Visualizzazione dei risultati da 1 a 6 su 6

Discussione: Violazione sito web

  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2002
    Messaggi
    188

    Violazione sito web

    Buongiorno,

    oggi ahimé per la seconda volta il mio sito è stato violato, o meglio, solo oggi me ne sono accorto, in realtà ciò è avvenuto un paio di settimane fa (lo vedo dalla data di ultima modifica dei files via FTP)

    Premetto che il sito è omrai datato, ha circa 6 anni ed è stato realizzato con una programmazione in tabelle, un misto tra asp, php ed html.

    In sostanza l'hacker inserisce in alcune pagine dei div nascosti con link a siti esterni. La navigazione del sito non è però compromessa e nemmeno Google Webmaster Tool sembra rilevare l'inconveniente...

    Ho naturalmente chiamato il provider il quale però mi risponde dicendomi che non dipende da loro ma dalla programmazione del sito ritenuta "vulnerabile"....

    In realtà a me pare strano...i files sono modificati e sovrascritti sul server quindi è segno che qualcuno vi entra clandestinamente...se il server fosse protetto a dovere non credo srebbe possibile...o sbaglio?

    In passato è successo ed ho fatto cambiare i codici di accesso FTP ma evidentemente non è bastato.

    Il sito si trova su server Windows (a causa delle pagine asp)...mi dicono anche che se fosse stato su server Linux il problema forse non ci sarebbe stato.

    Che ne dite? Secondo voi è giusto "incriminare" il provider?

    Grazie

    Claudio

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    In genere è più facile che la vulnerabilità sia nelle pagine piuttosto che sul server (anche se non è esclusa tale possibilità). Una vulnerabilità nelle pagine asp o php può consentire l'upload/modifica di file.

    Un'altra possibilità è che si siano caricate delle pagine via FTP da un computer infetto e che il malware abbia intercettato le password di accesso. In questo caso è essenziale rimuovere l'infezione e far cambiare le credenziali.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    Senza più informazioni e dettagli è quasi impossibile dare un consiglio preciso, ma come Habanero ha già scritto c'è una buona possibilità che l'accesso sia successo tramite una vulnerabilità di una pagina.

    Ma Windows o Unix non c'entrano niente. Può succedere su entrambi.

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2002
    Messaggi
    188
    Ho capito ma non potrebbe trattarsi di un "attacco" al server Microsoft IIS presso il Provider dove magari non sono installati gli ultimi Service Pack distribuiti da Microsoft?

    Claudio

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da alfa038
    Ho capito ma non potrebbe trattarsi di un "attacco" al server Microsoft IIS presso il Provider dove magari non sono installati gli ultimi Service Pack distribuiti da Microsoft?

    Difficile...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Salve a tutti

    Uno dei miei clienti mi ha segnalato una cosa simile.
    Habanero, potresti fare qualche esempio nel quale una pagina ASP possa essere violata per inserire del codice in una pagina??

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.