Visualizzazione risultati 1 fino 6 di 6

Discussione: Le mie pagine web sono state modificate, non da me!!!

  1. #1
    Guest

    Predefinito Le mie pagine web sono state modificate, non da me!!!

    Ciao a tutti, qualche tempo fa ho ricevuto da google webmaster una segnalazione che diceva che il mio sito non rispettava le norme di qualità di google.

    Ieri ho effettuato il login su altervista e sono andato a vedere i file presenti sul mio sito e ho trovato che i miei file erano stati modificati aggiungendo spam e erano stati creati molti file contenenti anche loro spam con leggere differenze nel nome rispetto ai miei file.

    Adesso ho modificato i permessi sui file e cartelle mettendo (644 per i file e 755 per le cartelle). Prima non erano impostati così!

    Come può essere successa una cosa del genere?
    Cos'altro posso fare per fare in modo che non si ripeta più?

    Grazie mille

  2. #2
    Guest

    Predefinito

    Se usi un CMS prefabbricato, assicurati di avere l'ultima versione disponibile.
    Se invece usi script php fatti da te, rivedili dal punto di vista della sicurezza.


    Ciao!

  3. #3
    Guest

    Predefinito

    Uso script php fatti da me, ma non so cosa intendi dire con "rivedili dal punto di vista della sicurezza"!

    Non so cos'altro fare oltre al modificare i permessi delle pagine php in modo che possano essere modificate solo da me!
    Puoi darmi qualche informazione in più? O dirmi dove le posso trovare?

    Ti ringrazio

  4. #4
    Guest

    Predefinito

    La modifica dei permessi (chmod) non serve a nulla, perchè è la sola esecuzione degli script, ad esempio, con delle querystring particolari o degli input costruiti ad hoc ad essere la causa del male.

    Facendo qualche ricerca nel forum e sul web trovi molti consigli pratici su come difenderti.
    L'ultimo articolo comparso:
    http://php.html.it/articoli/leggi/28...di-codice-php/
    fa una infarinatura basilare, ma con quelle tecniche copri una grossa fetta di aspetti per quanto riguarda la sicurezza.


    Ciao!

  5. #5
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Fai anche una scansione del suo sistema per evitare la presenza di worm/trojan o altri malware che possano aver carpito le credenziali del tuo account.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  6. #6
    Guest

    Predefinito

    Grazie :-)

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •