Visualizzazione risultati 1 fino 12 di 12

Discussione: Hacking

  1. #1
    Guest

    Predefinito Hacking

    Il mio sito, vincedx.latervista.org, in questi due giorni è stato vittima di azioni di hacking. Come tali, hanno dimostrato di essere in grado di entrare nel sito e modificare le cose a piacere, ma non hanno cancellato nulla.

    Voglio solo segnalare la situazione.

    Sono entrati sia nel mio forum che nell'ftp di altervista.
    Per il forum la falla di sicurezza non dipende da voi, ma per l'fpt si. Immagino che il messaggio che vogliono mandare sia questo.

  2. #2
    Guest

    Predefinito

    Il solo modo per entrare via FTP è conoscere la password; per questo caso ci sono molte vie per arrivare a saperla.


    Ciao!

  3. #3
    L'avatar di SolitaryExplorer
    SolitaryExplorer non è connesso Utente storico
    Data registrazione
    10-08-2005
    Residenza
    Veneto
    Messaggi
    1,949

    Predefinito

    Fatti una scansione approfondita con un antivirus ed un anti spyware.
    Così intanto eliminiamo la grande percentuale delle ipotesi.
    Non offro assistenza privata. / Se vuoi anche tu una userbar come queste, basta chiedere.


  4. #4
    Guest

    Predefinito

    Ok, grazie delle risposte.

  5. #5
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Se il tuo forum presenta un problema di sicurezza automaticamente mette nelle condizioni chiunque sfrutti quel problema di sicurezza di accedere anche all'account stesso e quindi non solo all'ftp ma anche al pannello.
    Gianluca

  6. #6
    L'avatar di Saturnix
    Saturnix non è connesso Utente attivo
    Data registrazione
    11-04-2006
    Messaggi
    462

    Predefinito

    Perche' nessuno considera la possibilita' di un Brut Force ?
    Saturnix

  7. #7
    Guest

    Predefinito

    Citazione Originalmente inviato da Saturnix
    Perche' nessuno considera la possibilita' di un Brut Force ?
    Chi lo ha escluso?


    Ciao!

  8. #8
    L'avatar di binarysun
    binarysun non è connesso Utente storico
    Data registrazione
    02-07-2004
    Messaggi
    2,017

    Predefinito

    Citazione Originalmente inviato da Saturnix
    Perche' nessuno considera la possibilita' di un Brut Force ?
    Escluso categoricamente.
    A meno che non utilizzi password a 4 cifre il servizio cadrebbe prima che facciano tutti i controlli.
    In remoto non è fattibile un attacco bf per vari motivi tempistici.
    "L'intelligenza è una pianta che va curata continuamente.
    Dovreste vedere com'è bello, il mio bonsai."
    Rat-man®

    [Gradient Text]
    [Su che server sei?]
    ->flickr

  9. #9
    Guest

    Predefinito

    No, un brute force sarebbe impensabile. L'hacker in questione si è ora iscritto nel mio forum... mi ha fatto sapere che ha utilizzato una falla del forum per entrare come admin.

    Il mio forum è stato sviluppato da Invision Power Board... e ho la versione v1.3. La versione 2 è a pagamento... credo. Sapete chiarirmi la situaizone? Ora sto cercando se c'è una patch... ma dubito. Consigli per un forum gratis, bello, SICURO, fatto in php?

    Grazie
    Ultima modifica di VinceDX : 04-07-2006 alle ore 12.21.55

  10. #10
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    In merito ai problemi di sicurezza delle vecchie versioni di ipb: http://forum.altervista.org/showthread.php?t=29208 , c'è anche un thread aperto dall'utente "monastero" in questa sezione.
    Gianluca

  11. #11
    Guest

    Predefinito

    Comunque,ha sfruttato sicuramente la falla del forum per prendere le tue password,dato che bastano poche info ad un hacker per riuscire a scovare la tua password,e poi può darsi che la password che usi per il forum serva anche per il pannello di av.Molti di noi usano il proprio nome o data di nascita,come password,quindi bastano poche info (scusate se sono ripetitivo).
    Intanto cambia password,cmq non si escludono nemmeno i cookie,certe volte sul p2p becco un sacco di cookie sharrati così a sbafo.
    Ma cmq devi essere contento che non ti ha cancellato niente,anzi così hai capito meglio il problema di sicurezza.
    Non resta che risolvere l'emblema e ringraziare l'hacker.
    Ciaooo

  12. #12
    Guest

    Predefinito

    La password l'ha ottenuta perchè c'è una falla del forum ipb. Mi ha suggerito di aggiornarlo alla versione successiva... cosa che sto facendo proprio in questo momento.
    Ultima modifica di VinceDX : 04-07-2006 alle ore 13.07.45

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •