Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 25
  1. #1
    HT Member
    Data Registrazione
    Mar 2009
    Messaggi
    72

    Attacco hosting consigli per pulire tutti i file

    Ciao a tutti,
    chiedo scusa se ho sbagliato la sezione, mi sembrava quella più giusta.

    Ho un piano hosting shared da un'azienda italiana.
    Il piano è multisito e ci sono circa una 20 di siti (wp e joomla)

    I problemi sono cominciati (penso) dopo aver aggiunto alcuni siti comprati da altre persone.

    Gli attacchi consistevano nel caricare i soliti file del tipo "hackerato da Nome-bimbominkia" riportando per lo più nomi e gruppi di indonesiani.

    Ogni volta cercavo di cancellare tutti i file e cambiare le password.

    Ora sono arrivato ad una situazione critica.
    Ogni settimana scopro nuovi file, backend con pagina "hacked by...", addirittura (la cosa più pericolosa) script che invia email di pishing e PAGINE PER LA RACCOLTA DI dati sensibili (carte di credito)

    Ieri i miei siti wp erano tutti sulla lista di iNDoNeSiaN DeFaCeR aRCHiVes

    L'hoster ovviamente (e giustamente) dice che sono ca**i miei.

    Io più di aggiornare i cms, mettere script per la sicurezza e cambiare pass non so che fare.

    Penso che resti sempre qualche file sospetto che permettta loro di entrare.

    Ora vi chiedo conlcudendo, come posso fare?
    Scaricare tuti i file dei 20 siti e controllare uno a uno? O esiste un "antivirus"

    Sono disposto a pagare per trovare una soluzione, se trovassi un tecnico lo ingaggerei subito.

    Voi cosa fareste???

    Grazie!



  2. #2
    Webbologo
    Data Registrazione
    Oct 2006
    Messaggi
    189

    Re: Attacco hosting consigli per pulire tutti i file

    Citazione Originariamente Scritto da giavara Visualizza Messaggio
    Ciao a tutti,
    chiedo scusa se ho sbagliato la sezione, mi sembrava quella più giusta.

    Ho un piano hosting shared da un'azienda italiana.
    Il piano è multisito e ci sono circa una 20 di siti (wp e joomla)

    I problemi sono cominciati (penso) dopo aver aggiunto alcuni siti comprati da altre persone.

    Gli attacchi consistevano nel caricare i soliti file del tipo "hackerato da Nome-bimbominkia" riportando per lo più nomi e gruppi di indonesiani.

    Ogni volta cercavo di cancellare tutti i file e cambiare le password.

    Ora sono arrivato ad una situazione critica.
    Ogni settimana scopro nuovi file, backend con pagina "hacked by...", addirittura (la cosa più pericolosa) script che invia email di pishing e PAGINE PER LA RACCOLTA DI dati sensibili (carte di credito)

    Ieri i miei siti wp erano tutti sulla lista di iNDoNeSiaN DeFaCeR aRCHiVes

    L'hoster ovviamente (e giustamente) dice che sono ca**i miei.

    Io più di aggiornare i cms, mettere script per la sicurezza e cambiare pass non so che fare.

    Penso che resti sempre qualche file sospetto che permettta loro di entrare.

    Ora vi chiedo conlcudendo, come posso fare?
    Scaricare tuti i file dei 20 siti e controllare uno a uno? O esiste un "antivirus"

    Sono disposto a pagare per trovare una soluzione, se trovassi un tecnico lo ingaggerei subito.

    Voi cosa fareste???

    Grazie!
    non so quanto abbia ragione l'hoster, se i tuo cms erano up to date, sa tanto di code injection, e da qualche parte devono essere entrati.

    cmnq su wp dai un occhio al wp-config e anche al function del tuo tema, e poi ovviamente fai una ricerca x url etc sul db.

    su joomla non saprei ma credo che sia normale avere joomla bucato, quindi sei ok
    CODE IS POETRY
    Hosting is EVIL
    "così anche questo suo incubo sarà scongiurato"

  3. #3
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Attacco hosting consigli per pulire tutti i file

    Io controllerei uno per uno i files del sito. Scarichi WP pulito e usi la navigazione sincronizzata di Filezilla e vedi che ce la fai.

