 14-01-2007 alle 23:54.
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 10:05   #2
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
Quote:
Originariamente inviato da gionnico
Ciao!

Visitereste questo sito:

http://www.gioganza.dnsalias.com


Non funziona .. non capisco dov'è il problema ?
Mi hanno hackerato : varie cose sono sballate ..

PS: Specificando l'indirizzo della LAN al server funziona, mentre digitando l'ip no ....




Il problema dev'essere nel pc da cui lo guardo

Io non riesco a vederlo o connettermi con FTP né usando il nome dominio né usando l'ip ..
Ma soltanto usando l'ip locale ...

Inoltre.. non riesco a visualizzare il logo in alto ... e non si apre il forum o il galaxytool : non riesco ad aprire nessuna immagine ...

Ma soltanto per quel sito ... voi riuscite a visualizzarle le immagini?

Anche al server IRC, non riesco a connettermi : viene visualizzato un MOTD parziale..

Come se ci fossero problemi nella trasmissione di pacchetti troppo grossi .. :master: (solo per quel sito però..)

Nel caso, dove può essere il problema? (si presenta sia con explorer sia con firefox) ..
si, io vedo tutto senza problemi.
Mi viene un dubbio, utilizzi un firewall?
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 10:18   #3
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Indirizzo LAN? forse è meglio se spieghi come è configurata la rete, il server è nella tua LAN o è esterno? Sicuro che non sia un problema della tua connesione? A me va tutto...
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 10:19   #4
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
Quote:
Originariamente inviato da W.S.
Indirizzo LAN? forse è meglio se spieghi come è configurata la rete, il server è nella tua LAN o è esterno? Sicuro che non sia un problema della tua connesione? A me va tutto...
sono d'accordo, dacci qualke info in più, altrimenti arrivare alla fonte del problema che hai, perchè credo sia solamente tuo, risulterebbe un po' complesso
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 13:24   #5
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Quote:
Originariamente inviato da black92
sono d'accordo, dacci qualke info in più, altrimenti arrivare alla fonte del problema che hai, perchè credo sia solamente tuo, risulterebbe un po' complesso
Vi dico la struttura della rete, comunque ripeto che mi hanno crackato il pc..

Codice:
RETE -- ROUTER
        |    |
      PC1    SERVER
Una classica LAN, del tipo 192.168.x.x

Il ping e tracert riesco ad eseguirli ..

Mando uno screen : resta su "trasferimento" finché va in timeout ..


Per esempio questo screen io non lo vedo .. e la pagina resta in trasferimento..
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 13:44   #6
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Non voglio sembrare scortese, ma comprendimi, non sono un telepate... come fai ad essere sicuro che ti abbiano bucato il pc? (ma il pc o il server?)

Comunque, il server lo raggiungi via LAN o ha un indirizzo pubblico?
Io installerei Ethereal sul PC1 e controllerei cosa non va nella connessione verso il server, in questo modo vedi se ti ritornano pacchetti da indirizzi che la tua macchina non si aspetta (magari tenti di instaurare una connessione con un ip esterno e ti risponde uno interno (NAT router corrotto)... o robe simili insomma)

Rimango fissato su problemi di connessione perchè non vedo che altro potrebbe essere, altrimenti non riusciremmo a vederlo nemmeno noi dall'esterno...

Facci sapere!
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 16:32   #7
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Me lo hanno bucato perché me lo ha detto su messenger, e per un giorno c'è stata attività continua del router anche se non facevo niente : dal log risultava che avessero spedito i dati ad un server web ( http://s15211406.onlinehome-server.info ), mischiato a vari spoofing .. probabilmente per camuffare la cosa..

etheral non riconosco qual'è la connessione al server ....
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 18:57   #8
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Ok, ti hanno bucato. Ma su Msn che era quello che l'ha fatto? Chiedi a lui no?

Cmq, come non riconosci la connesisone?

