Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Servizi di hosting e componenti per siti web

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2019, 08:35   #1
robertino_salemi
Senior Member
 
L'Avatar di robertino_salemi
 
Iscritto dal: Apr 2009
Città: Aci Catena (CT)
Messaggi: 1021
Domini hackerati con codice malevolo

Buongiorno a tutti,
ho diversi domini su Aruba, scorsa settimana ne hanno hackerati due realizzati tramite CMS Wordpress inserendo del codice malevolo.
La tecnica è sempre la stessa, hanno installato un plugin per l'upload di file e nella relativa directory ho ritrovato tutti i file infetti.

Ieri ricevo la mail in merito ad un altro sito hackerato, sempre hostato da loro, ma realizzato in PHP.

A questo punto mi chiedo: il problema può dipendere da loro?

Qualcuno di voi in questi giorni ha riscontrato lo stesso problema?

Grazie.
robertino_salemi è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2019, 21:21   #2
Nuke987
Member
 
Iscritto dal: Jul 2009
Messaggi: 275
Al 99% la colpa è tua o comunque di chi gestisce i siti in questione e/o la VPS. WordPress è il CMS più popolare al mondo e Dio solo sa quanti milioni di lamer con eserciti di bot al seguito esistono sulla faccia della terra che 24 ore su 24 cercano falle. Generalmente in un WordPress (ma lo stesso discorso vale per qualsiasi altro software) si entra per due motivi:
  • Il core non è aggiornato. In altre parole esegui una versione vecchia di WordPress
  • Utilizzi plugin vecchi, vulnerabili, malevoli, da fonti non sicure e chi più ne ha più ne metta
È altamente improbabile che sia un problema di Aruba o comunque dell'hosting provider al quale ti appoggi. Aggiungo che è inutile rimuovere i file che sono stati caricati e/o i codici aggiunti finché non tappi la falla. Diversamente passerai ogni giorno ad eliminare file che di lì a poco saranno nuovamente ricaricati.
Nuke987 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2019, 09:06   #3
robertino_salemi
Senior Member
 
L'Avatar di robertino_salemi
 
Iscritto dal: Apr 2009
Città: Aci Catena (CT)
Messaggi: 1021
Non volevo dare la colpa al mio fornitore di hosting, ma dal momento che ben tre siti web realizzati con tecnologie diverse (CMS e PHP) sono stati hackerati il dubbio sorge...

Ovviamente, come dici tu, nel caso di Wordpress il problema è dovuto al core non aggiornato così come i plugin, nel caso di PHP il problema forse riguarda la versione di PHP usata dal dominio in questione.
robertino_salemi è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2019, 00:02   #4
Nuke987
Member
 
Iscritto dal: Jul 2009
Messaggi: 275
Possiamo stare a discutere per ore se la colpa è di PHP piuttosto che di MySQL, Laravel e quant'altro. Dico solo che statisticamente la fonte del problema la qualsi totalità delle volte è nel CMS stesso, nel modo errato in cui è stato utilizzato, nella mancata cura della sicurezza (password/accessi) oppure in uno degli innumerevoli plugin esistenti.

Per dirne una i file uploader che popolano qualsivoglia CMS sono uno dei principali sistemi utilizzati per caricare una backdoor con la quale si fanno le cose che hai descritto.

La possibilità che sia stato violato un server intero, immagino gestito da Aruba e con migliaia di altri siti al suo interno, personalmente la valuterei in seconda analisi se non terza. E comunque sia se anche se anche fosse PHP basterebbe passare ad una versione più aggiornata nel caso in cui stessi eseguendo ancora una 5.x piuttosto che le prime della 7.
Nuke987 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2019, 07:56   #5
robertino_salemi
Senior Member
 
L'Avatar di robertino_salemi
 
Iscritto dal: Apr 2009
Città: Aci Catena (CT)
Messaggi: 1021
Sicuramente, i plugin possono aumentare tale vulnerabilità.

I domini in questione utilizzavano una versione di PHP 5.x che ho provveduto ad aggiornare alle 7.2

robertino_salemi è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2020, 15:09   #6
Everlind
Member
 
Iscritto dal: Oct 2015
Messaggi: 34
Non è semplice valutare le colpe in questi casi.

Indubbiamente, l'utilizzo di versioni ormai datate di software sul server (come nel tuo caso PHP 5 ma quando da poco è uscita la 7.4) sicuramente non aiuta. Probabilmente ti conviene cambiare hosting e sceglierne uno un pò più sicuro e attento da questo punto di vista.

Occhio anche al CMS che utilizzi; tienilo sempre aggiornato e con le misure di sicurezza del caso.
Everlind è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Windows punta sull'intelligenza ibrida: ...
NVIDIA DGX Station arriva su Windows, in...
Per Nadella e Huang, CEO di Microsoft e ...
Microsoft Surface Laptop Ultra, ufficial...
TP-Link, quattro Stati americani fanno c...
Fino a 45.000 dollari di vantaggi per le...
Cooler Master V8 ACE 3DHP: un'unica torr...
SpaceX vuole 40 miliardi per i chip Nvid...
Power Station portatile EcoFlow DELTA 2 ...
Full Self-Driving di Tesla, la Germania ...
Nobel per la Fisica 2026 a Francis Halze...
Niente lunotto, tre motori e un cofano i...
Fai fare tutto all'intelligenza artifici...
ASUS PRIME Radeon RX 9070 a 599,99€: pre...
Stop ai datacenter di Google in Finlandi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v