Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Server attaccati da DOGM4

    Non so se li conoscete, io non ne sapevo nulla finchè stamattina qualche cliente non mi ha chiamato dicendomi cosa avevo fatto al loro sito...

    Semplicemente le index erano state sostituite con altre.

    E' normale che un provider (di cui non faccio il nome per ovvie ragioni) per cui pago, non utilizzi tutti gli accorgimenti per la sicurezza?
    Credo che questi tipi di DOGM4 sfruttino un bug di php... l'ho letto qui: http://www.kensan.it/articoli/index_DOGM4.html

    Ho già protestato ufficialmente via mail col provider, ma non credo che ne ricaverò molto... però vorrei addebitare al provider stesso i costi che ho dovuto sostenere per la sostituzione dell'index che non sono solo i 2 minuti per ogni homepage, ma anche le figuracce fatte con i clienti che per ore hanno creduto fossi io a fare qualche scherzo... e soprattutto il fatto che mi trovassi fuori ufficio ed ho dovuto sfruttare la connessione di un altro cliente... ahimé non ADSL

    Bala

  2. #2
    Questa l'immagine che sostituivano, messa in un file index generato con FrontPage...

    http://www.anjolinux.hpg.com.br/fre/dogm4.jpg

    e c'è pure la firma:

    codice:
    <html>
    
    <head>
    <meta http-equiv="Content-Language" content="pt-br">
    <meta name="GENERATOR" content="Microsoft FrontPage 5.0">
    <meta name="ProgId" content="FrontPage.Editor.Document">
    <meta http-equiv="Content-Type" content="text/html; charset=windows-1252">
    <title>DOGM4 !!!!</title>
    </head>
    
    <body>
    
    <p align="center"></p>
    <p align="center"><font face="Comic Sans MS" color="#999999">Contactz...</font><font face="Comic Sans
     MS" color="#999999">
    </font><font size="2"><font face="Comic Sans MS" color="#CCCCCC">#Dogm4</font><font face="Arial" color="#CCCCCC">
    
     
    irc.brasnet.org - </font>
    <a style="text-decoration: none" href="mailto:anjo.jc.linux@linuxmail.org">
    <font face="Comic Sans MS" color="#CCCCCC">A</font></a><font
     color="#666666">njo.JC.linux@linuxmail.org</font></font><font
     color="#CCCCCC">
    
    
    
    
    
    </font></font><font color="#999999">uid=0(root) gid=0(root) 
    groups=0(root),1(bin),2(daemon),3(sys),6(disk),10(wheel)</font></p>
    
    </body>
    
    </html>

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2003
    Messaggi
    229

    Re: Server attaccati da DOGM4

    Originariamente inviato da Balaustra
    Non so se li conoscete, io non ne sapevo nulla finchè stamattina qualche cliente non mi ha chiamato dicendomi cosa avevo fatto al loro sito...

    Semplicemente le index erano state sostituite con altre.

    E' normale che un provider (di cui non faccio il nome per ovvie ragioni) per cui pago, non utilizzi tutti gli accorgimenti per la sicurezza?
    Credo che questi tipi di DOGM4 sfruttino un bug di php... l'ho letto qui: http://www.kensan.it/articoli/index_DOGM4.html
    Purtroppo li conosco... sono passati anche da kensan (frequentiamo un forum in comune)...
    sono dei defacers brasiliani che si divertono a bucare server per inserire il loro index!
    Per la questione del provider....SI', è normale che esso non utilizzi tutti gli accorgimenti possibili, anche perchè i bug vengono scoperti in continuazione...

  4. #4
    Ah ecco...
    però io ritengo che i provider siano responsabili, nelle giuste proporzioni ma responsabili.

    Io sono rivenditore di servizi per un provider che non ha mai avuto sti problemi... ogni giorno aggiornano il server e il mail server con le ultime release in fatto di sicurezza... invece questo provider nulla... è la seconda volta cazzarola!

  5. #5
    2 attacchi in due giorni... questo è delirare!

    Ma che devo chiedere al provider i danni?

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    L'unica è di minacciare di cambiare hosting e di fargli cattiva pubblicità. Fai bene anche a minacciare una richiesta di danni (serve più che altro a mettergli un po' di strizza)

    Un hoster serio comunque le patch le installa non appena queste vengono rilasciate e senza bisogno di un defacement...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    sulla pubblicità negativa ho già provveduto, ma in privato ovviamente.
    I danni effettivamente sono solo una minaccia... ma dopo la terza sostituzione di home page nel giro di pochi mesi e le ultime due a distanza di 24 ore, mi sembra sussistano anche gli estremi per un minimo di danni...

    Anche se son convinto che costerebbe di più avviare una causa che spostare i domini.
    Ma secondo voi il rimborso dell'anno posso chiederlo?

    Bala

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.