Visualizzazione dei risultati da 1 a 2 su 2

Discussione: sito web sotto attacco

  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2009
    Messaggi
    142

    sito web sotto attacco

    E' ormai da un paio di mesi che quasi tutti i giorni il mio sito web subisce tentativi di intrusione.
    la gallery dei prodotti ha un form per la ricerca, e quasi ogni giorno qualcuno tenta azioni maligne inserendo parametri di ricerca corrispondenti ad uri che portano codice maligno, numerose le ho testate e rimandano a pagine atte a far eseguire semplici script in php, giusto per mostrare se inserendole la pagina eseguisse questi script.

    Avendo progettato io il cms tutti i tentativi di exploit conosciuti come quelli su zend ecc hanno fallito, ed avendo seguito tutta la guida di html.it sulla sicurezza dubito che possano fare danni dato che tutto ciò che viene passato in get da quel form subisce numerosi controlli.

    Quello che mi chiedo è se esiste un modo per capire chi cerca di farlo e obbligarlo a smettere..
    Uno script mi riporta in automatico l'ora esatta dell'attacco e l'indirizzo IP utilizzato da chi ha inserito queste stringhe. Ma non penso servirà a molto.. giusto..?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    beh.. farlo smettere è un po' difficile...
    La cosa essenziale e che la web app sia il più possibile sicura.

    Se poi riesci a capire in modo automatico se la stringa di ricerca è un tentativo di scoprire una vulnerabilità puoi provare a bannare l'ip per un certo periodo... ma sinceramente la vedo una soluzione poco utile, anzi, rischia di essere dannosa per la fruibilità del tuo sito.

    Pensa a rendere sicuro il sito... ti consiglio di non perdere tempo a cercare di fare ciò che non può essere fatto in modo pulito e risolutivo.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.