Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Hosting e Cloud
    5. Siti bucati su Misterdomain ed altervista
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • glm2006italy
      glm2006italy User Attivo • ultima modifica di

      Si tratta di un attacco in piena regola!
      I siti bucati sono saliti a 35
      Ecco la bestiolina nello specifico:
      http://labs.sucuri.net/db/malware/malware-entry-mwjs611

      Sta capitando a qualcun altro? :crying:

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • B
        boombastic User Newbie • ultima modifica di

        Purtroppo molti hosting italiani lasciano molto a desiderare per quanto riguarda la sicurezza.

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • glm2006italy
          glm2006italy User Attivo • ultima modifica di

          Ok ma non riesco a capire: è successo ad altri?
          No perchè faccio presente che hanno bucato anche due miei siti web che erano su altervista, e ce ne sono di persone che utilizzano questa piattaforma free.....

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • P
            paolino Moderatore • ultima modifica di

            Allora stanno sfruttando un bug dei cms. Devi controllare tutte le applicazioni php che girano sui tuoi siti e verificare se ci sono delle vulnerabilità di sicurezza già scovate e patchate. In caso contrario la faccenda si fa complessa e sarebbe opportuno che tu contattassi sia i creatori di mybb, osclass e compagnia, per collaborare con loro in modo da trovare una soluzione.

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • glm2006italy
              glm2006italy User Attivo • ultima modifica di

              Solo? 😄

              Aggiungi Wordpress. Elxis, Joomla.... ma sopratutto il problema ha "colpito" anche siti web statici al 100% ! (4 paginette in html)
              Sia server Linux he Windows.

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • P
                paolino Moderatore • ultima modifica di

                Ma non è che qualcuno ti ha bucato il pc e rubato le password? Mi pare assurdo che abbiano avviato un attacco che colpisce indiscriminatamente così tanti cms e sistemi operativi.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • glm2006italy
                  glm2006italy User Attivo • ultima modifica di

                  Il pc pareva perfettamente pulito, ho valutato anch'io questa opzione.
                  Ho iniziato a far scansion con
                  MSE
                  MBAM
                  SUPERAntispyware

                  Quindi con i rescue Cd di Kaspersky ed Avira

                  Non hanno trovato nulla.

                  Però han bucato anche, giusto per fare un esempio, davidesigillo.eu del quale il proprietario aveva cambiato password.

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • P
                    paolino Moderatore • ultima modifica di

                    Quindi la password per quel sito tu proprio non ce l'hai? In questo caso l'ipotesi del pc bucato diventa meno probabile e acquisisce forza l'ipotesi che qualcuno ce l'abbia con te, altrimenti non si capisce perchè tutti i tuoi siti sono sotto attacco.

                    C'è un legame tra tutti quei siti ( compreso davidesigillo.eu )? Che so, tipo stessi ip, hosting, ecc...

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • glm2006italy
                      glm2006italy User Attivo • ultima modifica di

                      Esatto quella pass non c'era sul mio pc!

                      Tutti i vari siti colpiti non hanno niente di particolare, certi html statici, altri php, altri ancora con CMS

                      Quasi tutti sono sotto i server Misterdomain.

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • xlogic
                        xlogic User Attivo • ultima modifica di

                        Ciao glm2006ITALY,

                        domanda: Filezilla o il client che usi per FTP è aggiornato?
                        Puoi scrivere il nome di uno dei siti bucati? non ancora ripristinato.

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • glm2006italy
                          glm2006italy User Attivo • ultima modifica di

                          FileZilla aggiornato.

                          Per il sito provate a guardare:
                          babybablom.it
                          daovidio.it
                          ilcaminettodellanonna.it (al quale ho già eliminato dallo spazio web i file .js infetti
                          alessandropescasport.com

                          In quest'ultimo lo script punta a scriptslimit.info.

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • P
                            paolino Moderatore • ultima modifica di

                            Riuppo il thread per chiederti se usi Plesk. In questo caso il mistero è risolto http://thehackernews.com/2012/07/plesk-zero-day-exploit-in-wild.html

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • glm2006italy
                              glm2006italy User Attivo • ultima modifica di

                              Uhm.. si potrebbe essere pechè:
                              Gli hosting linux offerti dalla Misterdomain usano Plesk 9.54...... cioè una vecchia ver.!

                              Non so se anche altervista ha lo stesso problema...

                              Inoltre, domanda da niubbo, anche gli hosting Windows usano il plesk?
                              Mi pare di no!

                              Ne approfitto per chiedere un favore, ma a voi babybablom . it risulta ancora infetto?

                              Ho eliminato le varie stringhe e file ma sucuri.net continua a "vedere" le stringhe malevole.... :():

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • V
                                vhosting Super User • ultima modifica di

                                Teoricamente quel bug dovrebbe essere stato risolto 1 o 2 mesi fa dal team parallels.

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • P
                                  paolino Moderatore • ultima modifica di

                                  @glm2006ITALY said:

                                  Inoltre, domanda da niubbo, anche gli hosting Windows usano il plesk?
                                  Mi pare di no!

                                  plesk funziona pure su windows e ci sono hoster che lo offrono

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • glm2006italy
                                    glm2006italy User Attivo • ultima modifica di

                                    Ok, ma poi deve anche essere aggiornato dal hosting... no? 🙂

                                    Per il Plesk non saprei.... nelle opzioni del piano "hosting windows" non viene specificato.

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    Caricamento altri post
                                    Rispondi
                                    • Topic risposta
                                    Effettua l'accesso per rispondere
                                    • Da Vecchi a Nuovi
                                    • Da Nuovi a Vecchi
                                    • Più Voti