Back to top

Autore Topic: Sito hackerato nuovamente  (Letto 9956 volte)

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #20 il: 04 Dic 2006, 18:43:27 »
No, è la rete interna dell'università che, a quanto ne so, è molto protetta...  ;)

Cioè il tuo sito sta in hosting su un server di facoltà? ???


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #21 il: 04 Dic 2006, 18:44:46 »
No, è la rete interna dell'università che, a quanto ne so, è molto protetta...  ;)

Cioè il tuo sito sta in hosting su un server di facoltà? ???
No no no!!! :) I computer dai quali mi connetto sono della facoltà! ;)
Ma a proposito del register_globals ad ON? potrebbe essere responsabile di queste azioni?

Offline surfbit

  • Instancabile
  • ******
  • Post: 7316
  • Sesso: Maschio
  • Verranno ignorati mp tecnici
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #22 il: 04 Dic 2006, 18:45:26 »
No, scherzi a parte, è molto protetta; ci sono amministratori seri. Figurati che sono disabilitate anche le porte 20 e 21...posso escludere trojan...
Un trojan basta che sia presente sul computer che usi !! Ne basta solo uno!!  :-\
A volte basta un sorriso per far felice una persona.

La guida alla scelta dell'hosting per Joomla!  Joomlaspace.it: l'hosting per Joomla

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #23 il: 04 Dic 2006, 18:45:52 »
Ma a proposito del register_globals ad ON? potrebbe essere responsabile di queste azioni?

Sì, potrebbe.


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #24 il: 04 Dic 2006, 18:49:13 »
No, scherzi a parte, è molto protetta; ci sono amministratori seri. Figurati che sono disabilitate anche le porte 20 e 21...posso escludere trojan...
Un trojan basta che sia presente sul computer che usi !! Ne basta solo uno!!  :-\
ehm...i computer della rete vengono clonati da quello principale ogni fine settimana; gli eseguibili non possono essere mandati esecuzione...la rete è provvista di proxy e bastian host...:D

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #25 il: 04 Dic 2006, 18:50:43 »
Ma a proposito del register_globals ad ON? potrebbe essere responsabile di queste azioni?

Sì, potrebbe.
Ho capito. Quindi magari è questo il problema. Ma perchè? Che tipo di possibilità apre, in due parole, questa impostazione?Sempre se la risposta non è troppo lunga... :)

Offline surfbit

  • Instancabile
  • ******
  • Post: 7316
  • Sesso: Maschio
  • Verranno ignorati mp tecnici
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #26 il: 04 Dic 2006, 18:51:16 »
Non metto in certo in dubbio la professionalità dei sistemisti  :)
A volte basta un sorriso per far felice una persona.

La guida alla scelta dell'hosting per Joomla!  Joomlaspace.it: l'hosting per Joomla

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #27 il: 04 Dic 2006, 18:55:01 »
Non metto in certo in dubbio la professionalità dei sistemisti  :)
Cmq "errare humanum est"...ho mandato una mail per conferma...non si sa mai...grazie cmq della dritta! :)

Offline surfbit

  • Instancabile
  • ******
  • Post: 7316
  • Sesso: Maschio
  • Verranno ignorati mp tecnici
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #28 il: 04 Dic 2006, 19:32:02 »
Non metto in certo in dubbio la professionalità dei sistemisti  :)
Cmq "errare humanum est"...ho mandato una mail per conferma...non si sa mai...grazie cmq della dritta! :)
Nessun sistema connesso a internet e sicuro al 100% !!
Non l'ho detto io!! Frase riportata!!  ;)
A volte basta un sorriso per far felice una persona.

La guida alla scelta dell'hosting per Joomla!  Joomlaspace.it: l'hosting per Joomla

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #29 il: 04 Dic 2006, 19:54:00 »
Un computer sicuro è un computer spento...


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline surfbit

  • Instancabile
  • ******
  • Post: 7316
  • Sesso: Maschio
  • Verranno ignorati mp tecnici
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #30 il: 04 Dic 2006, 19:55:15 »
Un computer sicuro è un computer spento...
Allora sai  ;D
A volte basta un sorriso per far felice una persona.

La guida alla scelta dell'hosting per Joomla!  Joomlaspace.it: l'hosting per Joomla

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #31 il: 04 Dic 2006, 19:56:52 »


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline gallus

  • Abituale
  • ****
  • Post: 1771
  • Sesso: Maschio
  • Gens Joomla
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #32 il: 04 Dic 2006, 19:57:15 »
Un computer sicuro è un computer spento...

E poi non sempre.

Diciamo che un pc sicuro è un pc rotto :D
Esperto in:
"Algoritmi concorrenti per la gestione del Gelato che si scioglie"
 TGGS - Team Gestione Gelato che si Scioglie.  Joomla! è un lavoro di squadra: tu mettici il problema, Gens Joomla la soluzione.  Gens Joomla, il sito di riferimento per Joomla: http://www.gensjoomla.org

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #33 il: 04 Dic 2006, 19:59:49 »
Beh certo se lasci attivo il wake on lan... :D

Un computer rotto non è sicuro, è inutile!!! :D


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline gallus

  • Abituale
  • ****
  • Post: 1771
  • Sesso: Maschio
  • Gens Joomla
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #34 il: 05 Dic 2006, 08:49:57 »
Infatti è sicuramente inutilizzabile da te e da altri  ;D
Esperto in:
"Algoritmi concorrenti per la gestione del Gelato che si scioglie"
 TGGS - Team Gestione Gelato che si Scioglie.  Joomla! è un lavoro di squadra: tu mettici il problema, Gens Joomla la soluzione.  Gens Joomla, il sito di riferimento per Joomla: http://www.gensjoomla.org

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #35 il: 07 Dic 2006, 20:09:55 »
Ciao ragazzi!Ho contattato il fornitore dello spazio e mi ha garantito che non sono passati dall'ftp o da PhpMyAdmin ma direttamente da Joomla!, inserendo degli script...voi ne sapete qualcosa di ciò?Io non credo sia possibile; uso Joomla! 1.0.11core e come sappiamo tutti e strasicuro...secondo voi è possibile fare tutto quello che hanno fatto solo bypassando Joomla!?cioè scrivere, rinominare, cancellare file?mah... ??? >:(
« Ultima modifica: 07 Dic 2006, 20:11:49 da boBigHorus »

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #36 il: 07 Dic 2006, 20:32:28 »
Bisognerebbe avere maggiori dettagli sui punti di ingresso.


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #37 il: 07 Dic 2006, 20:42:22 »
Bisognerebbe avere maggiori dettagli sui punti di ingresso.
Certamente...guarda chissà perchè però non ricevo informazioni al riguardo dal fornitore nonostante le mie preghiere...tu che dici? mmmhhh   ??? ;)

Offline GreenAngel

  • Appassionato
  • ***
  • Post: 330
  • GreenAngel (l'oasi verde nel web)
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #38 il: 07 Dic 2006, 21:50:15 »
La cosa che mi stupisce è quanto il tuo sito sia preso di mira... non è che sbagli qualcosa tu?

Quoto...Quoto !!! il più delle volte siamo proprio noi stessi a commettere qualkosa senza saperlo...
A me è capitato editando da ftp un config.php con nvu in locale e poi rimettendolo online si era modificato senza io aver fatto modifiche...magari risalvandolo l'editor lo ha convertito con qualkosa... Grande notepad...

P.S. A proposito quali estenzioni conviene mettere in NVU per editare correttamente i file PHP ???
GreenAngel (l'oasi verde nel web) http://www.greenangel.it

Offline bobighorus

  • Abituale
  • ****
  • Post: 840
  • Sesso: Maschio
    • Mostra profilo
Re: Sito hackerato nuovamente
« Risposta #39 il: 09 Dic 2006, 16:39:22 »
Ultime notizie...quoto direttamente la mail del fornitore del mio host...credo che forse bisognerebbe mettere questo topic come importante...cmq voi cosa ne pensate di quello che dice?

"Ma non è global il problema. IL problema è il safe mode, dovrebbe stare su ON, ma ogni volta che lo metto su ON, escono fuori una marea di problemi di utenti che hanno problemi a fare funzionare i propri script e questo soprattutto a causa di un Bug di Php, mai risolto. IL bug in questione è collegato alla funzione MkDir di Php, la quale a causa di questo Bug crea le
directory come Apache, e quindi le directory create da MkDir sono di proprietà di Apache e non dell'utente, così se Safe Mode è OFF, gli script riescono a funzionare lo stesso, ma se il Safe Mode è attivo (come dovrebbe essere), sorgono i problemi con tutti gli utenti che fanno uso della funzione MkDir di Php. E ovviamente con tutti gli script e cms, perchè quasi tutti usano la funzione, almeno per l'Installazione."

 



Web Design Bolzano Kreatif