Stacca il server e attaccatici direttamente, cosi vedi se è un problema del router, hai controllato le regole del router? Il server è ok?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 18:58   #9
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da gionnico
Me lo hanno bucato perché me lo ha detto su messenger, e per un giorno c'è stata attività continua del router anche se non facevo niente : dal log risultava che avessero spedito i dati ad un server web ( http://s15211406.onlinehome-server.info ), mischiato a vari spoofing .. probabilmente per camuffare la cosa..

etheral non riconosco qual'è la connessione al server ....
il sito a cui vengono spediti i dati non sembra molto affidabile...
Report mcafee site advisor : http://www.siteadvisor.com/sites/onl...=safe&aff_id=0
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 19:57   #10
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Quote:
Originariamente inviato da W.S.
Ok, ti hanno bucato. Ma su Msn che era quello che l'ha fatto? Chiedi a lui no?
Secondo te me lo viene a dire? :rollo: Non era propriamente una prova tra amici ..
Quote:
Cmq, come non riconosci la connesisone?
Tra i pacchetti sniffati .. non capisco cosa non vada. La comunicazione c'è ..
Quote:
Stacca il server e attaccatici direttamente, cosi vedi se è un problema del router, hai controllato le regole del router? Il server è ok?
non ho un cavo crossed.
Ad ogni modo la comunicazione col server funziona, visto che da locale ci accedo perfettamente

Quote:
Originariamente inviato da Gianky....! :D :)
il sito a cui vengono spediti i dati non sembra molto affidabile...
Report mcafee site advisor : http://www.siteadvisor.com/sites/onl...=safe&aff_id=0
Evvai! Comunuque è lui l'iscritto io i dati non glie li ho dati ...
Peccato che credo se li sia presi da solo ..



Aspettate tra poco posto novità. Forse ho trovato.
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 20:16   #11
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Non ho trovato niente:

c'era "driver di network monitor", ma lo ha installato etheral, giusto?


Dove posso andare a cercare robaccia in esecuzione? (i servizi sono ok, i servizi di rete anche e pure le esecuzioni automatiche ... )
L'antivirus (AVG) non segnala nulla ..

HiJackThis semmai lo posto .. ma sembra pulito ...
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 20:20   #12
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
Quote:
Originariamente inviato da gionnico
Non ho trovato niente:

c'era "driver di network monitor", ma lo ha installato etheral, giusto?


Dove posso andare a cercare robaccia in esecuzione? (i servizi sono ok, i servizi di rete anche e pure le esecuzioni automatiche ... )
L'antivirus (AVG) non segnala nulla ..

HiJackThis semmai lo posto .. ma sembra pulito ...
fai una scansione on-line con kaspersky o bitdefender. se trovano qualcosa, scarica il prodotto e scansiona da provvisoria. AVG in molti casi, soprattutto se free, non è assolutamente affidabile
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 22:29   #13
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Spe, ricapitoliamo il problema, probabilmente son leso io (cenato pesante ;P)

Il server non si connette più a quel sito giusto? Il problema è che dal tuo pc non riesci a raggiungere il server se usi l'indirizzo pubblico ma ce la fai se usi quello privato giusto? Mi hai confuso con la storia della connessione che funziona...

Ma ethereal l'hai messo sul server?? Se si levalo appena hai finito di monitorare la rete!
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2007, 23:31   #14
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Quote:
Originariamente inviato da W.S.
Il server non si connette più a quel sito giusto?
Non era il server ma PC1 a connettersi al server spiatore.

E in effetti non ho fatto nulla per "farlo smettere" .. magari ora è solo latente ..

Quote:
Il problema è che dal tuo pc non riesci a raggiungere il server se usi l'indirizzo pubblico ma ce la fai se usi quello privato giusto? Mi hai confuso con la storia della connessione che funziona...
All'incirca: con l'indirizzo privato è perfetto.
Con quello pubblico riesco a pingare e scaricare piccoli files ..
Credo che sia questa la discriminante, infatti semplici files html li posso scaricare, ma non riesco a scaricare immagini o a connettermi via FTP ..

Ma ethereal l'hai messo sul server?? Se si levalo appena hai finito di monitorare la rete![/quote]
No l'ho messo sul client (PC1) ...
Vedo tanti pacchetti.. di strano, forse c'è:
Codice:
casa  sito  HTTP   GET /forum_27 HTTP/1.1
sito  casa   HTTP   HTTP/1.1 301 Moved permanently (text-html)
e poi..

Codice:
[TCP retransmission] [TCP Segment of a reassembled PDU]
[TCP Duk ACK 42#1] 1725 > http [ACK] Seq=1302 Ack=3482
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2007, 09:49   #15
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Ok, non avevo capito chi si connetteva a cosa

L'HTML 301 non dovrebbe esserci, ammenochè non lo preveda il server (ma se ti sembra strana la sua presenza immagino tu non abbia spostato/rediretto nulla)
Sicuro di connetterti proprio al tuo server? Il tracert non dava percorsi strani? Non vorrei che tu venga rediretto a qualche sito fasullo messo solo per fregarti passwd o robe simili...
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2007, 10:15   #16
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Come non detto, ho controllato la mia connessione e pure a me da il 301 per entrambi i link, però mi redirige sempre verso l'indirizzo gusto (lo stesso del link)
Nsomma mi sa che è tutto ok... (ma come mai da ste 301? Son configurati come virtual host? separati?)

[TCP Duk ACK 42#1] 1725 > http [ACK] Seq=1302 Ack=3482
Questo è un "Dup ACK" giusto? Altrimenti non ho idea di cosa sia...

... bho ... se il router è a posto, la connessione abbiam visto che è ok, il server pure... come az fa a non andarti? Firewall/Proxy di mezzo?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2007, 14:39   #17
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Quote:
Originariamente inviato da W.S.
Come non detto, ho controllato la mia connessione e pure a me da il 301 per entrambi i link, però mi redirige sempre verso l'indirizzo gusto (lo stesso del link)
Nsomma mi sa che è tutto ok... (ma come mai da ste 301? Son configurati come virtual host? separati?)
Per il 301, non uso virtual hosts, ma forse è perché ho impostato le wildcards quindi qualunquecosa.gioganza.dnsalias.com va a gioganza.dnsalias.com .. forse è questo non saprei..

Il tracert è apposto ..

Quote:
... bho ... se il router è a posto,
Il router fa il suo forward alla porta 80 del server.. ed ha sempre funzionato..

Quote:
la connessione abbiam visto che è ok,
Funziona tutto tranne quello .. e connettersi ci riesce anche al server..

Quote:
il server pure...
Eh si.. anche dall'esterno è visibile..

Quote:
Firewall/Proxy di mezzo?
Firewall no ..

Proxy no .. a meno che siano impostati da qualche malware..
Ad ogni modo NON visibile dal netstat ...

Ho fatto la scansione con KAV online e mi dice tutto OK ...

Anche HiJackThis è apposto il log..
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2007, 01:04   #18
gionnico
Senior Member
 
L'Avatar di gionnico
 
Iscritto dal: Jun 2005
Messaggi: 2969
Ho risolto ..

Firefox e thunderbird non volevano rimuoversi.

Li ho rimossi manualmente.. cercando anche le voci nel registro.

E li ho reinstallati.

Era lì il problema, non so come, avevano hackerato il file firefox.exe ...

Comunque è strano, mi piacerebbe capirci di più .. anche perché non posso più essere sicuro di aver debellato il problema...
gionnico è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2007, 09:41   #19
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
Quote:
Originariamente inviato da gionnico
Ho risolto ..

Firefox e thunderbird non volevano rimuoversi.

Li ho rimossi manualmente.. cercando anche le voci nel registro.

E li ho reinstallati.

Era lì il problema, non so come, avevano hackerato il file firefox.exe ...

Comunque è strano, mi piacerebbe capirci di più .. anche perché non posso più essere sicuro di aver debellato il problema...
mmm...per me non centra nulla. Cmnq, sei sicuro che magari non era un problema temporaneo di ieri o che so in qst giorni???? mi sembra strano. Poi comunque dovevi provare anke con IE
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2007, 14:27   #20
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Hai tenuto una copia del file vecchio? Possiamo confrontarlo con quello originale e capire cosa fa
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
Mini-LED 34'' WQHD (3440x1440) a prezzo ...
Zero LS1 debutta in Italia: lo scooter e...
Cina, sviluppata batteria al litio semi-...
Intel TDX 1.5: 5 vulnerabilità ri...
In super sconto, con 100€ di differenza:...
Maxi TV da 75'' sotto i 600€: Hisense a ...
Intel presenta il prototipo Z-Angle Memo...
Exynos 2700, Samsung già lavora a...
Microsoft rilascia Windows 11 26H1: cosa...
Apple vola in Cina: il merito è d...
WhatsApp Web sta per colmare la sua pi&u...
Spotify chiude un trimestre da record: i...
Samsung potrebbe riproporre smartphone c...
AirPods Pro 3 a 219€, AirTag da 4 pezzi ...
Sconto di 300€ su un MacBook Air e un Pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v