Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    Mi hanno hackato il sito!

    Avevo realizzato un sitarello banale per un mio amico, che si basava su una home in php che include delle pagine html in una cornice usando il metodo banalissimo dell'include...

    me lo sono ritrovato con la scritta hacked by...


    come ha fatto? nello spazio ci sono anche dati importanti e io sono l'unico ad avere i dati di accesso, gli altri file apparentemente sembrano intoccati, vorrei sapere se è stato un problema della pagina (un punto debole) o se questo tipo ha dei metodi suoi per cui io non posso farci nulla (magari è riuscito a sapere i dati di accesso).

    coem faccio? dovrei avvertirlo l'hoster?


    grazie

    x vedere: www.thedesimon.net

  2. #2
    Utente di HTML.it
    Registrato dal
    Sep 2002
    Messaggi
    4,127
    direi proprio che devi avvertire l'hoster..
    il problema potrebbe essere ovunque.
    noi non abbiamo la sfera di cristallo: ci sono 3 possibilità.
    l'hoster non ha un sistema sicuro: non puoi farci niente
    le tue password sono troppo facili: cambiale
    il tuo codice php è buggato: vai nel forum php, posta il codice e chiedi se c'è qualche falla di sicurezza..

  3. #3
    Non so se è la sezione giusta, scusatemi ma sto nel panico, ci sono dati veramente importanti su quel server!

  4. #4
    Onestamente cosi a prima vista, sembra che la pagina HTML frame.html sia stata modificata, pertanto penso che il tizio conosca le tue password di accesso.

    Devi informarti dal provider, chiedi a loro, magari è già successo a qualcuno.

    Ciao.
    Think global, act local.

  5. #5
    No è stat proprio cancellata la pagina index.php ed è stato messo solo il testo "hacked by..."

    ho paura che conosca le mie password
    ma le so solo io....

  6. #6
    Utente di HTML.it L'avatar di oronze
    Registrato dal
    Jun 2001
    Messaggi
    3,543
    Originariamente inviato da mizzicamizzica
    No è stat proprio cancellata la pagina index.php ed è stato messo solo il testo "hacked by..."

    ho paura che conosca le mie password
    ma le so solo io....
    se è una pass complicata tipo alfanumerica senza senso (sdf5sd413sd) è probabile che abbia usato un programma per "scoprire" le pass di accesso del server oppure sia entrato nel server e quindi riesce a vedere tutto!
    chiedi in sicurezza informatica ma prima contatta il tuo provider e chiedi se ci sono errori nel php!

    No ai layout tabellari!

    Insulto libero: http://forum.html.it/forum/showthread.php?s=&postid=12524872#post12524872

  7. #7
    Oltretutto questa pagina l'hai inserire te, o è quella creata dall'acker?
    =======
    <frameset framespacing="0" border="0" rows="0,*" frameborder="0">
    <frame name="topmask" src="mask.htm" scrolling="no" noresize>
    <frame name="bottommask" src="http://www.codicebinario.net/public/hosting/desimon/" scrolling="auto">
    </frameset>
    =======

  8. #8
    No quello è normale è roba mia...

  9. #9
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    1,965
    Magari ha usato un attacco di forza bruta, non me ne intendo, ma in teoria dovrebbero essere presenti nei log centinaia di richieste http molto ravvicinate (post o get).

  10. #10
    Pare che ora tutto sia tornato a posto! Cosa è successo nel frattempo?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.