    Ci son sistemi automatici ma son abbastanza incasinati.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  4. #4
    HT Member
    Data Registrazione
    Mar 2009
    Messaggi
    72

    Re: Attacco hosting consigli per pulire tutti i file

    @ dissident100
    L'hoster ha sempre ragione! A parte gli scherzi i pacchetti in shared sono a tenuta "stagna".
    Cioè se hanno bucato il mio spazio sono entrati solo dai miei siti.
    Non voglio pensare che si deva rimanere in perenne attacco!
    Un modo ci sarò di limitare al massimo ste robe.

    @Grg
    Perchè non ti sembra incasinato controllare uno ad uno i file di 20 siti??
    E poi puoi controllare i file standard. Ma per i temi e i plugin?
    Tipo l'ulltima volta avevo un file malevolo proprio su una cartella del tema..

    Ritorno a chiede l'aiuto di un tecnico (pagato ovviamente!) !

    Ciao!

  5. #5
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: Attacco hosting consigli per pulire tutti i file

    Citazione Originariamente Scritto da giavara Visualizza Messaggio
    Ma per i temi e i plugin?
    Tipo l'ulltima volta avevo un file malevolo proprio su una cartella del tema..
    Infatti se i software sono aggiornati spesso il problema è in qualche template free che si fa pagare in altro modo.
    Fai un primo controllo sui sorgenti finali (intendo nel browser) di tutte le home di tutti i 20 siti (ci vogliono 20 minuti) se non trovi nulla di sospetto procederai con altro.

    Se nel frattempo si propone qualcuno per farti il lavoro a pagamento buon per te e per lui/lei.

  6. #6
    Provider L'avatar di webhostingperte
    Data Registrazione
    Jul 2008
    Messaggi
    921

    Re: Attacco hosting consigli per pulire tutti i file

    VPS Cloud | Hosting Linux e Windows | Hosting dedicato Pro | Piani Rivenditori | Registrazione Domini
    Dominio gratuito su tutti i piani con ID SHIELD compreso nel prezzo
    Piani Multidominio | Posta certificata PEC

  7. #7
    HT Member
    Data Registrazione
    Mar 2009
    Messaggi
    72

    Re: Attacco hosting consigli per pulire tutti i file

    Grazie Uno per i consiglio, sicuramente darò un occhio ai siti come suggerisci tu.

    Webhostingper te, grande!!! proprio quello che cercavo.
    Ho già fatto la richiesta ma sono curioso di sentire quanto si fanno pagare.
    Provato te?

    Ciao!

  8. #8
    Provider L'avatar di webhostingperte
    Data Registrazione
    Jul 2008
    Messaggi
    921

    Re: Attacco hosting consigli per pulire tutti i file

    Io personalmente no, lo ha provato un mio cliente con ottimi risultati a sentire lui.
    VPS Cloud | Hosting Linux e Windows | Hosting dedicato Pro | Piani Rivenditori | Registrazione Domini
    Dominio gratuito su tutti i piani con ID SHIELD compreso nel prezzo
    Piani Multidominio | Posta certificata PEC

  9. #9
    HT Member
    Data Registrazione
    Mar 2009
    Messaggi
    72

    Re: Attacco hosting consigli per pulire tutti i file

    Per gli interessati globalsign.com (che si occupa di ssl) per questo servizio si affida a Armorize.

    Questo è il software che verifica i tuoi siti e manda degli alert: Web Application Security with Static Source Code Analysis, Web Malware Detection and Web Application Firewalls (WAFs) - Armorize Technologies Inc.

    Ciao!

