Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Hosting e Cloud
    5. Siti bucati su Misterdomain ed altervista
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • glm2006italy
      glm2006italy User Attivo • ultima modifica di

      Siti bucati su Misterdomain ed altervista

      Salve a tutti, spero che la sezione sia giusta.

      Qualcuno di voi ha dei siti web con hosting Misterdomain o Altervista?

      A me oggi sta capitando una "tragedia", 25 siti web hackerati.

      Principalmente si tratta di siti web in php o html "statici" ma è stato bucato anche un sito in cui c'era un forum con MyBB ed un mercatino con OSClass.

      I siti "colpiti" sono stati modificati inserendo un iframe verso coppertect.ru nei file index oltre a caricare un file .htaccess :arrabbiato:

      A qualcuno sta capitando una cosa simile??

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • glm2006italy
        glm2006italy User Attivo • ultima modifica di

        Si tratta di un attacco in piena regola!
        I siti bucati sono saliti a 35
        Ecco la bestiolina nello specifico:
        http://labs.sucuri.net/db/malware/malware-entry-mwjs611

        Sta capitando a qualcun altro? :crying:

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • B
          boombastic User Newbie • ultima modifica di

          Purtroppo molti hosting italiani lasciano molto a desiderare per quanto riguarda la sicurezza.

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • glm2006italy
            glm2006italy User Attivo • ultima modifica di

            Ok ma non riesco a capire: è successo ad altri?
            No perchè faccio presente che hanno bucato anche due miei siti web che erano su altervista, e ce ne sono di persone che utilizzano questa piattaforma free.....

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • P
              paolino Moderatore • ultima modifica di

              Allora stanno sfruttando un bug dei cms. Devi controllare tutte le applicazioni php che girano sui tuoi siti e verificare se ci sono delle vulnerabilità di sicurezza già scovate e patchate. In caso contrario la faccenda si fa complessa e sarebbe opportuno che tu contattassi sia i creatori di mybb, osclass e compagnia, per collaborare con loro in modo da trovare una soluzione.

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • glm2006italy
                glm2006italy User Attivo • ultima modifica di

                Solo? 😄

                Aggiungi Wordpress. Elxis, Joomla.... ma sopratutto il problema ha "colpito" anche siti web statici al 100% ! (4 paginette in html)
                Sia server Linux he Windows.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • P
                  paolino Moderatore • ultima modifica di

                  Ma non è che qualcuno ti ha bucato il pc e rubato le password? Mi pare assurdo che abbiano avviato un attacco che colpisce indiscriminatamente così tanti cms e sistemi operativi.

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • glm2006italy
                    glm2006italy User Attivo • ultima modifica di

                    Il pc pareva perfettamente pulito, ho valutato anch'io questa opzione.
                    Ho iniziato a far scansion con
                    MSE
                    MBAM
                    SUPERAntispyware

                    Quindi con i rescue Cd di Kaspersky ed Avira

                    Non hanno trovato nulla.

                    Però han bucato anche, giusto per fare un esempio, davidesigillo.eu del quale il proprietario aveva cambiato password.

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • P
                      paolino Moderatore • ultima modifica di

                      Quindi la password per quel sito tu proprio non ce l'hai? In questo caso l'ipotesi del pc bucato diventa meno probabile e acquisisce forza l'ipotesi che qualcuno ce l'abbia con te, altrimenti non si capisce perchè tutti i tuoi siti sono sotto attacco.

                      C'è un legame tra tutti quei siti ( compreso davidesigillo.eu )? Che so, tipo stessi ip, hosting, ecc...

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • glm2006italy
                        glm2006italy User Attivo • ultima modifica di

                        Esatto quella pass non c'era sul mio pc!

                        Tutti i vari siti colpiti non hanno niente di particolare, certi html statici, altri php, altri ancora con CMS

                        Quasi tutti sono sotto i server Misterdomain.

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • xlogic
                          xlogic User Attivo • ultima modifica di

                          Ciao glm2006ITALY,

                          domanda: Filezilla o il client che usi per FTP è aggiornato?
                          Puoi scrivere il nome di uno dei siti bucati? non ancora ripristinato.

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • glm2006italy
                            glm2006italy User Attivo • ultima modifica di

                            FileZilla aggiornato.

                            Per il sito provate a guardare:
                            babybablom.it
                            daovidio.it
                            ilcaminettodellanonna.it (al quale ho già eliminato dallo spazio web i file .js infetti
                            alessandropescasport.com

                            In quest'ultimo lo script punta a scriptslimit.info.

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • P
                              paolino Moderatore • ultima modifica di

                              Riuppo il thread per chiederti se usi Plesk. In questo caso il mistero è risolto http://thehackernews.com/2012/07/plesk-zero-day-exploit-in-wild.html

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • glm2006italy
                                glm2006italy User Attivo • ultima modifica di

                                Uhm.. si potrebbe essere pechè:
                                Gli hosting linux offerti dalla Misterdomain usano Plesk 9.54...... cioè una vecchia ver.!

                                Non so se anche altervista ha lo stesso problema...

                                Inoltre, domanda da niubbo, anche gli hosting Windows usano il plesk?
                                Mi pare di no!

                                Ne approfitto per chiedere un favore, ma a voi babybablom . it risulta ancora infetto?

                                Ho eliminato le varie stringhe e file ma sucuri.net continua a "vedere" le stringhe malevole.... :():

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • V
                                  vhosting Super User • ultima modifica di

                                  Teoricamente quel bug dovrebbe essere stato risolto 1 o 2 mesi fa dal team parallels.

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • P
                                    paolino Moderatore • ultima modifica di

                                    @glm2006ITALY said:

                                    Inoltre, domanda da niubbo, anche gli hosting Windows usano il plesk?
                                    Mi pare di no!

                                    plesk funziona pure su windows e ci sono hoster che lo offrono

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    • glm2006italy
                                      glm2006italy User Attivo • ultima modifica di

                                      Ok, ma poi deve anche essere aggiornato dal hosting... no? 🙂

                                      Per il Plesk non saprei.... nelle opzioni del piano "hosting windows" non viene specificato.

                                      0 Miglior Risposta Ringrazia Cita Rispondi

                                        1 Risposta Ultima Risposta
                                      Caricamento altri post
                                      Rispondi
                                      • Topic risposta
                                      Effettua l'accesso per rispondere
                                      • Da Vecchi a Nuovi
                                      • Da Nuovi a Vecchi
                                      • Più Voti