Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 17
  1. #1
    Nuovo utente
    Data Registrazione
    Feb 2006
    Messaggi
    5

    Servage.net - Continuano a mettermi codice maligno nelle home siti

    Ho uno spazio su servage.net. Prendo i domini da tophost e poi li faccio redirezionare su file presenti in Servage.net

    Ogni tot tempo, non so come, nelle home page dei siti vengno aggiunti codici maligni che reindirizzano il visitatore che naviga con explorer (con mozilla no) verso siti di hacker o simili.

    Secondo voi mi rubano la pass FTP?

    I siti non sono basati su CMS ed alcuni sono proprio semplici pagine PHP.
    Servage è proprio così fallace in sicurezza o devo mettere una password FTP lunga 30 caratteri?

    Qualcuno che ha esperienza con Servage?



  2. #2
    Provider L'avatar di vhosting
    Data Registrazione
    Jan 2010
    Messaggi
    1,047

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Potrebbero essere falle di sicurezza nn dovute magari all'hoster..ma magari ad altri siti che stanno "con te" nel server
    VHosting Solution - Web Hosting - Server Dedicati - VPS - ECommerce Hosting
    Web Hosting da 26 Euro Anno

    -

    IlTuoHosting.iT - Web hosting all inclusive...solo 20,00 euro anno - www.iltuohosting.it

    20% Di Sconto per tutti gli utenti HT con il codice 20ht da inserire durante l'ordinazione

  3. #3
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,876

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Citazione Originariamente Scritto da albanopower Visualizza Messaggio
    Ho uno spazio su servage.net. Prendo i domini da tophost e poi li faccio redirezionare su file presenti in Servage.net

    Ogni tot tempo, non so come, nelle home page dei siti vengno aggiunti codici maligni che reindirizzano il visitatore che naviga con explorer (con mozilla no) verso siti di hacker o simili.

    Secondo voi mi rubano la pass FTP?

    I siti non sono basati su CMS ed alcuni sono proprio semplici pagine PHP.
    Servage è proprio così fallace in sicurezza o devo mettere una password FTP lunga 30 caratteri?

    Qualcuno che ha esperienza con Servage?
    Puoi mettere anche una password di 100 caratteri... le password ftp (come quelle pop3) sono trasmesse in chiaro... basta uno sniffer da qualche parte sulla rete per intercettarle... più che altro se qualcuno entra con la tua password ftp dovresti poterlo vedere dai log del server... molto più probabile che si tratti di qualche vulnerabilità del sistema.. in genere queste cose sono fatte in massa e non puntando un singolo sito..

  4. #4
    Provider L'avatar di vhosting
    Data Registrazione
    Jan 2010
    Messaggi
    1,047

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    d'accordo pienamente con wiz
    VHosting Solution - Web Hosting - Server Dedicati - VPS - ECommerce Hosting
    Web Hosting da 26 Euro Anno

    -

    IlTuoHosting.iT - Web hosting all inclusive...solo 20,00 euro anno - www.iltuohosting.it

    20% Di Sconto per tutti gli utenti HT con il codice 20ht da inserire durante l'ordinazione

  5. #5
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,876

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Anche io concordo

  6. #6
    HTastinator
    Data Registrazione
    May 2007
    Messaggi
    414

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Citazione Originariamente Scritto da WizOfOz Visualizza Messaggio
    Puoi mettere anche una password di 100 caratteri... le password ftp (come quelle pop3) sono trasmesse in chiaro...
    Non mi è chiaro se questo programma trasmetta le password in chiaro e poi i dati in ssl... mi è venuto un dubbio...

    Core FTP LE - Free software downloads and reviews - CNET Download.com


  7. #7
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,876

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Citazione Originariamente Scritto da 444523 Visualizza Messaggio
    Non mi è chiaro se questo programma trasmetta le password in chiaro e poi i dati in ssl... mi è venuto un dubbio...

    Core FTP LE - Free software downloads and reviews - CNET Download.com

    La maggior parte dei client FTP permettono di usare il protocollo SSL ma deve essere l'hoster che abilita il servizio e anche chi lo fa consente la retrocompatibilità con le password in chiaro..

  8. #8
    HTastinator
    Data Registrazione
    May 2007
    Messaggi
    414

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Citazione Originariamente Scritto da WizOfOz Visualizza Messaggio
    La maggior parte dei client FTP permettono di usare il protocollo SSL ma deve essere l'hoster che abilita il servizio e anche chi lo fa consente la retrocompatibilità con le password in chiaro..
    Generalmente ssl se viene attivato può essere facilmente verificato...

    Quello che mi lascia in dubbio è la tua frase "retrocompatibilità"... significa che comunque la password viene sempre trasmessa in chiaro per mantenere la compatibilità con tutti i programmi FTP?

  9. #9
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Se ti colleghi in SFTP, prima viene attivata la sessione SSH, poi vengono veicolate le sessioni di controllo (quindi anche l'autenticazione) e data all'interno del canale cifrato.

    Se così non fosse, a che servirebbe SSH?
    Proteggere solo la sessione dati non ha alcun senso quando fai veicolare la sessione di controllo in chiaro, un utente malintenzionato fa prima a sniffare la sessione di controllo per poi collegarsi direttamente in FTP.

    Stessa cosa dicasi per la controparte SSL/TSL dell'FTP ovvero FTPS o anche FTP over SSH (secure FTP).
    3 "estensioni" di cifratura differenti per 1 solo protocollo. Assurdo!

    La compatibilità con i programmi FTP non esiste.
    Se tu ti colleghi in SFTP, devi avere sia client che hoster compatibili SFTP.
    Non esiste un client SFTP che si collega in SFTP (ovvero con SSH) pur trasmettendo in chiaro. Non avrebbe senso. Sono due cose completamente differenti.
    Esistono però client che supportano sia SFTP sia FTP, proprio per la compatibilità.
    Ma in tal caso il client funzionerebbe in modalità FTP, non in SFTP 'ridotto'.
    Ultima modifica di guest; 01-02-2009 alle 11:49
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  10. #10
    Provider L'avatar di WizOfOz
    Data Registrazione
    Nov 2007
    Località
    Milano (MI)
    Messaggi
    2,876

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Citazione Originariamente Scritto da 444523 Visualizza Messaggio
    Quello che mi lascia in dubbio è la tua frase "retrocompatibilità"... significa che comunque la password viene sempre trasmessa in chiaro per mantenere la compatibilità con tutti i programmi FTP?
    intendevo dire che su un server puoi attivare SSL pur consentendo ai client di collegarsi in chiaro...
    chi vuole si collega proteggendo il canale ma chi non lo fa o non lo sa fare continua a usare il proprio client in maniera tradizionale.

  11. #11
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Citazione Originariamente Scritto da albanopower Visualizza Messaggio

    I siti non sono basati su CMS ed alcuni sono proprio semplici pagine PHP.
    Domanda banale ma d'obbligo, non è che qualcuna di queste tue pagine permette, senza opportuni controlli (sanitize post, get etc..) l'inclusione da remoto di altri file?

    A giudicare da tutti quelli che ci provano (senza successo ) nei miei siti, ritengo che in giro ci siano parecchi siti mal messi da questo punto di vista. Altrimenti, come per lo spam, non ci sarebbe tanto interesse dietro se le probabilità di beccare qualcuno fossero completamente nulle.

  12. #12
    acf
    acf non è collegato
    Nuovo utente
    Data Registrazione
    Mar 2009
    Messaggi
    6

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Con Servage capitano queste cose, molte volte dipende dagli script dei clienti pieni di falle, quello che non capisco è come riescono ad entrare in più account. Quando successe a me, tutti gli index.php dei domini ospitati avevano il "regalino" e risultava fosse avvenuto via web, no ftp o pannello di controllo.
    Il consiglio principale è di non avere file con chmod 666 e cartelle con 777.

