Visualizzazione risultati 1 fino 16 di 16

Discussione: 2 siti hackerati!

  1. #1
    Guest

    Thumbs down 2 siti hackerati!

    Ciao a tutti, un grande "signore" (secondo lui) si è voluto far vedere nella mia vita (che manco conosco!) hackerando i miei siti: www.theavexchange.altervista.org e www.mydp.altervista.org. Ora vorrei sapere com'è successo e se questo è causato da qualche cosa. Ho subito cambiato le pwd sugli account suddetti e su tutti gli altri! xD ...Grazie mille...ciao Davide!

    PS. Se ho sbagliato, ditemelo che segnalo per email (Quale? xD)!
    PS2. Ho cancellato tutti i file e lasciato tutto vuoto...ma ho il backup sul pc! xD

  2. #2
    Guest

    Predefinito

    ehm ehm ... i link postati da te non vanno.. mi sa che ti sei hackerato da solo scrivendoli male.

    A parte gli scherzi, dico sul serio, i link portano a un bel : Pagina index mancante.

    Almeno a me.

  3. #3
    Guest

    Predefinito

    PS2. Ho cancellato tutti i file e lasciato tutto vuoto...ma ho il backup sul pc! xD
    Ciauuu!! ^^

  4. #4
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Se non erro non usavi script/cms e simili dico bene?
    In tal caso o è entrato via login o ha sfruttato qualche debolezza del tuo codice.
    In ogni caso non capisco che senso abbia postare due link vuoti

  5. #5
    Guest

    Predefinito

    1) Beh...gli script erano fatti da me.... non usavo cms particolari! xD
    2) Ho messo i link dei siti perchè senò non si sa quale è stato hackerato! é_é

  6. #6
    Guest

    Predefinito

    notato poco fa che avechange non funzionava XD
    per caso usavi la stessa password per tutti gli account?

  7. #7
    L'avatar di dreadnaut
    dreadnaut non è connesso Super Moderatore
    Data registrazione
    22-02-2004
    Messaggi
    6,306

    Predefinito

    le opzioni sono:
    1. i siti avevano password facili da indovinare, magari la stessa (altamente improbabile)
    2. le password ti sono state carpite via malware (improbabile)
    3. entrambi i tuoi cms avevano un qualche problema che permetteva di modificare file o fare danni; una volta individuato su uno, ovviamente la persona ha "verificato" anche sull'altro.


    Se riesci a metterti in contatto con la persona, meglio, così gli chiedi qual'era il problema. Nel frattempo, controlla il codice e assicurati di verificare tutto l'input che accettano - e se ci sono altri siti che usano lo stesso codice, mettili in sicurezza.

  8. #8
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Verifica bene di non avere keylogger installati sul tuo PC
    Gianluca

  9. #9
    Guest

    Predefinito

    a) usavo una password molto facile...ma nessuno ha mai saputo qual'era perchè non ne parlavo mai di quel argomento! (si era uguale per molti account! xD)
    b) non credo sia un virus
    c) mmm... i miei script non so se erano sicuri sinceramente! Ma non avevano un caricamento di file... tranne mypf (sulla demo era tutto disattivato! O_o)

    Ciauu! ^^

    Edit x gianluca: no..la scansione l'avevo fatta l'1 maggio! xD Tutto OK! ^^ e anche se me lo avrebbe trovato subito con il mio antivirus sempre aggiornato (non è avg o qualcosa di simile è Kaspersky)
    Ultima modifica di sIM : 08-05-2009 alle ore 18.45.28

  10. #10
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Se è un keylogger creato appositamente per te dubito che il tuo Kaspersky possa rilevarlo.
    Dovresti controllare manualmente i processi in esecuzione, verificarne la firma digitale, controllare cosa parte all'avvio dell'OS.

  11. #11
    Guest

    Predefinito

    Dubito che sia un keylogger... e dubito che questo hacker sia bravo! xD
    Anche perchè le pass degli account (tutti e tre erano uguali) quindi credo abbia agito con uno script php! xD

  12. #12
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Se è un keylogger (cosa probabile se non avevi CMS sull'account) probabilmente ritenterà. Fai una scansione con hijackthis e vedi nell'analisi se ci sono molti processi dannosi o sconosciuti.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  13. #13
    L'avatar di binarysun
    binarysun non è connesso Utente storico
    Data registrazione
    02-07-2004
    Messaggi
    2,017

    Predefinito

    C'è poco da sfidarlo, o incazzarsi.
    Se il sito è palesemente vulnerabile è colpa tua che hai fatto uno script fallato o non hai aggiornato qualcosa, quindi prendilo come insegnamento del futuro.
    Se il sito era difficilmente attaccabile... hai incontrato uno bravo ed hai perso, cane mangia cane.

    ;)
    "L'intelligenza è una pianta che va curata continuamente.
    Dovreste vedere com'è bello, il mio bonsai."
    Rat-man®

    [Gradient Text]
    [Su che server sei?]
    ->flickr

  14. #14
    Guest

    Predefinito

    Beh...ci siamo sbagliati tutti! ^^
    Ho trovato il colpevole, si è auto-scusato, e mi ha contattato lui stesso spiegandomi che era un problema non di programmazione ma che è entrato attraverso mydp con una demo di uno script (probabilmente mypf) e mi ha fatto le sue scuse che non voleva hackerarmi il sito ma solo farmi vedere che avevo sbagliato qualcosa in un modo "esagerato" (per me)...cmq si è scusato e io l'ho perdonato... alla fine aveva intenzioni buone non cattive! =) Tutto risolto...ciauuu e grazie! ^^

  15. #15
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Citazione Originalmente inviato da sIM Visualizza messaggio
    Beh...ci siamo sbagliati tutti! ^^...
    Davvero?
    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    ....
    In tal caso o è entrato via login o ha sfruttato qualche debolezza del tuo codice.
    ....
    Citazione Originalmente inviato da dreadnaut Visualizza messaggio
    ...[*]entrambi i tuoi cms avevano un qualche problema che permetteva di modificare file o fare danni; una volta individuato su uno, ovviamente la persona ha "verificato" anche sull'altro.[/list]
    ...
    In ogni caso, se non aveva voglia di fare danni, poteva semplicemente lasciare un piccolo segno del suo passaggio e magari mettere un txt spiegando le modalità e come risolvere
    Inoltre mi sembra strano che sia entrato su mypf e da li abbia danneggiato altri due siti (di cui uno su un altro host)
    Infine, se è entrato, era eccome un problema di "programmazione" :D
    Ultima modifica di darkwolf : 09-05-2009 alle ore 15.02.03 Motivo: Correzione...

  16. #16
    Guest

    Predefinito

    E' entrato anche negli altre perchè usavo una password uguale per tutti..ora ognuno ha una sua pass! xD
    Ciauuu! ^^

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •