Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Come può essere successo?

    Mi arriva questa mattina una mail da un cliente... preoccupato perchè ha ricevuto, a sua volta, questa:

    Abbiamo subito un tentativo di attacco proveniente da questo vostro
    cliente vi pregheremmo di prendere le misure minime di sicurezza per assicurarvi
    che questa persona non possa continuare nella sua attività Polizia postale e gestori del sito sono come al solito già stati informati dell'accaduto.

    Firma

    Tentativo in intrusione alla pagina XXXXXX/pagina.php da parte di:
    >
    > (ip della tentata intrusione)
    >
    > il file che hanno tentanto di eseguire è
    >
    > http://www.XXXXXX.com/data/tool.txt?


    Apro la mia cartella ftp del sito, guardo cos'è tool.txt e scopro che è un trojan.backdoor (me lo dice il norton).


    ORA DUE DOMANDE...
    1. piu importante, cosa devo fare?
    2. interessante, come può essere successo????


    Non vi nego che sono un po in sbattimento... se può esssere di aiuto, lo spazio è quello di telecom per le aziende (me lo sono trovato e mi sono dovuto adattare...) per cui a livello di server non so neanche chi potrei contattare (per sapere se supportavano php ho impiegato quasi un mese, tra rimbalzi telefonici vari)
    "Style is the most important thing! It defines who you are" (Vulcan)

    Futura Immagine - Ultimi lavori

    Seil2 - I Diari della Lettera

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    E' probabile che la pagina php incriminata sia vulnerabile e permetta ad un attaccante di fare l'upload di file dannosi sul sito.
    Dopo aver ripulito il sito da eventuale codice/file non vostri vi consiglio di analizzare tutto il codice alla ricerca della falla.


    PS. La prossima volta un titolo più significativo per favore.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Grazie, scusami ma preso dal panico non mi è venuto in mente nulla... cambialo pure, magari puo essere di aiuto a qualcun altro...

    La cosa strana è questa... il sito è fatto in flash e non permette upload... è una semplice vetrina con qualche pagina html... niente php (che non è nemmeno supportato dal server) ne asp.

    La pagina a cui ti riferisci, credo, è quella che ha subito l'attacco.

    E' questo quello che mi fa strano... vuoi dire che il trojan è passato dal mio pc, superprotetto peggio di fort knox??? VVoVe: VVoVe:
    "Style is the most important thing! It defines who you are" (Vulcan)

    Futura Immagine - Ultimi lavori

    Seil2 - I Diari della Lettera

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    Re: Come può essere successo?

    Originariamente inviato da LucaSeil
    ...
    Tentativo in intrusione alla pagina XXXXXX/pagina.php da parte di:
    ...
    vuoi dire che questa non è una pagina del tuo sito?

    Ma da chi è stata mandata la mail??
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    no la pagina non era sul mio sito. la cosa che c'era sul mio sito era il trojan...

    la pagina che hanno segnalato non la conosco, credo sia quella violata sul loro server...
    "Style is the most important thing! It defines who you are" (Vulcan)

    Futura Immagine - Ultimi lavori

    Seil2 - I Diari della Lettera

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.