Visualizzazione risultati 1 fino 8 di 8

Discussione: Hackered.

  1. #1
    Mirio non è connesso Utente giovane
    Data registrazione
    26-11-2007
    Messaggi
    72

    Predefinito Hackered.

    il mio sito è stato hackerato questo pomeriggio QUINDI VOGLIO TUTTI GLI IP che hanno avuto accesso all'ftp via mp che domani vado a fare una bella denuncia alla polizia postale

    EDIT: bene mi hanno appena tolto TUTTI i file dal ftp VOGLIO AL PIù PRESTO TUTTI GLI IP CHE HANNO AVUTO ACCESSO AL MIO FTP!!!!!!!
    Ultima modifica di debug : 23-06-2009 alle ore 09.15.51

  2. #2
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    La prassi è recarsi ad effettuare la denuncia, sarà poi cura dell'autorità competente acquisire i dati necessari.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  3. #3
    Guest

    Predefinito

    ...posso farti una domanda? Usavi qualche CMS? Quale? Era l'ultima versione?

  4. #4
    L'avatar di darkwolf
    darkwolf non è connesso Super Moderatore
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,552

    Predefinito

    Da queste situazioni bisognerebbe imparare a migliorarsi per evitare che riaccada in futuro.
    La gcache mostra wordpress 2.7.1: http://209.85.129.132/search?q=cache...&ct=clnk&gl=it
    È probabile che abbiano fatto "il danno" rubandoti la password.
    Se hai un backup (cosa che dovresti sempre avere) basta ricaricare il tutto, cambiare la password, assicurarsi che il pc sia "pulito" e mettere in sicurezza eventuali script del sito.
    Chi fa queste cose solitamente le fa usando un proxy quindi non credo che otterrai molto da una denuncia.
    Ultima modifica di darkwolf : 23-06-2009 alle ore 10.01.22 Motivo: corretto link gcache :|
    » Salvatore Noschese - L'AltroWeb | Seguimi su: facebook | twitter | Google+
    # Che aspetti? Unisciti alla community! Tanti nuovi gruppi ti aspettano


  5. #5
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    Chi fa queste cose solitamente le fa usando un proxy quindi non credo che otterrai molto da una denuncia.
    La denuncia è doverosa, indipendentemente dalla possibilità che sia stato usato o meno un proxy. Inoltre l'utilizzo di un proxy non garantisce l'impunità (anzi...).
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  6. #6
    Mirio non è connesso Utente giovane
    Data registrazione
    26-11-2007
    Messaggi
    72

    Predefinito ok grazie

    perchè appunto questo hacker dopo aver hackerato il mio sito alle 2.00 circa o giu di lì ha riattaccato cancellando tutti i file dall'ftp una volta fatto ciò a quanto pare ha cominciato ad attaccare l'email che stava scritta nell'amministrazione con un brute force o cose del genere, fatto stà che è riuscito a fregarmi l'email, io circa mezz'ora fà sono riuscito a reimpossessarmene e fortunamente l'email fa il logging degli ip quindi il suo IP ce l'ho! però appunto prima di fare la denuncia volevo confrontare se questo e quello che mi ha hackerato il sito è lo stesso senza che faccio 2 denuncie appunto. e comunque il mio ex sito è http://mirio.altervista.org/wordpress e la cache di google è questa: http://209.85.129.132/search?q=cache...&ct=clnk&gl=it come cms usavo wordpress ultima versione quindi 2.8 inoltre lo script per il backup l'avevo installato ieri e appunto l'ho fatto ieri il backup, ma appunto ho cambiato la pass al primo attacco ero riuscito a ripristinarlo manualmente uplodando i file "corrotti" quando ho visto che l'hack stava cominciando a cancellare i file ho cominciato a fare il download del backup ma non ci sono riuscito

  7. #7
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Non è il caso di fare più denunce, ne fai una in cui descrivi (in modo chiaro e preciso) tutto l'accaduto, fornendo i dati in tuo possesso. Sarà poi compito dell'autorità procedere alle indagini, alle acquisizione dati e successivamente procedere verso i rei.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  8. #8
    Mirio non è connesso Utente giovane
    Data registrazione
    26-11-2007
    Messaggi
    72

    Predefinito ok

    grazie delle info dapeco ^^

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •