Back to top

Autore Topic: problema sicurezza e sito http://zone-h.it/  (Letto 1826 volte)

Offline studer

  • Appassionato
  • ***
  • Post: 300
  • Sesso: Maschio
    • Mostra profilo
problema sicurezza e sito http://zone-h.it/
« il: 31 Gen 2008, 13:51:24 »
ho un problema da sottoporvi legato alla sicurezza, su un server in mia gestione gestivo un sito per conto di un'altra persona, avevo installato la versione 1.0.13b scaricata dal sito joomla.it poche settimane fa.
Il sito è stato oggetto di un attacco ed è stato defacciato, inoltre è stato inserito del codice per il pishing in una cartella.
sono stato contattato dalla Banca che è stata oggetto del pishing  e dalla Polizia Postale, entrambi in modo estremamente cortese mi hanno chiesto spiegazioni sul problema e dopo aver fornito una parte dei files  che erano rimasti sul sito da parte dell'agressore ho dovuto, mio malgrado camcellare tutti i files presenti nello spazio ftp.
Dal Funzionario della Polizia Postale ho avuto l'indicazione di questo sito http://zone-h.it nel quale sembra che siano pubblicati anche  gli attacchi che vengono eseguiti sui siti.
Ho dato un'occhiata al volo e sono rimasto abbastanza perplesso:
1. non mi definisco un esperto, ma ho avuto come la sensazione che questo sito non sia molto trasparente....e non ne ho intuito le finalità (ma resto disponibile a capire, se qualcuno vorrà farlo, quale ne sia il senso).
2. oltremodo è stato realizzato con joomla ...

mi sembrava di aver inteso che l'ultima versione di joomla (1.5 esclusa) fosse abbastanza  sicura. (non avevo componenti di terze parti installate...) cosa potrei fare adesso ?
devo rinunciare a joomla perche' poco sicuro o è meglio pensare che si sia trattato di uno spiacevole episodio assolutamente imprevedibile e frutto di una mente geniale che si è accanito proprio contro il mio server e il sito della mia conoscente nella fattispecie ???
mi farebbe piacere avere una Vostra opinione , grazie

Offline ..-. ..-

  • Appassionato
  • ***
  • Post: 408
  • Joomla! Per semplice sito .... No Grazie!
    • Mostra profilo
Re: problema sicurezza e sito http://zone-h.it/
« Risposta #1 il: 31 Gen 2008, 14:04:54 »
Credo che ci sia stato un fraintendimento...
.. non è che il funzionario ti ha indicato quel sito perchè riporta avvisi su di sicurezza, non come causa di problematiche?
“Non potrei vivere se non avessi la sensazione che oggi so qualcosa più di ieri.”
(M. McCarthy)

Offline studer

  • Appassionato
  • ***
  • Post: 300
  • Sesso: Maschio
    • Mostra profilo
Re: problema sicurezza e sito http://zone-h.it/
« Risposta #2 il: 31 Gen 2008, 14:07:10 »
probabilmente è come di ci tu, ma non ti sembra strano ad esempio che per vedere quali siano stati i siti oggetto di attacco ci si debba registrare ?

Offline ..-. ..-

  • Appassionato
  • ***
  • Post: 408
  • Joomla! Per semplice sito .... No Grazie!
    • Mostra profilo
Re: problema sicurezza e sito http://zone-h.it/
« Risposta #3 il: 31 Gen 2008, 14:28:24 »
personalmente sono contro ogni tipo di registrazione per lo scarico di risorse gratuite, ma in questo caso concordo con loro.
La conoscenza dei siti attaccati è un dato molto critico, e credoche con la registrazione vogliano restingere il campo di coloro che vengono a conoscenza di tali dati.
“Non potrei vivere se non avessi la sensazione che oggi so qualcosa più di ieri.”
(M. McCarthy)

Offline studer

  • Appassionato
  • ***
  • Post: 300
  • Sesso: Maschio
    • Mostra profilo
Re: problema sicurezza e sito http://zone-h.it/
« Risposta #4 il: 31 Gen 2008, 14:38:08 »
capisco, ho letto con attenzione il sito e mi sembra che sia esattamente l'opposto di quello che pensavo di primo achito. c'era un'altra cosa che vorrei chiederti, se posso,
aldilà delle precauzioni per l'installazione l'aggiornamento di Joomla e relativi componenti e aldilà di aver soddisfatti tutti i requisiti pre-installazione del server, c'è qualche altra contromisura da adottare magari a livello server per tutelarsi da  eventuali attacchi da parte dei malintenzionati di turno ?

Offline ..-. ..-

  • Appassionato
  • ***
  • Post: 408
  • Joomla! Per semplice sito .... No Grazie!
    • Mostra profilo
Re: problema sicurezza e sito http://zone-h.it/
« Risposta #5 il: 31 Gen 2008, 15:01:49 »
La lsita sarebbe lunghissima ... ma non è detto che ci si possa fidare e ci senta al sicuro al 100%.
Ultimamente ho visto in TV un documento che parlava di sicurezza in casa, Porte Blindate con le quali uno si sentiva al sicuro al 100%, e puntualmente svaligiati.
Perchè?
Perchè cosa succede , a volte venivano messe porte blindate super accessoriate e si lascia la chiave all'interno, e il malintenzionato con appositi strumenti usa la stessa dall'altra parte per aprire la porta, oppure addirittura metter porte blindate, questo in condomini, dove il muro è solo di 10-15 cm fatto in foratini, e i cattivoni buttano giù direttamente il muro, La porta rimane chiusa ma avrete l'aria condizionata ...

Nel nostro caso .. avere script potenzialmente sicuri, ma lasciare cartelle con permessi 777 e file 666 gironzolanti per lo spazio web è a dirla papale papale è un controsenso, gli host più recenti hanno un sistema che permette la scrittura nelle cartelle e nei file anche se impostati a 755 e 666.
Oppure installare centinaia di componenti, provarle e non disinstallarle completamente... ma lasciarle li inattive.
Oppure inserire lasciare nella root file configuration.php vecchi magari rinominati anche in abracadabra.php o cartelle sempre nella root a 777 pensando tanto queste mica le vedono.
Prendete ad esempio il file robot.txt che trovate nella root apritelo e usando le stesse specifiche inserite li dentro i nomi delle cartelle create in root... in quel modo i robot dei motori di ricerca non le vedranno, e con loro nemmeno chi usa google o altri motori per cercarle.
Prendete sempre l'abitudine di inserire un file index.php o index.html completamente vuoto nelle cartelle in queto modo chi le chiama dall'esterno col browser non riceverà l'elenco dei file contenuti nella cartella.
e via via....... chi ne ha ...continui pure con l'elenco  ;D
“Non potrei vivere se non avessi la sensazione che oggi so qualcosa più di ieri.”
(M. McCarthy)

Offline studer

  • Appassionato
  • ***
  • Post: 300
  • Sesso: Maschio
    • Mostra profilo
Re: problema sicurezza e sito http://zone-h.it/
« Risposta #6 il: 31 Gen 2008, 15:15:45 »
grazie Vamba

 



Web Design Bolzano Kreatif