Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 7 di 7
  1. #1
    Nuovo utente
    Data Registrazione
    Apr 2010
    Messaggi
    4

    Sicurezza server dedicato!

    Ciao a tutti, sono nuovo del forum.

    Vi seguo da un pò ma è arrivato il momento di chiedervi un piccolo aiutino.

    Ho un server dedicato con Linux Debian 5.0.1

    In questi ultimi giorni, c'è qualcuno che si diverte a modificarmi i file, inserendo un richiamo javascript ad un file php remoto.

    Ho controllato sia i log, sia i permessi dei file...ma non mi sembre esserci qualcosa di "anomalo"..

    Ho anche eseguito una scansione con CheckRookKit con esito negativo, stessa cosa con Clamav.

    Volevo sapere come posso intervenire, per cercare di proteggere un pò di più il server.

    PS: come pannello di controllo il server ha su Webmin.

    Spero in un vostro aiuto.

    Grazie mille!



  2. #2
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Sicurezza server dedicato!

    è probabile si fallato il codice del tuo sito e non che il problema sia del server
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  3. #3
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,876

    Re: Sicurezza server dedicato!

    molto spesso si passa proprio dal codice web e non da un accesso ssh al server

  4. #4
    Utente Moderatore L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,655

    Re: Sicurezza server dedicato!

    controlla anche gli accessi ftp. in passato ho visto casi simili dovuti a password ftp rubate.
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  5. #5
    Nuovo utente
    Data Registrazione
    Apr 2010
    Messaggi
    4

    Re: Sicurezza server dedicato!

    Allora dopo un pò di controlli, ho visto che nonostante i permessi dei file non scrivibili, e dopo aver effettuato l'update di diversi componenti del server, la storia non cambia.

    C'è un modo per visualizzare gli accessi FTP al server?

    da var/log/ vedo solo gli error_log, e l' access_log è aggiornato al 25 Giugno 2009

  6. #6
    Provider L'avatar di FlameNetworks
    Data Registrazione
    Aug 2008
    Località
    Napoli
    Messaggi
    2,162

    Re: Sicurezza server dedicato!

    Gli accessi al sistema sono scritti, di default, nel file /var/log/auth.log

    Hosting Low-cost | Hosting Professionale | Hosting Rivenditori | E-mail Hosting
    E-commerce Hosting | Hosting Semidedicato | Server Dedicati Low-cost & Enterprise

    Network & Power Uptime 99,9% SLA
    Informazioni commerciali: 800974244 - info@flamenetworks.com

  7. #7
    Nuovo utente
    Data Registrazione
    Apr 2010
    Messaggi
    4

    Re: Sicurezza server dedicato!

    Step 2: Sono riuscito a vedere, grazie all'aiuto di Rebel, i trasferimenti FTP.

    Mi sono accorto con quale utenza effettuavano l'upload di un file rem_script.php e con che IP.

    Ho cambiato password a quel user e messo un filtro IP nel firewall per quel IP

Discussioni Simili

  1. Chroot una soluzione per la sicurezza del server
    Di Redazione HostingTalk nel forum Interviste & contenuti professionali
    Risposte: 0
    Ultimo Messaggio: 19-04-2011, 08:11
  2. GrSecurity: server Linux in completa sicurezza
    Di Redazione HostingTalk nel forum Interviste & contenuti professionali
    Risposte: 0
    Ultimo Messaggio: 31-03-2011, 10:30
  3. Impossibile inviare email verso GMAIL, server dedicato e IP dedicato
    Di dylan nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 15
    Ultimo Messaggio: 27-05-2010, 18:08
  4. Accesso remoto al server, software e sicurezza
    Di Redazione HostingTalk nel forum Interviste & contenuti professionali
    Risposte: 0
    Ultimo Messaggio: 19-05-2009, 06:49
  5. Protezione Server & sicurezza
    Di SamyWeb nel forum Gestione Server Windows e Server Linux
    Risposte: 14
    Ultimo Messaggio: 28-11-2006, 08:38

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •