Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Hosting e Cloud
    5. Siti bucati su Misterdomain ed altervista
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • P
      paolino Moderatore • ultima modifica di

      Allora stanno sfruttando un bug dei cms. Devi controllare tutte le applicazioni php che girano sui tuoi siti e verificare se ci sono delle vulnerabilità di sicurezza già scovate e patchate. In caso contrario la faccenda si fa complessa e sarebbe opportuno che tu contattassi sia i creatori di mybb, osclass e compagnia, per collaborare con loro in modo da trovare una soluzione.

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • glm2006italy
        glm2006italy User Attivo • ultima modifica di

        Solo? 😄

        Aggiungi Wordpress. Elxis, Joomla.... ma sopratutto il problema ha "colpito" anche siti web statici al 100% ! (4 paginette in html)
        Sia server Linux he Windows.

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • P
          paolino Moderatore • ultima modifica di

          Ma non è che qualcuno ti ha bucato il pc e rubato le password? Mi pare assurdo che abbiano avviato un attacco che colpisce indiscriminatamente così tanti cms e sistemi operativi.

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • glm2006italy
            glm2006italy User Attivo • ultima modifica di

            Il pc pareva perfettamente pulito, ho valutato anch'io questa opzione.
            Ho iniziato a far scansion con
            MSE
            MBAM
            SUPERAntispyware

            Quindi con i rescue Cd di Kaspersky ed Avira

            Non hanno trovato nulla.

            Però han bucato anche, giusto per fare un esempio, davidesigillo.eu del quale il proprietario aveva cambiato password.

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • P
              paolino Moderatore • ultima modifica di

              Quindi la password per quel sito tu proprio non ce l'hai? In questo caso l'ipotesi del pc bucato diventa meno probabile e acquisisce forza l'ipotesi che qualcuno ce l'abbia con te, altrimenti non si capisce perchè tutti i tuoi siti sono sotto attacco.

              C'è un legame tra tutti quei siti ( compreso davidesigillo.eu )? Che so, tipo stessi ip, hosting, ecc...

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • glm2006italy
                glm2006italy User Attivo • ultima modifica di

                Esatto quella pass non c'era sul mio pc!

                Tutti i vari siti colpiti non hanno niente di particolare, certi html statici, altri php, altri ancora con CMS

                Quasi tutti sono sotto i server Misterdomain.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • xlogic
                  xlogic User Attivo • ultima modifica di

                  Ciao glm2006ITALY,

                  domanda: Filezilla o il client che usi per FTP è aggiornato?
                  Puoi scrivere il nome di uno dei siti bucati? non ancora ripristinato.

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • glm2006italy
                    glm2006italy User Attivo • ultima modifica di

                    FileZilla aggiornato.

                    Per il sito provate a guardare:
                    babybablom.it
                    daovidio.it
                    ilcaminettodellanonna.it (al quale ho già eliminato dallo spazio web i file .js infetti
                    alessandropescasport.com

                    In quest'ultimo lo script punta a scriptslimit.info.

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • P
                      paolino Moderatore • ultima modifica di

                      Riuppo il thread per chiederti se usi Plesk. In questo caso il mistero è risolto http://thehackernews.com/2012/07/plesk-zero-day-exploit-in-wild.html

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • glm2006italy
                        glm2006italy User Attivo • ultima modifica di

                        Uhm.. si potrebbe essere pechè:
                        Gli hosting linux offerti dalla Misterdomain usano Plesk 9.54...... cioè una vecchia ver.!

                        Non so se anche altervista ha lo stesso problema...

                        Inoltre, domanda da niubbo, anche gli hosting Windows usano il plesk?
                        Mi pare di no!

                        Ne approfitto per chiedere un favore, ma a voi babybablom . it risulta ancora infetto?

                        Ho eliminato le varie stringhe e file ma sucuri.net continua a "vedere" le stringhe malevole.... :():

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • V
                          vhosting Super User • ultima modifica di

                          Teoricamente quel bug dovrebbe essere stato risolto 1 o 2 mesi fa dal team parallels.

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • P
                            paolino Moderatore • ultima modifica di

                            @glm2006ITALY said:

                            Inoltre, domanda da niubbo, anche gli hosting Windows usano il plesk?
                            Mi pare di no!

                            plesk funziona pure su windows e ci sono hoster che lo offrono

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • glm2006italy
                              glm2006italy User Attivo • ultima modifica di

                              Ok, ma poi deve anche essere aggiornato dal hosting... no? 🙂

                              Per il Plesk non saprei.... nelle opzioni del piano "hosting windows" non viene specificato.

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              Caricamento altri post
                              Rispondi
                              • Topic risposta
                              Effettua l'accesso per rispondere
                              • Da Vecchi a Nuovi
                              • Da Nuovi a Vecchi
                              • Più Voti