  10. #10
    Provider L'avatar di vhosting
    Data Registrazione
    Jan 2010
    Messaggi
    1,047

    Re: Attacco hosting consigli per pulire tutti i file

    Ciao giavara, i log FTP li avete controllati? non e' che per caso entrano da FTP e non lo ha notato nessuno?
    VHosting Solution - Web Hosting - Server Dedicati - VPS - ECommerce Hosting
    Web Hosting da 26 Euro Anno

    -

    IlTuoHosting.iT - Web hosting all inclusive...solo 20,00 euro anno - www.iltuohosting.it

    20% Di Sconto per tutti gli utenti HT con il codice 20ht da inserire durante l'ordinazione

  11. #11
    HT Member
    Data Registrazione
    Mar 2009
    Messaggi
    72

    Re: Attacco hosting consigli per pulire tutti i file

    No non penso entrassere dall'ftp.
    Sabato ho cambiato la pass generale di directadmin e dell' ftp (messa una da 16 caratteri casuali).

    Oggi il nuovo attacco: hanno consumato troppe risorse al server... chissà cos'hanno combinato
    Ora il piano è bloccato dall'hoster e non posso nemmeno più entrare nel pannello o nell'ftp per risolvere i problemi... sono veramente disperato...

  12. #12
    Provider L'avatar di vhosting
    Data Registrazione
    Jan 2010
    Messaggi
    1,047

    Re: Attacco hosting consigli per pulire tutti i file

    Tu pero' non hai modo di escluderlo ... fatti dare i log FTP del tuo account almeno cosi sei sicuro ed escludi una cosa.
    VHosting Solution - Web Hosting - Server Dedicati - VPS - ECommerce Hosting
    Web Hosting da 26 Euro Anno

    -

    IlTuoHosting.iT - Web hosting all inclusive...solo 20,00 euro anno - www.iltuohosting.it

    20% Di Sconto per tutti gli utenti HT con il codice 20ht da inserire durante l'ordinazione

  13. #13
    HT Member
    Data Registrazione
    Mar 2009
    Messaggi
    72

    Re: Attacco hosting consigli per pulire tutti i file

    Ok ora provo a chiederli.

    Per la cronaca: Hanno tenuto disattivato i siti, sono arrivati alla conclusione che sono i miei siti. E mi consigliano di trovare un altro fornitore....

    Cavoli devo avere proprio la peste in quei siti....
    non mi capacito proprio, ho fatto sempre tutto seguendo consigli e buon senso.....
    Booooohhhhhh....

  14. #14
    HT Member
    Data Registrazione
    Mar 2009
    Messaggi
    72

    Re: Attacco hosting consigli per pulire tutti i file

    Bravo vhosting!
    Sono passati anche per ftp e hanno caricato il macello.

    Sembrava impossibile eppure....

    Adesso vediamo se riesco a risolvere...

    Grazie!

  15. #15
    Provider L'avatar di vhosting
    Data Registrazione
    Jan 2010
    Messaggi
    1,047

    Re: Attacco hosting consigli per pulire tutti i file

    E' una cosa che purtroppo vediamo molto spesso

    A volte e' proprio il PC del cliente, e principalmente nel 90% dei casi in cui abbiamo visto questo, tutte le password erano salvate nel filezilla nello storico, non so se sia un caso oppure no.

    Ciao.
    VHosting Solution - Web Hosting - Server Dedicati - VPS - ECommerce Hosting
    Web Hosting da 26 Euro Anno

    -

    IlTuoHosting.iT - Web hosting all inclusive...solo 20,00 euro anno - www.iltuohosting.it

    20% Di Sconto per tutti gli utenti HT con il codice 20ht da inserire durante l'ordinazione

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. Chi offre un servizio di banda per i file come gestisce tutti i server ?
    Di allanh nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 7
    Ultimo Messaggio: 03-07-2011, 17:24
  2. Come rimuovere stringa malevola da tutti i file online?
    Di dylan nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 15
    Ultimo Messaggio: 10-05-2010, 21:48
  3. R1soft mini-elite hosting license: il backup sicuro per tutti gli hosting provider
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 12-08-2009, 07:07
  4. Decomprimere tutti i file in una volta
    Di secretman nel forum Gestione Server Windows e Server Linux
    Risposte: 3
    Ultimo Messaggio: 10-03-2008, 16:11
  5. Eliminare tutti i file .tar.gz presenti nel server
    Di matrix845 nel forum Gestione Server Windows e Server Linux
    Risposte: 11
    Ultimo Messaggio: 26-07-2007, 20:23

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •