Visualizzazione risultati 1 fino 15 di 15

Discussione: Attacco di Cross Site Scripting - AIUTO

  1. #1
    gder non è connesso Utente AlterBlog
    Data registrazione
    27-05-2020
    Messaggi
    7

    Exclamation Attacco di Cross Site Scripting - AIUTO

    Buongiorno,

    da un po di tempo non riusciamo a risolvere un grosso problema. Dal sito di nostra proprietà quando si accede da PC funziona tutto ma da telefono rimanda sempre a siti spam, un mio amico mi diceva che si tratta du Cross Site Scripting. Il primo sito è sempre backslider.buzz e poi rimanda a caso ad altri siti di concorsi spam.

    Vi lascio il link qui, provate a visualizzarlo da cellulare e capirete.

    Qualcuno può aiutarmi a spiegare come risolvere questa questione e rendere visualizzatile nuovamente il sito da cellulare?

    https://gder.altervista.org

  2. #2
    GraphOGLRisorse non è connesso AlterGuru 2500
    Data registrazione
    14-02-2015
    Messaggi
    4,280

    Predefinito

    Salve,
    quel comportamento sembra legato a qualche servizio esterno caricato soltanto dalla versione mobile. Probabilmente il redirect è causato da un iframe che punta al sito per caircare risorse esterne non più disponibili perchè il sito è stato forse chiuso.

    Infatti, andando direttamete sul sito backslider.buzz, risulta essere attualmente in costruzione.

    Provate disattivando tutti i plugin che vengono caricati esclusivamente da mobile.

    Cordiali saluti.
    Ultima modifica di GraphOGLRisorse : 07-04-2021 alle ore 13.59.37

  3. #3
    gder non è connesso Utente AlterBlog
    Data registrazione
    27-05-2020
    Messaggi
    7

    Predefinito

    Come faccio a vedere i plugin caricati solo da mobile? Io ho pochissimi plugin

  4. #4
    GraphOGLRisorse non è connesso AlterGuru 2500
    Data registrazione
    14-02-2015
    Messaggi
    4,280

    Predefinito

    Avendoli messi lei i plugin, dovrebbe sapere se ci sono e quali sono che vonegono caricati da mobile.

    Comunque può fare le prove semplicemnte disattivandoli tutti e poi riattivandoli uno alla volta.

    Cordiali saluti.

  5. #5
    gder non è connesso Utente AlterBlog
    Data registrazione
    27-05-2020
    Messaggi
    7

    Predefinito

    Non è un problema di Plugin.
    Cosa posso fare?

  6. #6
    GraphOGLRisorse non è connesso AlterGuru 2500
    Data registrazione
    14-02-2015
    Messaggi
    4,280

    Predefinito

    Ho visto che il tema che sta usando da desktop è di tipo resposvie, ovvero, si adatta da solo a seconda delle dimensioni dello schermo del dispositivo in uso. Mi sembra di capire che abbia attivo anche il tema per versione mobile.

    Se il tema è di titpo responsive o seamless, non serve avere 2 temi differenti tra versione desktop e mobile. Provi quindi a disabilitare il tema per versione mobile da pannello Wordpress -> Mobile -> Disattiva Mobile.

    Cordiali saluti.

  7. #7
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    No: sicuramente non è un problema di XSS in quanto il redirect viene effettuato lato PHP dal server e non lato client dal JavaScript.
    Questo significa che la tua installazione di WordPress è stata compromessa da malware. Tipicamente questo si verifica nei casi in cui si installano plugin o temi scaricati da siti terzi. Hai effettuato installazioni di questo tipo sul tuo blog?

  8. #8
    gder non è connesso Utente AlterBlog
    Data registrazione
    27-05-2020
    Messaggi
    7

    Predefinito

    Buongiorno karl94, grazie per la risposta preziosa. Si ho scaricato alcuni plugin da siti terzi, probabilmente anche il tema. Però ho provato a disattivare tutti i plugin e nulla è cambiato

  9. #9
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,746

    Predefinito

    Citazione Originalmente inviato da gder Visualizza messaggio
    Però ho provato a disattivare tutti i plugin e nulla è cambiato
    Una volta che è stato compromesso, anche disabilitando i plugin le modifiche rimangono e occorre ripristinare manualmente i codici.

    Hai alterSito, giusto?

    Ciao!

