Autore Topic: Problema di sicurezza cambiano il nome utente dell'amministratore in "sniper"  (Letto 615 volte)

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 114
  • Sesso: Maschio
    • Mostra profilo
Ciao,oggi mi sono accorto che tutti i miei siti sono stati violati... parliamo di circa 40 siti diversi...in pratica entrano e cambiano il nome utente dll'amministratore...oggi il nome diventato "sniper"...il nome utente e la password di questi siti era molto complessa...lo stesso vale per il db.
I componenti e plugin sono aggiornati...qualcuno mi sa dire se gli capitato?
Grazie mille
« Ultima modifica: 18 Giu 2018, 10:25:42 da Silvio Trisorio »

Online tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 29447
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
    • Xataface Italia
Re:Problema di sicurezza
« Risposta #1 il: 18 Giu 2018, 10:06:50 »
Se per i tuoi siti presti la stessa attenzione di come hai posto questo topic mmhhh.
Comunque  ti ho spostato nella giusta sezione ove puoi leggere i post in evidenza, cambiare il titolo che non proprio il massimo e darci qualche elemento in pi circa versioni cms tipo di host eventuali backup.
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 114
  • Sesso: Maschio
    • Mostra profilo
Re:Problema di sicurezza
« Risposta #2 il: 18 Giu 2018, 10:24:04 »
Ciao,si hai ragione scusa...sono sull'agitato andante...sono su un hosting condiviso di un'azienda americana, joomla aggiornato all'ultima versione e con ci sono componenti o plugin da aggiornare. Il nome utente era del tipo SilvioCek!!! e la password tipo questa $P$BsIJXJqklp9uwA5HRwl6BhRFGfQKG0, il nome utente dei db molto complessa....i backups sono fatti da loro una volta alla settimana.
Mi sono accorto che anche i siti in wordpress sono stati violati allo stesso modo.Mi viene da pensare che ci sia un problema sul server anche se insistono nell'affermare che il problema non dovuto alle loro macchine.
Cosa ne pensate?
Grazie mille.
 
« Ultima modifica: 18 Giu 2018, 10:29:33 da Silvio Trisorio »

Online tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 29447
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
    • Xataface Italia
Penso che se sono stati violati tutti i siti con anche cms diversi, il problema sicuramente la compromissione del server. Ti conviene cambiare e magari prendere una vps cloud tipo managed. Con quello che paghi con 40 siti dovresti pure ridurre la spesa.
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 114
  • Sesso: Maschio
    • Mostra profilo
Lo credo anche io...mi sai consigliare dove potrei spostarmi?

Online tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 29447
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
    • Xataface Italia
Io su ovh mi trovo bene. Non so se offre anche managed.
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 114
  • Sesso: Maschio
    • Mostra profilo
Non lo conosco adesso ci guardo, io devo avere il WHM per la gestione  un cPanel o plesk per ogni utente e devono dialogare con il mio WHMCS, pensi abbiano un servizio di questo tipo? cosa ne pensi di aruba?

Online tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 29447
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
    • Xataface Italia
Hanno plesk ma non so cosa sia WHM
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 114
  • Sesso: Maschio
    • Mostra profilo
WHM il software che gestisce tutti i cPanel, per gestire tutti gli account plesk cosa usi?

 

Torna su