  13. #13
    Provider
    Data Registrazione
    Jul 2006
    Messaggi
    75

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Se il safe mode è Off. Chiunque può accedere allo spazio di chiunque.

    Gli hackers trovano un sito bucabile, caricano una delle famose shell in php o perl, come la c99 per esempio, facilmente reperibili in circolazione, e con queste accedono a tutti i siti su quel server.

    Queste shell sono estramamente potenti, hanno funzioni di ogni genere, tra le quali funzioni per crakkare le password degli utenti linux. Una volta che un hacker ha caricato una roba del genere sul server, quel server è perso.

    Naturalmente, più siti ci sono sul server e più facile è trovare un buco per entrare. Questo può essere un ftp con password sgamata con un bruteforce, oppure un Joomla, o altro CMS che permetta l'upload di files, oppure altra tecnica utilizzata è il Php-Injection, caricando in questo caso la Shell che non è presente sul server, ma è presente su un altro server.
    Ultima modifica di xuncoder; 11-03-2009 alle 23:55
    --
    9Euro Web Hosting - www.9euro.com

  14. #14
    Nuovo utente
    Data Registrazione
    Oct 2007
    Messaggi
    5

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Ciao!

    succede anche a me e sempre più spesso.
    loro chiaramente fanno finta di niente, sono arrivati persino a dire che se metto file con chmod 777 chiunque da fuori può attaccare il sito..

    Mettere il safe-mode off risolve davvero?
    io ho la cartella /www che non ospita nessun sito, ma ha comunque dentro l'index.php con una pagina di cortesia.. è stata bucata anche quella!

  15. #15
    Provider L'avatar di Serverweb
    Data Registrazione
    Jul 2008
    Località
    Milano
    Messaggi
    612

    Re: Servage.net - Continuano a mettermi codice maligno nelle home siti

    Normalmente chi si vuol divertire con i siti, meglio dire script, cerca proprio quei file e directory, ben conosciuti in rete, che hanno chmod 777.
    Non è che a causa di un file 777 lo script è vulnerabile, ma sicruamente se lato apache non vi sono sicurezze del tipo mod_sec, se non ho inserito un htaccess limitativo, non ho messo un robot che inibisce la ricerca di alcune cartelle, non ho il safe-mode, non ho limitato l'accesso al config del file, non ho inibito la ricerca su google della vesione dello script non aggiornato, non ho fatto un lavoro di limitazione scrittura directory e file, etc.....è facile che con un semplice get posso crearti dei problemi.
    La maggior parte dei siti defacciati sono stati fatti non con script complicati, nè con l'uso di password ftp.
    Usano bug di script importanti cercandoli sui motori di ricerca. Lanciano il loro giochetto e sondano un esagerazione di siti. Quando trovano quello giusto iniziano col medesimo per poi provare a cambiare le index di tutti gli altri siti web resenti sul server.
    Dopo aver finito il divertimento (maledetti) vanno su uno dei tanti siti a informare di quanto sono stati bravi. Uno di questi è Zone-H.org - Unrestricted information

    ciao

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. Microsoft prepara una nuova versione di Home Server, nome in codice "Vail"
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 29-04-2010, 06:00
  2. NetworkSolutions ancora vittima di un attacco: codice malware in migliaia di siti osp
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 2
    Ultimo Messaggio: 23-04-2010, 08:36
  3. Servage.net - shared hosting da 25 GB
    Di Ste nel forum Shared Hosting
    Risposte: 118
    Ultimo Messaggio: 16-01-2009, 14:19
  4. Info su servage.net
    Di sielfree nel forum Hosting Oltreoceano
    Risposte: 18
    Ultimo Messaggio: 26-09-2007, 20:25
  5. Servage
    Di Ricsca nel forum Hosting Oltreoceano
    Risposte: 3
    Ultimo Messaggio: 28-03-2007, 23:13

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •