|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
|
Trojan sul webserver
ciao a tutti, inizio con il ringraziare chi mi aiuterà.
stamattina ho scoperto che stanotte mi è stato iniettato in quasi tutte le pagine index.html e login.html dei miei siti ospitati su un server dedicato un trojan con questo nome: trojan-clicker.js.agent.h l'ho rimosso a mano e cambiato tutte le password, a quanto detto dai tecnici del server qualcuno mi ha sniffato i dati di accesso, loro non hanno rilevato degli attacchi, probabilmente con un keylogger o trojan sul mio pc. inizio a escludere questa possibilità visto che è pulito, ci sono altri metodi con cui possono averlo fatto? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 308
|
sql injection molto probabilmente..
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
|
no, come ho scritto le pagine sono in html, perciò escludo al 100% sql injection...
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
....tramite redirect?
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
|
in che senso?
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
che codice ti hanno messo nella pagina?
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
|
un codice tra iframe che scarica da un ip russo un trojan...
qua è spiegato bene in dettaglio.... http://sugree.com/node/8 a parte il trojan ed il codice in se, vorrei capire come |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
l'autenticazione avviene su connessione protetta?
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
|
uso dreamweaver per fare l'upload... seleziono Secure FTP (SFTP)?
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
era uscita notizia qualche tempo fa' a causa dei continui server violati a larga scala di cui non si comprendeva i meccanismi con i quali venisse svolto un baco simile è stato sanato anche su applicazioni flash, prima lato server e poi lato client
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 16-04-2008 alle 16:22. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
|
azz!
buono a sapersi, grazie mille... tocca allora che il capo sborsi un po' di soldi per prendere gli aggiornamenti al cs3 oppure vedo di contattare adobe/macromedia per vedere un po'... hai traccia di qualche articolo che ne parli? |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
certo che sì, più autorevole di www.secunia.com nun ce sta nulla:
http://secunia.com/search/?search=dreamweaver qui hai l'elenco delle vulnerabilità.. in area "av-news" dovresti trovare altro materiale più papabile al tuo capo: Adobe Dreamweaver/Contribute "Insert Flash Video" Cross-Site Scripting Adobe chiude un buco in Flash
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 546
|
purtroppo neanche questo...
ho dreamweaver mx 2004 e non ci sono bachi nei servizi che uso, niente che mi possa rubare i codici di accesso al server... il codice infetto è stato inserirto sul server, non in locale... |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ne sei così sicuro?
leggi qui: http://www.webnews.it/news/leggi/806...alle-di-flash/ ci ho messo un po' a trovarti la news ben redatta ma l'ho trovata e appunto riporta alle vulnerabilità che ti ho descritto che una agisce lato server e l'altro lato client.. lato server fa violare il tuo sito e permette di inserire iframe
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:04.





















