Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    11

    Sito infetto da SEO SPAM, Help Please!

    Salve ragazzi, scrivo qui come ultima ancora di salvezza visto che non so più che pesci prendere.

    Vi spego la situazione. Ho un database MSSQL su aruba su cui attualmente si appoggiano tre siti web hosting windows sempre su aruba.
    Qualche settimana fa mi accorgo che tutte le righe varchar del mio database sono state infettate, in particolare al contenuto di ogni riga è stato aggiunto alla fine del codice html che linka un altro sito col risultato di rendere completamente inusabile i miei.

    Ho provveduto subito a:

    - girare antivirus (avast) e antimalware (antimalware-byte) su tutti i miei computer locali
    - cambiare la password ftp per l'accesso al sito e la password di MSSQL per l'accesso al db remoto
    - ripulire il mio database

    Tutto sembrava risolto, se non che qualche giorno fa mi ritrovo di nuovo le tabelle del mio schema infettate!

    Da quello che penso io le cause potrebbero essere due:

    1) c'ho qualche riga di codice malevolo all'interno di uno dei miei tre siti (ipotesi probabile), in questo caso come faccio a fare uno scan remoto? esiste qualche tool o qualcosa del genere? per sviluppare i miei siti non ho utilizzato cms tipo wordpress, ho scritto il codice a mano in classic ASP.

    2) sono vittima di code injection attraverso qualche form di uno dei miei siti. Secondo me però questa ipotesi è poco probabile, perchè, oltre a filtrare gli input che mi arrivano dall'esterno (però magari non li filtro in maniera abbastanza efficace), lo spam lo trovo su tutte le tabelle del mio database, ed in questo caso mi chiedo come si possa venire a conoscenze del nome di tutte le tabelle dello schema con del semplice code injection (però magari è possibile e io non ne sono consapevole)

    Ringrazio tutti quelli che sapranno aiutarmi, ne ho davvero bisogno
    Ultima modifica di Ado987; 21-09-2015 a 12:25

  2. #2
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    11
    nessuno sa dirmi nulla? un tool che mi aiuti a scovare le righe di codice malevolo? ho provato a scaricare il sito completamente in locale e a farci girare sopra antimalwarebytes ma ovviamente non ha trovato nulla...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.