Visualizzazione risultati 1 fino 22 di 22

Discussione: Account Calendarimania rubato

  1. #1
    Guest

    Exclamation Account Calendarimania rubato

    Aiutatemi mi hanno appena rubato l'account calendarimania.altervista.org Fino a circa un'ora - un'ora e mezza fa il sito andava ed ora mi è apparsa la pagina:

    "THIS SITE HAS BEEN DEFACED!!

    ** -°B0rn To Fr4g Cr3W°-**
    "

    Qualcuno si è impadronito del mio account, non so se ha cancellato tutto il contenuto del mio sito ma ha cambiato la password di accesso.
    Se volete la password precedente a questa di ora modificata contattatemi e vi darò tutti i dati.
    Per favore ridatemi il mio account.
    Grazie!

  2. #2
    Guest

    Predefinito

    Ora mi hanno modificato anche parte del sito chatta.altervista.org

    Ma che cavolo di sicurezza avete? ho cambiato la pass di chatta circa mezz'ora fa e ne ho messa una di 18 caratteri senza alcun senso e nessuno lo sapeva.
    Avete delle falle nel sistema di sicurezza che fanno paura sicuramente entro domani mi cancelleranno totalmente anche tutto il contenuto di chatta perdendo così anni di duro lavoro

  3. #3
    Guest

    Predefinito

    se c'erano falle di questo tipo sicuramente uscivano fuori prima... tu piuttosto.. il sito in che linguaggio era?

  4. #4
    Guest

    Predefinito

    Avevi un cms?? E' più facile che sia colpa di quello che di altervista sai!!!

  5. #5
    L'avatar di Evcz
    Evcz non è connesso Utente storico
    Data registrazione
    31-05-2002
    Residenza
    Vicenza
    Messaggi
    5,670

    Predefinito

    Citazione Originalmente inviato da chatta
    Ma che cavolo di sicurezza avete? ho cambiato la pass di chatta circa mezz'ora fa e ne ho messa una di 18 caratteri senza alcun senso e nessuno lo sapeva.
    Avete delle falle nel sistema di sicurezza che fanno paura sicuramente entro domani mi cancelleranno totalmente anche tutto il contenuto di chatta perdendo così anni di duro lavoro
    su più di 200.000 siti con delle falle così enormi vuoi che il deface interessi solo il tuo?

    Io sono più propenso a qualche bug sul tuo sito oppure cosa che troppo spesso accade: il pc con cui lavori compromesso...
    There are three kinds of people in this world: people who watch things happen ... people who complain about things that happen ... and people who make things happen...

  6. #6
    Guest

    Post

    chatta, si devve trattare sicuramente di un problema che ha origine da te (ad esempio se qualcuno ti ha preso dati sensibili dal pc).

    Comunque leggi qui, magari ti chiarirà le idee: Sicurezza del proprio account e del proprio sito

    AV usa servers Linux (già questo è una garanzia), con un occhio di riguardo per la sicurezza. Di questo puoi stare tranquillo.
    Ultima modifica di Syst3mCrash3r : 15-08-2005 alle ore 10.52.44

  7. #7
    Guest

    Predefinito

    Niente di tutto ciò.

    Il sito è in php, non uso cms ed il pc non è compromesso. So solo che ho cambiato per sicurezza la password ad intervalli di 10 - 20 minuti e le hanno scoperte immediatamente sia l'una che l'altra.

  8. #8
    Guest

    Predefinito

    Leggi il thread che ti ho suggerito nel post precedente.

    Può darsi che in qualche pagina php del tuo sito involontariamente riveli dati sensibili dell'account.
    Tra l'altro, non ha senso cambiare password ogni 10-20 minuti.

  9. #9
    Guest

    Predefinito

    Il problema non è questo perchè 2 ore prima che si intrufolassero sull'account chatta si sono intrufolati sull'account calendarimania (li i segni sono + visibili).

    Li il sito era in html e non c'era niente che potesse rivelare la password o dati particolari. La password anche li naturalmente era difficile da scoprire.

  10. #10
    Guest

    Predefinito

    non è possibile recuperare la index.php che mi hanno cancellato?? quel file non lo avevo salvato sul pc.

  11. #11
    Guest

    Predefinito

    non aveva un forum? un guestbook? non usavi un database per queste cose? nel file di configurazione ci hai scritto la password, lo script era bucato e quello te l'ha beccata in 2 secondi... è l'unica ipotesi che mi viene... anche perchè.. come ha detto evcz... ci sono oltre 200.000 iscritti... se c'era una falla di questo tipo credo sarebbe stata già scoperta da tempo...

  12. #12
    Guest

    Lightbulb

    Ribadisco: devi fare attenzione alla sicurezza del tuo pc, sicuramente qualche lamer ne avrà ottenuto l'accesso. Dotati di un buon firewall e, già che ci sei, anche di un buon antivirus. A questo punto, dopo esserti disconnesso esegui una bella scansione approfondita con l'antivirus in modo da trovare ed eliminare eventuali (si fa per dire) trojan e simili. Configura bene il firewall e connettiti di nuovo. Cambia tempestivamente un po' tutte le tue password e dovresti averla scampata.

    Guarda che queste sono solo indicazioni generali, bisogna fare sempre attenzione alla sicurezza. :winkOLD:

  13. #13
    Guest

    Predefinito

    Proverò anche questa strada.

    Panda anvitirus com'è sia a livello di antivirisu che di firewall?

    ps: non è possibile recuperare il file index.php che mi è stato cancellato?

  14. #14
    L'avatar di binarysun
    binarysun non è connesso Utente storico
    Data registrazione
    02-07-2004
    Messaggi
    2,017

    Predefinito

    No, i backup sono a carico dell'utente!
    E cmq stai tranquillo che non è una falla di AV, ma di qualche tuo script!
    Quella scritta l'ho già vista su altri siti.

    In php avevi un login o qualcosa?
    "L'intelligenza è una pianta che va curata continuamente.
    Dovreste vedere com'è bello, il mio bonsai."
    Rat-man®

    [Gradient Text]
    [Su che server sei?]
    ->flickr

  15. #15
    L'avatar di SolitaryExplorer
    SolitaryExplorer non è connesso Utente storico
    Data registrazione
    10-08-2005
    Residenza
    Veneto
    Messaggi
    1,949

    Predefinito NO a Panda Software

    Ciao chatta!
    Chiedevi com'è Panda antivirus?
    A meno che nell'ultima versione non sia migliorato, io te lo sconsiglio caldamente.
    Non trova tutti i virus e ne segnala quando non ce ne sono...
    Io ti onsiglierei Norton Antivirus, anche se rallenta un po' il pc e a volte ci trovano qualche bug (che viene comunque sempre corretto con aggiornamento on line), ma a me ha sempre parato il XXXX. :winkOLD:
    Oppure usa un antivirus free: ad esempio AVG Free Antivirus.
    La differenza tra un antivirus a pagamento e uno free sta nel fatto che il primo controlla il tuo pc "di nascosto" anche mentre stai lavorando, uno free controlla i virus solo se glielo dici te o solo quando il computer tenta di usare un file infetto.
    Poi, firewall...
    Io non ne ho usati poi molti, ma attualmente consiglio ZoneAlarm.
    Anche lui è disponibile in versione free e in versione a pagamento.
    Sicuramente a te va bene anche quella free.
    Ti consiglio pure di scaricarti un programma che controlla se ci sono "spie" nel tuo pc.
    Prova ADaware (è free) o Spybot - Search & Destroy (free anche lui).
    Vogliamo fare ancora i pignoli?
    Se usi windows, scaricati AntySpyware beta1 e imposta il Security Agents Status su Enabled (così controlla il pc anche mentre lavori).

    Ti dirò, la dotazione software che ti consiglio è forse un po' eccessiva, ma se è vero che ormai qualche banda di cracker o lamer hanno preso di mira il tuo pc, questo è il minimo.

    Ciao e fammi sapere se hai bisogno di chiarimenti.
    Il mio indirizzo email lo trovi in fondo ad ogni pagina del mio sito.
    http://www.solitaryexplorer.altervista.org/

  16. #16
    Guest

    Exclamation sistema login

    Si avevo un sistema di login ma su calendarimania non avevo niente in php eppure li sono riusciti a scoprire pure la pass. Il login ce lo avevo solo su questo account
    Ultima modifica di chatta : 15-08-2005 alle ore 12.15.13 Motivo: aggiunta messaggio

  17. #17
    Guest

    Predefinito

    Potete resettarmi la password dell'account calendarimania?? hanno cambiato tutto non riesco più ad accedere !!!!

  18. #18
    Guest

    Predefinito

    per cambiare la pass bisogna dimostrare che il possessore dell'account eri veramente tu. Se hai l'e-mail d'iscrizione di calendarmania nn ci sono problemi... altrimenti è un po più dura.

    ciao!!
    giaco

  19. #19
    Guest

    Arrow

    Per quanto riguarda la scelta di firewall e antivirus, io consiglio Outpost+Avast.

    Citazione Originalmente inviato da SolitaryExplorer
    La differenza tra un antivirus a pagamento e uno free sta nel fatto che il primo controlla il tuo pc "di nascosto" anche mentre stai lavorando, uno free controlla i virus solo se glielo dici te o solo quando il computer tenta di usare un file infetto.
    Non è vero! Avast, ad esempio, è free e opera in background tranquillamente...

    Citazione Originalmente inviato da SolitaryExplorer
    Il mio indirizzo email lo trovi in fondo ad ogni pagina del mio sito.
    Non penso proprio che sia una buona idea, a meno che tu non voglia essere sommerso dallo SPAM. :winkOLD:

  20. #20
    Guest

    Predefinito psw

    Non ricordo l'email di iscrizione ne utilizzo tante !!! il possessore sono io a chi devo rivolgermi? cavolo è così evidente !! vi dico pure le password precedenti all'ultima che mi è stata cambiata per impedirmi l'accesso. Mi serve il mio account !!

  21. #21
    Guest

    Arrow

    Se non sbaglio devi rivolgerti all'abuse, all'indirizzo abuse@NO_SPAMaltervista.it (i mod mi correggano in caso contrario!).
    Ricorda che è fondamentale che tu dimostri di essere il legale proprietario dell'account.

    Indirizzo mail corretto
    Ultima modifica di Extralife : 15-08-2005 alle ore 18.15.53

  22. #22
    Guest

    Predefinito

    attenzione, l'indirizzo a cui scrivere è abuse@NO_SPAMaltervista.it :grin:
    Inviagli una mail spiegando la situazione e allegando se possibile la mail di registrazione o altri dati utili a provare che sei il vero possessore dell'account.

    Qui purtroppo non si può fare più nulla dunque chiudo

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •