Back to top

Autore Topic: Problema di sicurezza cambiano il nome utente dell'amministratore in "sniper"  (Letto 2562 volte)

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 131
  • Sesso: Maschio
    • Mostra profilo
Ciao,oggi mi sono accorto che tutti i miei siti sono stati violati... parliamo di circa 40 siti diversi...in pratica entrano e cambiano il nome utente dll'amministratore...oggi il nome è diventato "sniper"...il nome utente e la password di questi siti era molto complessa...lo stesso vale per il db.
I componenti e plugin sono aggiornati...qualcuno mi sa dire se gli è capitato?
Grazie mille
« Ultima modifica: 18 Giu 2018, 10:25:42 da Silvio Trisorio »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Problema di sicurezza
« Risposta #1 il: 18 Giu 2018, 10:06:50 »
Se per i tuoi siti presti la stessa attenzione di come hai posto questo topic mmhhh.
Comunque  ti ho spostato nella giusta sezione ove puoi leggere i post in evidenza, cambiare il titolo che non è proprio il massimo e darci qualche elemento in più circa versioni cms tipo di host eventuali backup.

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 131
  • Sesso: Maschio
    • Mostra profilo
Re:Problema di sicurezza
« Risposta #2 il: 18 Giu 2018, 10:24:04 »
Ciao,si hai ragione scusa...sono sull'agitato andante...sono su un hosting condiviso di un'azienda americana, joomla è aggiornato all'ultima versione e con ci sono componenti o plugin da aggiornare. Il nome utente era del tipo SilvioCek!!! e la password tipo questa $P$BsIJXJqklp9uwA5HRwl6BhRFGfQKG0, il nome utente dei db molto complessa....i backups sono fatti da loro una volta alla settimana.
Mi sono accorto che anche i siti in wordpress sono stati violati allo stesso modo.Mi viene da pensare che ci sia un problema sul server anche se insistono nell'affermare che il problema non è dovuto alle loro macchine.
Cosa ne pensate?
Grazie mille.
 
« Ultima modifica: 18 Giu 2018, 10:29:33 da Silvio Trisorio »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Penso che se sono stati violati tutti i siti con anche cms diversi, il problema è sicuramente la compromissione del server. Ti conviene cambiare e magari prendere una vps cloud tipo managed. Con quello che paghi con 40 siti dovresti pure ridurre la spesa.

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 131
  • Sesso: Maschio
    • Mostra profilo
Lo credo anche io...mi sai consigliare dove potrei spostarmi?

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Io su ovh mi trovo bene. Non so se offre anche managed.

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 131
  • Sesso: Maschio
    • Mostra profilo
Non lo conosco adesso ci guardo, io devo avere il WHM per la gestione  un cPanel o plesk per ogni utente e devono dialogare con il mio WHMCS, pensi abbiano un servizio di questo tipo? cosa ne pensi di aruba?

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Hanno plesk ma non so cosa sia WHM

Offline Silvio Trisorio

  • Esploratore
  • **
  • Post: 131
  • Sesso: Maschio
    • Mostra profilo
WHM è il software che gestisce tutti i cPanel, per gestire tutti gli account plesk cosa usi?

 



Web Design Bolzano Kreatif