  10. #10
    gder non è connesso Utente AlterBlog
    Data registrazione
    27-05-2020
    Messaggi
    7

    Predefinito

    Citazione Originalmente inviato da GraphOGLRisorse Visualizza messaggio
    Ho visto che il tema che sta usando da desktop è di tipo resposvie, ovvero, si adatta da solo a seconda delle dimensioni dello schermo del dispositivo in uso. Mi sembra di capire che abbia attivo anche il tema per versione mobile.

    Se il tema è di titpo responsive o seamless, non serve avere 2 temi differenti tra versione desktop e mobile. Provi quindi a disabilitare il tema per versione mobile da pannello Wordpress -> Mobile -> Disattiva Mobile.

    Cordiali saluti.
    Buongiorno, ho provato a disattivare il tema mobile ma niente. Tuttora è disattivato

  11. #11
    gder non è connesso Utente AlterBlog
    Data registrazione
    27-05-2020
    Messaggi
    7

    Predefinito

    Citazione Originalmente inviato da alemoppo Visualizza messaggio
    Una volta che è stato compromesso, anche disabilitando i plugin le modifiche rimangono e occorre ripristinare manualmente i codici.

    Hai alterSito, giusto?

    Ciao!

    Ciao alemoppo! Grazie per la risposta, non ho idea se ho alterSito (non sono esperto in queste cose ma se ci sono guide riesco a seguirle bene). Come faccio a ripristinare manualmente il codice? Dite che mi conviene rifare tutto da capo o posso almeno recuperare la configurazione del sito?

  12. #12
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,746

    Predefinito

    Mi hanno riferito che sei alterSito.
    Ho chiesto ai tecnici se è possibile intervenire da AlterVista per rimuovere i vari residui del malware.

    Ciao!

  13. #13
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Citazione Originalmente inviato da gder Visualizza messaggio
    Buongiorno karl94, grazie per la risposta preziosa. Si ho scaricato alcuni plugin da siti terzi, probabilmente anche il tema. Però ho provato a disattivare tutti i plugin e nulla è cambiato
    Come ti ha già indicato Alemoppo, disattivare i plugin o i temi non è sufficiente. Su WordPress i plugin e i temi hanno accesso completo allo spazio web pertanto possono effettuare qualsiasi tipo di modifica ai file o al database, come ad esempio modificare anche i normali file di WordPress o di altri plugin o temi.
    La procedura di ripristino infatti prevede la rimozione di tutti i file (tranne i media caricati) dallo spazio web, quindi dovrai installare nuovamente i plugin ed il tema. Se ci dai conferma qua possiamo procedere con l'operazione manuale.
    Ricorda solo quando andrai ad installare nuovamente plugin e tema di non scaricarli e caricarli manualmente sul blog ma di installare solo quelli che trovi nella directory ufficiale di WordPress, direttamente usando l'interfaccia del pannello di amministrazione (quindi senza caricare ZIP o via FTP).

  14. #14
    gder non è connesso Utente AlterBlog
    Data registrazione
    27-05-2020
    Messaggi
    7

    Predefinito

    Citazione Originalmente inviato da karl94 Visualizza messaggio
    Come ti ha già indicato Alemoppo, disattivare i plugin o i temi non è sufficiente. Su WordPress i plugin e i temi hanno accesso completo allo spazio web pertanto possono effettuare qualsiasi tipo di modifica ai file o al database, come ad esempio modificare anche i normali file di WordPress o di altri plugin o temi.
    La procedura di ripristino infatti prevede la rimozione di tutti i file (tranne i media caricati) dallo spazio web, quindi dovrai installare nuovamente i plugin ed il tema. Se ci dai conferma qua possiamo procedere con l'operazione manuale.
    Ricorda solo quando andrai ad installare nuovamente plugin e tema di non scaricarli e caricarli manualmente sul blog ma di installare solo quelli che trovi nella directory ufficiale di WordPress, direttamente usando l'interfaccia del pannello di amministrazione (quindi senza caricare ZIP o via FTP).

    Vi do conferma per procedere manualmente, ho capito il procedimento che dovrò eseguire successivamente. Grazie

  15. #15
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Ciao,
    l'operazione è stata completata. Ho notato che sono presenti numerosi utenti amministratore, ti consiglierei di eliminare anche quelli e registrare nuovamente solo quelli strettamente necessari.
    Lo stesso discorso vale per i plugin installa solo quelli strettamente necessari in modo anche da evitare che il blog si appesantisca troppo. Purtroppo non tutti i plugin per WordPress sono sviluppati con cura e molti possono introdurre vulnerabilità di sicurezza nonché peggiorare le prestazioni del caricamento dello stesso.

Tags for this Thread

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •