Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    malware - modifica codice sorgente?

    buongiorno.

    il mio sito www.urbanfile.it è stato segnalato come malevolo e quando ho controllato ho trovato delle righe di codice aggiuntive in fondo alla pagina, che ho ovviamente rimosso.

    ora devo capire come ci siano arrivate.

    nel sito è presente una pagina che permette agli utenti di salvare del testo in un database e di caricade delle immagini. prima che il testo venga salvato vengono sostituiti i caratteri speciali come > < e '. lo scipt di upload controlla le estensioni e permette solo jpg, gif, e png. controlla anche la dimensione del file. al termine dell'upload un altro script controlla la dimensione in px delle immagini e se non soddisfano determinate caratteristiche le elimina dal server.

    detto questo, è possibile che in qualche modo un utente abbia modificato il codice sorgente della pagina index.asp sfruttando eventuali falle della mia programmazione?
    il file non ha permessi di scrittura, e il sito è hostato su aruba.

    grazie.


    PS. ho aperto una discussione simile nel forum di sicurezza e virus, ma qui vorrei avere una risposta specifica per quanto riguarda eventuali falle di ASP, a prescindere dal malware.
    filo_2k

  2. #2
    Ritengo più probabile che la modifica della pagina sia avvenuta sfruttando alcune falle non patchate del sistema operativo del server e di IIS. Hai tenuto traccia del codice aggiunto alle tue pagine? Sai di che malware si trattava?
    Chi non cerca trova.

  3. #3
    no purtroppo ho rimosso il tutto, lo stesso antivirus mi impediva di fare il download via ftp della pagina e ho duvuto usare l'editor online di aruba.
    cmq era il "classico" <script>sfilza di caratteri alfanumerici apparentemente senza senso di 20 righe</script>.

    beh intanto il sapere che non è un bug del mio codice asp limita la scelta a 2 possibita: un qualche virus non rilevato da nod32 (aggiornato quotidianamente) mi ha fregato la password salvata in flashfxp, che ho provveduto cmq a cambiare da un altro pc, oppure c'è una falla nei sistemi di sicurezza di aruba (strano, spenderanno un barca di soldi per evitare questi problemi)

    grazie.
    filo_2k

  4. #4
    Leggi qui
    Chi non cerca trova.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.