Visualizzazione risultati 1 fino 6 di 6

Discussione: Sospensione account

  1. #1
    Guest

    Predefinito Sospensione account

    ho risposto alla Vs. mail ma non ho avuto conferma, incollo di seguito la comunicazione.


    Gent.mo Staff Altervista

    Oggetto: spazio web "dvideo.altervista.org"

    Vi ringrazio per la cortese segnalazione.
    Controllato il contenuto dello spazio da Voi offertomi, ho individuato 1 file infetto da malware e 2 file di un non meglio identificato ma invadente fornitore di pillole blu e arancioni che nulla hanno a che fare con la mia home.
    Ho provveduto ad eliminare i suddetti e al ripristino del file originale (script java per la protezione tramite password di una pagina personale), ovviamente esente da infezioni.
    Come potrete facilmente constatare lo spazio viene da me utilizzato per unici scopi personali se non qualche fortuita visita da parte di "viaggiatori universali del web".
    Non ho mai inserito tali files e nessun altro riferimento promozionale di nessun genere, anche perché ne avrei usufruito solo io e soprattutto per quello infetto, mi sarebbe tornato indietro come boomerang.

    Chiedo quindi gentilmente se possiate immaginare la natura di tale evento così da potermi tutelare, tutelare Voi e i fortuiti visitatori dello spazio web in questione.

    Se da una Vostra verifica risultasse nuovamente tutto in regola, Vi pregherei di poter ripristinare il servizio a me intestato.

    In attesa di una Vs. porgo i più cordiali saluti.

    Giulio Giambalvo



    -----Messaggio originale-----
    Da: nobody@altervista.org [mailto:nobody@altervista.org]
    Inviato: sabato 24 aprile 2010 23.01
    A: dvideo@tiscali.it
    Oggetto: Account dvideo.altervista.org

    Gent. Webmaster,

    l'account dvideo.altervista.org è stato sospeso per una o più violazioni dei termini e delle condizioni del servizio.

    Per ulteriori informazioni puoi consultare il regolamento - http://www.altervista.org/regole.php
    Il contenuto del sito è accessibile via FTP.

    Note aggiuntive: Art. 4.1 del regolamento della community. http://dvideo.altervista.org : Malware, su segnalazione di http://uribl.com/

  2. #2
    Guest

    Predefinito

    Ciao!

    come vedi in questa discussione:
    http://forum.it.altervista.org/probl...uribl-com.html

    ho il tuo stesso problema

    ora, io non so come ti è andata a finire

    ma ho notato una cosa assai strana
    dopo aver letto qui ho controllato

    e ANCH'IO MI SON TROVATO LO STESSO FILE CON PUBBLICITA' DI QUESTE PILLOLE

    RIMANDA QUI:
    http://easy-buydrugs.com:8080/


    ORA IO MI CHIEDO
    possibile che siamo infetti dallo stesso malware???

    o meglio...possibile che tale URIBL segnala esattamente per LO STESSO tipo di file infetto nei nostri host?
    Ultima modifica di andreafallico : 15-05-2010 alle ore 00.33.25

  3. #3
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Tipicamente tali file vengono caricati da worm presenti sul pc del webmaster. Questi worm/malware sono strutturati per carpire le credenziali ftp per utilizzarle anche più avanti nel tempo. La prima cosa da fare è procedere con una approfondita pulizia del proprio sistema (con un buon antivirus), modifica delle credenziali (Dimenticata password in homepage di AV) e poi bonifica delle pagine via ftp. Se invece la compromissione dell'account è avvenuta per la presenza di cms (blog, forum etc) non aggiornati allora bisogna procedere al loro aggiornamento via ftp.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  4. #4
    Guest

    Predefinito

    Grazie drapeco ..in effetti è quello che sto cercando di fare


    ma mi restano 2 quesiti ancora insoluti

    1. perchè sia che DVideo abbiamo esattamente lo stesso file generato da questo fantomatico worm: la publiccità di queste pillole...
    non è un pò strano?

    2. di solito, da quello che ho capito, quando avviene una sospensione io i miei file potrei cmq raggiungerli via pannello

    invece da ieri provo via pannello ma pare non possa più accedere
    dipende sempre dal worm?

    Arbataxar

  5. #5
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    arbataxar:

    1) È normale, proprio perché è un automatismo

    2) Quando un account è sospeso i relativi files possono essere gestiti solo via FTP
    Gianluca

  6. #6
    Guest

    Predefinito

    Citazione Originalmente inviato da Gianluca Visualizza messaggio

    2) Quando un account è sospeso i relativi files possono essere gestiti solo via FTP
    ebbene..non so perchè ma un account mio ora non è più raggiungibile nemmeno via ftp

    se potete aiutarmi a capire, magari anche tramite msg privato ve ne sarei grato

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •