Salve ragazzi, vi scrivo per raccontarvi la mia esperienza e per sentire cosa ne pensate riguardoa quello che dirò.
Pochi giorni fa un sito che sto sviluppando è stato attaccato da un hacker (un certo king-leon con compagnia bella). Grazie alla
guida di mau_develop mi sono attivato e ho contattato l'host, per resettare lo spazio web.
Bene, ora sembra esser tutto pulito e posso ricominciare il mio lavoro (per fortuna il sito era vuoto, avevo installato un template e posizionato la favicon.ico nella cartella del template stesso). Quindi non ho perso grandi cose.
Ora il problema è un'altro: mettiamo che questo figlio di buona donna di un hacker torni a farmi visita. Avrebbe la strada spianata perchè di sicuro riuserebbe lo stesso bug che ha sfruttato la prima volta che è entrato.
Piccola digressione: nei file di log del sito (ricordo che il sito è sempre stato offline e che solo io potevo accedervi) ho notato un eccessivo "utilizzo" del file index.php ma soprattutto della favicon.ico! Questo alle 2 e mezza di notte, mentre io dormivo sonni tranquilli (e questo infatti mi ha fatto pensare che fosse proprio opera dell'hacker visto che di sicuro quei file non si sono caricati/modificati da soli).
Bene quindi tornando a noi, dicevamo che l'hacker avrebbe la strada spianata.
E qui arriva la mia domanda: ma scusa, non c'è un dannato modo per bloccargli la strada, almeno quando il sito è offline? Capisco che il tutto risulti difficile nel momento in cui il sito è online (vista la numerosa quantità di file che contatta il server) ma quando il sito è offline, il server ne contatta molti di meno. E quindi non sarebbe possibile impostare qualche password ulteriore su quei file che vengono solitamente richiamati nella pagina statica del sito offline? O comunque modificare in qualche modo il codice del file in modo che l'hacker almeno abbia difficoltà a ritrovare il bug?
Non ne sono sicuro, ma forse impostando delle pass diverse per i file richiamati nel database o impostando un diverso numero per il permesso di alcuni file interessati (modificandolo tramite filezilla ad esempio), si potrebbe risolvere questo problema almeno in superficie? Almeno da fare in modo che solo gli hacker più esperti possano bucarti e non anche i bambini (come dice mau) che si limitano a copiare e incollare dei codici a loro sconosciuti.
Spero di esser stato chiaro e spero che ci sia una risposta positiva alla domanda finale che ho posto.
Aspetto le vostre opinioni a riguardo ragazzi!