Back to top

Autore Topic: sito visto come minaccia  (Letto 4406 volte)

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
sito visto come minaccia
« il: 16 Set 2017, 13:51:40 »
ciao quando vado nel sito http://subsanmarco.it il il norton mi da il messaggio che in allegato come faccio a vedere che nn sia un falso positivo ????
può essere che sia perche il sito nn è in https
se faccio una ricerca da google mi sa sito pericoloso
grazie Marco

Offline marine

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 6314
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #1 il: 16 Set 2017, 14:02:05 »
Appena fatto un controllo, io non vedo nessun avviso di minaccia

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #2 il: 16 Set 2017, 14:05:27 »
a me si ti ho mandato anche allegato

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #3 il: 16 Set 2017, 14:07:02 »
se fai una ricerca con google cosa ti dice? ??? ?

Offline marine

  • Team Joomla.it
  • Instancabile
  • *******
  • Post: 6314
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #4 il: 16 Set 2017, 14:09:39 »
se fai una ricerca con google cosa ti dice? ??? ?

nulla, tutto regolare

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #5 il: 16 Set 2017, 14:19:22 »
perchè il norton lo blocca?? allora

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #6 il: 16 Set 2017, 14:46:00 »
In effetti sei nella blacklist di norton (solo norton).

https://safeweb.norton.com/report/show?url=subsanmarco.it

Se clicchi sulla freccetta di fianco a "Threats found: 11" puoi vedere cosa non gli piace.

Edit: Post modificato
« Ultima modifica: 16 Set 2017, 14:55:44 da danielecr »

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #7 il: 16 Set 2017, 14:55:15 »
Scusa no....ritiro tutto!

Ho trovato tracce di compromissione!

Ad esempio nel primo link:
http://subsanmarco.it/index.php/news/53-anche-bouguereau-veste-precompresso?tmpl=component&print=1&layout=default&page=

Se guardi il sorgente della pagina, sul fondo hai:

Codice: [Seleziona]
<!-- rk_czxV1dv1UTfErdQy27 --><script type="text/javascript">document.write(unescape('CODICE-PER-NASCONDERE-IL-LINK-VIA-CSS'));</script>

<div class="dnn" id="288593">
<p><a href="http://24-7onlinepharmacy.com/">chantix dosing</a>
</p>
</div>
<!-- /rk_czxV1dv1UTfErdQy27 -->     </div>

Ho mascherato il codice di proposito.

Il codice genera una classe css per nascondere il link ai farmaci online, in particolare:

Codice: [Seleziona]
<style undefined>.dnn{position:absolute;top:-9999px}</style>

Tratta il sito come compromesso, mi spiace :(

Da una ricerca google l'hack potrebbe essere addirittura del 2013.
 
« Ultima modifica: 16 Set 2017, 16:15:28 da danielecr »

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #8 il: 16 Set 2017, 16:41:36 »
ciao era Norton Security Toolbar che è vecchia come versione era intastallata su firefox ora l'ho tolta e va se faccio una ricerca con google nn lo vede più come minaccia quindi io mi fido + di lui
« Ultima modifica: 16 Set 2017, 16:43:33 da Marco Zarpellon »

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #9 il: 16 Set 2017, 16:43:23 »
E purtroppo sbagli...il sorgente non mente...sito compromesso!

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #10 il: 16 Set 2017, 16:46:34 »
allora come faccio risolvere???

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #11 il: 16 Set 2017, 16:50:35 »
Quando ti bucano un sito non è mai semplice sistemare le cose.
Dovresti trovare la causa analizzando i log di sistema: purtroppo essendo un hack vecchio dubito esistano i log del 2013...io penso siano entrati da una falla del jce e come immagino tu abbia aggiornato, si spera che la falla di partenza sia stata tappata.

Quindi dovresti ripulire il sito, prima nei files, cercare eventuali backdoor, comparare file originali con file modificati, cercare codice che è stato aggiunto, poi nel database.

Alla fine hai queste opzioni se non hai un backup pulito:
1- cerchi di ripulirlo da solo
2- ti appoggi a qualcuno che fa questo di mestiere
3- rifai il sito da capo

Non sono belle opzioni, mi spiace!

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #12 il: 16 Set 2017, 17:28:22 »
 cerchi di ripulirlo da solo
qualcuno dadarmi delle indicazioni????
più che alro mi piace anche capire :-)

Offline Ahmed Salvini

  • Appassionato
  • ***
  • Post: 337
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #13 il: 16 Set 2017, 19:21:42 »
post in evidenza in testa alla sezione sicurezza

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #14 il: 16 Set 2017, 23:36:20 »
come faccio a capire come agire?????

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #15 il: 17 Set 2017, 00:34:48 »
senbra essere questo il problema
Web Attack: Mass Injection Website

Offline Ahmed Salvini

  • Appassionato
  • ***
  • Post: 337
    • Mostra profilo

Offline Marco Zarpellon

  • Esploratore
  • **
  • Post: 184
  • Sesso: Maschio
    • Mostra profilo
Re:sito visto come minaccia
« Risposta #17 il: 17 Set 2017, 22:28:06 »
grazie

 



Web Design Bolzano Kreatif