Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 38
  1. #1

    Identificare la causa di un defacement

    Ciao, purtroppo mi è capitato di subire un defacement questa notte.
    Il mio sito è gestito con Postnuke 7.50, ho installato anche il phpBB (PNphpBB2: 1.2g Versione phpBB: 2.0.10).
    Il server è Linux (kernel 2.4.20-8smp) con Apace 1.3.33, MySQL 4.0.22 e PHP 4.3.10

    Il maledetto lamer si è limitato x fortuna ad aggiungere il solito index.html e non ha fatto altri danni. Ho richiesto a chi ospita il sito di verificare subito l'aggiornamento del server ed eventuali configurazioni che dipendano da loro, ma è logico che devo iniziare a fare anche le mie verifiche.

    Da dove parto? Controllare i permessi e come devono essere settati, eventuali vulnerabilità note da eliminare, ... datemi un cosniglio

    Ciauz
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  2. #2
    Il phpBB... cavolo, è lì il problema vero? non mi ero accroto che era la versiona fallata.

    Mi date conferma?
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente bannato
    Registrato dal
    Jan 2003
    Messaggi
    1,414
    PhpBB ormai sta rasentando il tragicomico...

  5. #5
    Originariamente inviato da maiosyet
    PhpBB ormai sta rasentando il tragicomico...
    Purtroppo concordo ...

    Cmq, dai log dorvei riuscire quasi certamente a risalire al lamer di turno, una volta che so l'ip del colpevole che posso fare nel caso sia proveniente dall'estero (come sospetto)?

    Grazie del supporto
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  6. #6
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    guarda che ci sono in giro worm che fanno questo in maniera automatica

  7. #7
    Sapevo del worm Santy, ma non mi pare che la mia home sia stata defacciata da un worm, la index era piuttosto personalizzata... anche se effetivamente non so se questo possa essere un discrimen
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  8. #8
    Utente bannato
    Registrato dal
    Jan 2003
    Messaggi
    1,414
    Originariamente inviato da fede_pg

    Cmq, dai log dorvei riuscire quasi certamente a risalire al lamer di turno, una volta che so l'ip del colpevole che posso fare nel caso sia proveniente dall'estero (come sospetto)?
    Praticamente niente: col 100% delle probabilità avrà usato un (bel po' di) proxy e/o socks, quindi non c'è niente da fare...

    A meno che tu non gestisca un sito importante, escludo che la polizia o chi per loro abbiano tempo/voglia di effettuare una dispendiosa (in termini di denaro e tempo) ricerca all'indietro per hop, cosa tra l'altro non sempre possibile

    Quindi rassegnati, e sta piu' attento la prossima volta

  9. #9
    Ahimè, di sicuro lo sarò...
    E dire che con i sistemi che gestisco io di solito son veramente paranoico!

    Ho fatto veramente un errore da fagiano .

    Grazie a tutti, spero non ci sia bisogno di allungare questo thread .
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  10. #10
    cmq postnuke anche quello ha un sacco di bug... non mi sono mai fidato... cmq è un mio pensiero...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.