Back to top

Autore Topic: Sito hackerato: come cambiare password database  (Letto 4150 volte)

Offline brutal78

  • Nuovo arrivato
  • *
  • Post: 47
    • Mostra profilo
Sito hackerato: come cambiare password database
« il: 29 Apr 2011, 09:04:59 »
Un sito (e i relativi sottodomini) sono stati vittima di una SQL injection.

Il servizio di hosting (xxxxxxx, posso dirlo? no! ) mi ha assistito passo a passo e con molta cortesia e professionalità. Mi hanno detto di cambiare password ai database.
Siccome è la prima volta che lo faccio voloevo avere qualche suggerimento per eseguire correttamente questa operazione delicata.

Mi potete aiutare?
« Ultima modifica: 10 Mag 2011, 07:58:27 da 56francesco »

Offline klacid

  • Nuovo arrivato
  • *
  • Post: 6
    • Mostra profilo
Re:Sito hackerato: come cambiare password database
« Risposta #1 il: 09 Mag 2011, 21:58:09 »
Ciao, anche il mio sito è stato hakerato, per fortuna ho risolto il problema.
Per cambiare la password al database, per xxxxxx si deve inviare un modulo con allegata la carta d'identità del proprietario del dominio e del mysql  :-\ un casino... non capisco come mai questa procedura....
« Ultima modifica: 10 Mag 2011, 07:58:43 da 56francesco »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Sito hackerato: come cambiare password database
« Risposta #2 il: 10 Mag 2011, 07:32:32 »
Beh se non capisci che altrimenti chiunque potrebbe richiedere i tuoi dati. ...
E poi l'argomento qui' e' OT

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato: come cambiare password database
« Risposta #3 il: 10 Mag 2011, 08:01:04 »
per cortesia nessun riferimento commerciale grazie.

quella della carta di identità per cambiare la password al database è davvero esilarante,   ahahhahah   che ridicolo,  credo che su tutto il pianeta terra non esista altra  casa di hosting così particolare ed introversa.

 ;D ;D ;D ;D
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

mau_develop

  • Visitatore
Re:Sito hackerato: come cambiare password database
« Risposta #4 il: 10 Mag 2011, 09:33:42 »
:) emh emh  francè' ... tutti (quelli seri) lo fanno. E' la sicurezza che sei il proprietario non basta una mail spooffata o dei dati rubati per operare sul dominio. Quando è successo a me la procedura mi ha notevolmente scocciato però sono contento che lo facciano ;)

M.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Sito hackerato: come cambiare password database
« Risposta #5 il: 15 Mag 2011, 20:27:55 »
mau,  io a volte faccio i dps  per le aziende  e ti assicuro che se trovo che le credenziali di accesso al database le conosce anche l'hosting,  gli lascio nel dps una bella annotazione perchè hanno un rischio di sicurezza da risolvere e tale rischio non è neanche ne contrattualizzato ne contrattualizzabile  a dovere.
e credo che qualsiasi consulente privacy fa lo stesso, se scrupoloso ovviamente.
 ;)


(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline silenski

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:Sito hackerato: come cambiare password database
« Risposta #6 il: 09 Giu 2011, 20:54:38 »
Sono stato colpito anche io da trafflist.com e google mi ha bloccatto, mi ha colpito al index di 5 siti, consigli perchè google mi riabiliti il sito?

mau_develop

  • Visitatore
Re:Sito hackerato: come cambiare password database
« Risposta #7 il: 09 Giu 2011, 21:03:42 »
io a volte faccio i dps  per le aziende
-------------------------------------------------
:) anchio ... non vuole essere una polemica.. semplice scambio di idee (premesso).
Infatti convengo con te nel senso che se un'azienda ha bisogno di includere qualcosa di informatico in un dps, o è na roba alla facciamo felice il parroco oppure non glielo firmo se non hanno server interni e procedure ttalmente gestibili con un dps.

@ silensky:
nn ti attaccare ai post di altri, cmq google consente di richiedere la rivalutazione del sito negli strumenti webmaster

M.

 



Web Design Bolzano Kreatif