Visualizzazione risultati 1 fino 9 di 9

Discussione: Mi sono entrati nel sito !

  1. #1
    Guest

    Question Mi sono entrati nel sito !

    Ciao tutti, ho scoperto oggi che nel mio sito c'è una pagina (url: http://ferraris1f.altervista.org/promotion.html) che io non ho mai creato!!!

    Come hanno fatto a entrare?
    E' possibile avere l'indirizzo ip di chi ha messo quella pagina?
    Cambio la password per sicurezza :)

    Grazie :)

  2. #2
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Hai mkportal (dai sorgenti sembra l'ultima versione) e phpBB (se non erro il 2.x).
    Direi che probabilmente sono entrati dal forum.
    Ti consiglio (oltra ovviamente al cambio password) di aggiornare il forum ed assicurarti che nel tuo sito non ci siano cartelle/files strani (ad esempio una shell).
    Comunque sarebbe bene eliminare il file interessato dato che l'exe offerto è probabilmente un virus

  3. #3
    Guest

    Smile

    Il forum è già l'ultima versione (è il 3.x)...
    Ho controllato ma file/cartelle strane non ce ne sono, a parte quel file che ho eliminato...
    Boh comunque qualcosa hanno fatto, perchè oltre a questo, altervista mi ha segnalato il blocco del servizio di posta:
    "Traffico email temporaneamente bloccato

    Gent. Webmaster,

    durante le ultime 24h abbiamo rilevato un flusso anomalo di emails inviate dal tuo sito." ecc...

    Speriamo non rientrino più ^^
    Grazie darkwolf :)

  4. #4
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Citazione Originalmente inviato da ferraris1f Visualizza messaggio
    Speriamo non rientrino più ^^
    Grazie darkwolf :)
    da questo
    <meta name="copyright" content="2002-2006 phpBB Group" />
    pensavo si trattasse di phpbb2!
    Non mi risultano vulnerabilità note nella 3
    Mkportal invece è aggiornato?
    Ci sono altri admin che hanno accesso a permessi speciali (caricare files e simili)?
    PS: se sono entrati una volta lo faranno ancora, sarebbe bene capire come e rimediare
    Ultima modifica di darkwolf : 26-12-2008 alle ore 19.13.52

  5. #5
    Guest

    Predefinito

    ci sono degli exploits priv8 & 0day per phpBB3... comunque ti converebbe installare un evilsentinel per preacauzione

  6. #6
    Guest

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    Ci sono altri admin che hanno accesso a permessi speciali (caricare files e simili)?
    Si, altri 2... ma non sanno neanche accendere un pc... Non credo possano aver fatto qualcosa XD

    Ho installato EvilSentinel :)
    Ultima modifica di ferraris1f : 27-12-2008 alle ore 16.46.37

  7. #7
    Guest

    Predefinito

    installalo,, ti offrirà protezione da attacchi XSS,, SQL,, RFI e LFI,, se hai problemi nella configurazione dell'evilsentinel,, a questo proposito ho scritto una guida ;)

  8. #8
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Citazione Originalmente inviato da ferraris1f Visualizza messaggio
    Si, altri 2... ma non sanno neanche accendere un pc... Non credo possano aver fatto qualcosa XD
    Magari loro no ma è possibile che, data l'inesperienza, si siano fatti fregare i dati di login e quindi qualcuno li abbia sfruttati per accedere e danneggiare il sito

  9. #9
    Guest

    Predefinito

    Citazione Originalmente inviato da anonymousite Visualizza messaggio
    installalo,, ti offrirà protezione da attacchi XSS,, SQL,, RFI e LFI,, se hai problemi nella configurazione dell'evilsentinel,, a questo proposito ho scritto una guida ;)
    No Problem sono riuscito a installarlo senza problemi, ho fatto più prove per testarlo e funziona correttamente ^^

    darkwolf: Giusto! non ci avevo pensato XD

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •