Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2002
    Messaggi
    443

    AWSTATS - attenzione agli hacker

    Se state usando AWSTATS fate attenzione agli hacker !!!!

    Ca. 1 anno fa ho installato per alcune prove AWSTATS.

    Ora mi sono accorto che degli hacker sono riusciti attraverso la chiamata dello script awstats.pl con apposite variabili ad installare sul server e ad usare il programma psyBNC (non so neanche a che cosa serva!!)

    1 giornata di lavoro per capire e rimediare !!!!!

  2. #2
    Utente di HTML.it L'avatar di Gabbro
    Registrato dal
    Nov 2000
    Messaggi
    828

    Re: AWSTATS - attenzione agli hacker

    [supersaibal]Originariamente inviato da epescol
    Se state usando AWSTATS fate attenzione agli hacker !!!!

    Ca. 1 anno fa ho installato per alcune prove AWSTATS.

    Ora mi sono accorto che degli hacker sono riusciti attraverso la chiamata dello script awstats.pl con apposite variabili ad installare sul server e ad usare il programma psyBNC (non so neanche a che cosa serva!!)

    1 giornata di lavoro per capire e rimediare !!!!! [/supersaibal]
    psyBNC serve per attivare una connessione permanente su irc (chat) o per spoofarsi.

  3. #3
    Quale versione usi?
    Tempo fa (qualche mese fa) il team di awstat si accorse di alcuni problemi e rilasciò in fretta e furia un update.

  4. #4
    Utente di HTML.it
    Registrato dal
    Jul 2002
    Messaggi
    443
    non ti so dire che versione uso, siccome l'avevo solo installato per qualche prova e mi ero dimenticato di disinstallarlo.

    Per l'elaborazione dei log uso cmq da 7 anni ANALOG e sono molto soddisfatto

  5. #5
    [supersaibal]Originariamente inviato da epescol
    non ti so dire che versione uso, siccome l'avevo solo installato per qualche prova e mi ero dimenticato di disinstallarlo.

    Per l'elaborazione dei log uso cmq da 7 anni ANALOG e sono molto soddisfatto [/supersaibal]
    Molto probabilmente il problema è proprio quello, non avevi eseguito l'aggiornamento per correggere le vulnerabilità.

  6. #6
    Utente di HTML.it L'avatar di Ferro9
    Registrato dal
    Apr 2004
    Messaggi
    1,049
    Confermo, c'era stato un problema di vulnerabilità che se non ricordo male aveva addirittura messo giù il sito di un grosso forum PHP. Le versioni aggiornate (o comunque con le statistiche protette da password, cosa che io considero scontata...) non soffrono di questo problema.

  7. #7
    [supersaibal]Originariamente inviato da Ferro9
    Confermo, c'era stato un problema di vulnerabilità che se non ricordo male aveva addirittura messo giù il sito di un grosso forum PHP. Le versioni aggiornate (o comunque con le statistiche protette da password, cosa che io considero scontata...) non soffrono di questo problema. [/supersaibal]
    Sì, il problema sembrava affliggere le installazioni di awstat in particolare combinato con phpbb.

    Aveva provocato numerosi problemi.

  8. #8
    Il problema dell'Awstats stava nel link "REFRESH/AGGIORNA".

    La nuova versione non fa "altro" che toglierlo
    Perchè uso Maxthon? | Mi piace questa chat

  9. #9
    [supersaibal]Originariamente inviato da epescol
    non ti so dire che versione uso, siccome l'avevo solo installato per qualche prova e mi ero dimenticato di disinstallarlo.

    Per l'elaborazione dei log uso cmq da 7 anni ANALOG e sono molto soddisfatto [/supersaibal]
    Puoi indicarmi dove trovare/provare "analog"? E' gratuito/open source?

    p.s. Awstat è alla versione 6.4 stabile

  10. #10
    Utente di HTML.it
    Registrato dal
    Jul 2002
    Messaggi
    443
    analog.cx

    gratuito !!

    personalizzabile in ogni dettaglio (basta prendersi il tempo e leggere le istruzioni)

    Saluti

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.