Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: Trasferimento sito

Hybrid View

  1. #1
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,648

    Trasferimento sito

    Stamattina mi han dato dell'hacker, vi spiego quanto accaduto

    Acquisiamo un nuovo cliente, trasferiamo il dominio e i relativi servizi. Semplice sincronizzazione via FTP e dump del database, nulla di complesso. Il sito sui nostri server non funziona in quanto manca un file php che non è direttamente accessibile via ftp. Scarico banalmente il file con una funzione di php (gile_get contents) e lo copio nel mio server. Avendo il backoffice ancora nel vecchio fornitore decidiamo di comune accorto di ripuntare il dominio al vecchio server in quanto il cliente vuole inserire nuovi contenuti.

    Il vecchio fornitore si accorge che abbiamo scaricato il file (lo avevo lasciato nella root del sito) e scatena il putiferio, mi da dell'hacker e minaccia che bucherà i nostri server

    A parte questi deliri e premesso che non c'è alcun accordo scritto tra il cliente e il vecchio fornitore sulla fruizione del sito. Il sito è stato dato dal vecchio fornitore al nostro cliente a titolo gratuito. Secondo voi abbiamo commesso qualche illecito?

    Ripeto, il file era accessibile via php, ma non via ftp e avendoci fornito le password per trasferire il sito su un nuovo hosting ho prelevato tutto quanto mi servisse per far funzionare il sito.

  2. #2
    Utente di HTML.it L'avatar di Cisco x™
    Registrato dal
    Oct 2004
    residenza
    Barranquilla (Colombia)
    Messaggi
    7,131
    Quote Originariamente inviata da Ranma2 Visualizza il messaggio
    A parte questi deliri e premesso che non c'è alcun accordo scritto tra il cliente e il vecchio fornitore sulla fruizione del sito. Il sito è stato dato dal vecchio fornitore al nostro cliente a titolo gratuito. Secondo voi abbiamo commesso qualche illecito?

    secondo me vai tranquillo, le credenziali d'accesso permettevano di accedere nello spazio consentito fino alla root dello spazio web ? Se si non hai nessun problema. Tutto quello che hai creato o messo tu sullo spazio web accessibile deve poter esser copiato/rimosso.

  3. #3
    Quote Originariamente inviata da Cisco x™ Visualizza il messaggio
    secondo me vai tranquillo, le credenziali d'accesso permettevano di accedere nello spazio consentito fino alla root dello spazio web ? Se si non hai nessun problema. Tutto quello che hai creato o messo tu sullo spazio web accessibile deve poter esser copiato/rimosso.
    In realtà non è proprio così! Quella funzione PHP permette di recuperare il contenuto HTML generato da un qualunque script ed in questo non ci sono problemi. Se, invece, il file referenziato si trova sullo stesso server è possibile accedere al sorgente vero e proprio dello script. Se lo script non era accedibile via FTP recuperarlo tramite get_content potrebbe non essere una cosa legale.
    "Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza." (Oscar Wilde)

  4. #4
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,648
    Quote Originariamente inviata da satifal Visualizza il messaggio
    In realtà non è proprio così! Quella funzione PHP permette di recuperare il contenuto HTML generato da un qualunque script ed in questo non ci sono problemi. Se, invece, il file referenziato si trova sullo stesso server è possibile accedere al sorgente vero e proprio dello script. Se lo script non era accedibile via FTP recuperarlo tramite get_content potrebbe non essere una cosa legale.
    se sei in locale e gli passi il path recupera i sorgenti

  5. #5
    Quote Originariamente inviata da Ranma2 Visualizza il messaggio
    se sei in locale e gli passi il path recupera i sorgenti
    Appunto! Ma questo avviene proprio per il fatto che lo script da recuperare si trova sullo stesso server e non presuppone la legalità della cosa.
    In questo modo potrei accedere e recuperare anche file contenenti dati sensibili dal server, ma il solo fatto di poterlo fare in questo modo non fa sì che questa cosa sia legale.
    "Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza." (Oscar Wilde)

  6. #6
    Moderatore di Windows e software L'avatar di URANIO
    Registrato dal
    Dec 1999
    residenza
    Casalpusterlengo (LO)
    Messaggi
    1,290
    Mi puzza che questo file non era accessibile via FTP.
    Non è che era proprio uno script fatto per bloccare la copia del sito su altri server? in modo da richiedere dei soldi per farlo funzionare.

  7. #7
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,648
    Quote Originariamente inviata da URANIO Visualizza il messaggio
    Mi puzza che questo file non era accessibile via FTP.
    Non è che era proprio uno script fatto per bloccare la copia del sito su altri server? in modo da richiedere dei soldi per farlo funzionare.
    E' una semplice libreria che si interfaccia all'amministrativo che non so dove stia fisicamente. Ci sono le query che preleva i contenuti del db, di cui ho gli accessi.

  8. #8
    Utente di HTML.it L'avatar di Linkato
    Registrato dal
    Dec 2002
    Messaggi
    487
    Quote Originariamente inviata da Ranma2 Visualizza il messaggio
    E' una semplice libreria che si interfaccia all'amministrativo che non so dove stia fisicamente. Ci sono le query che preleva i contenuti del db, di cui ho gli accessi.
    Mai avuto in vent'anni necessità di un file php proprietario nella root, ma che robbaccia è? Sicuro che è proprio roba sua?

    Cmq che non rompesse gli zibedei, questo è chiaro.
    Ultima modifica di Linkato; 29-01-2015 a 14:00
    Primo Ministro Conte: "Sarà un anno bellissimo!"

  9. #9
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,648
    L'utente ftp no, ma l'utente con cui gira php si.

  10. #10
    Utente di HTML.it L'avatar di linoma
    Registrato dal
    Mar 2010
    Messaggi
    1,346
    dai aveva qualche chmod e tu hai manomesso tutto il sistema apache, se hai Radogna finisci dentro peggio di Corona
    Per gli Spartani e Sparta usa spartan Il mio github

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.