Back to top

Autore Topic: indirizzo web sospetto nei test di comportamento di un sito joomla 3  (Letto 2157 volte)

Offline tonino2308

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Buongiorno a tutti. Sono passato da joomla 1.5 al 3 -  Il nuovo sito è ancora in cantiere in un sottodominio.

Premesso che lo sto monitorando da un paio di settimane per un andamento strano del tempo di risposta iniziale, che passa casualmente da un paio di secondi fino a 20/25 secondi, ho notato nei test fatti sia con Pingdom che con Webpagetest che in fase di apertura il sito punta a un indirizzo web - "b-scorecardresearch.com" che non capisco da dove salti fuori.

In alcuni siti su internet se ne parla come di un malware che raccoglie dati, ma sono siti che cercano anche di rifilarti tool di disinfezione ecc.

Qualcuno ha avuto problemi del genere?

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
non capisco, quale è la domanda:

i tools on line ti snocciolano uno per uno i problemi inerenti alla velocità, quindi dovresti subito capire cosa non è a posto.

Se c'è un link che a tua insaputa va da qualche parte ed il tools dice che è proprio questo il motivo del rallentamento, mi pare ovvio che devi approfondire.

Noi cosa possiamo aggiungere secondo te?
« Ultima modifica: 06 Giu 2015, 19:42:23 da giusebos »
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline tonino2308

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Dai tool si ricava che i 20/30 secondi sono dovuti sempre ad una pausa tra la richiesta di connessione e l'inizio dell'invio dati. Il resto, immagini, javascript, ecc. è tutto nella media. E la mia domanda era se a qualcuno era mai successo di incappare in questo scorecardresearch, anche perchè potrebbe essere un indizio, ma non riesco a individuare in quale parte dei file dei sito si sia annidato.

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
se hai dubbi che sia un problema di sicurezza è bene che tu legga i post in evidenza in alto la sezione
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline tonino2308

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Ok, ma è un sito nuovo praticamente ancora non in linea, nascosto in un sottodominio... mi sembra difficile che già qualcuno l'abbia hackerato...

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Questo tipo di affermazioni vale poco, come dire le mucche erano nuove di zecca e sono scappate dalla stalla, mi pare strano.

Dovresti pensare che la stalla potrebbe non essere stata non così sicura, che qualcuno l'abbia lasciata aperta, che qualcuno non l'abbia protetta, che assurdamente (per l'esempio che ho proposto) una delle mucche ti ha fatto fesso: era una scimmia ammaestrata travestita da mucca.

Quindi credimi, quando dici che ti sembra difficile, questa affermazioni ha basi logiche solo se ne sei certo e sai che hai fatto davvero tutto per salvaguardare la stall....hem il server.

l'ultima volta che qualcuno ha scritto come te, poi ha anche raccontato che si è scaricato il template in uno di quei siti warez.......un'altro ancora ha scaricato joomla da un sito che niente aveva a che vededere con joomla, un'altro ha scaricato un'estensione da un sito bannato dalla jed e un'altro ha tenuto un vecchio componente buggato fino al midollo.

Magari sei tu che sei sfortunato e ti sei affidato ad un servizio di hosting de "noiartri" o sei incappato in una macchina malconfigurata.

la casistica è molto varia e c'è molto di più di quanto scritto, quindi a meno che non credi ai fantasmi, affermare che ti sembra "difficile che già qualcuno l'abbia hackerato" vuol dire sottovalutare tutto il resto.

leggiti come già ti è stato consigliato il lungo post in evidenza alla sezione.

su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline tonino2308

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Ho letto quei post e sono d'accordo che tutto è possibile. Ma ho già un sito nello stesso dominio che funziona perfettamente, ho scaricato joomla 3 dal sito ufficiale, il server su cui gira mi sembra serio (non so se posso citarlo o è pubblicità), inoltre ho appena risolto quell'indizio che mi dava preoccupazioni: si originava da addthis. A questo punto, visto che anche addthis ci metteva un tempo inaccettabile a caricarsi, ho disinstallato e l'indirizzo "sospetto" è sparito.

A questo punto potrei mettere risolto, almeno per la sicurezza?

 



Web Design Bolzano Kreatif