Back to top

Autore Topic: Mi hanno forato il sito, ANCORA e ANCORA!!!!!  (Letto 58299 volte)

Offline salllvo

  • Nuovo arrivato
  • *
  • Post: 37
    • Mostra profilo
Re: defaced
« Risposta #80 il: 10 Feb 2008, 18:42:33 »
Ciao ragazzi hanno forato anche il mio sito http://www.sikane.org che è caricato sul .36 .Cosa mi consigliate di fare? Devo aprire un ticket altrimenti non risolvono nulla? E' gratuito il servizio di assistenza (aprire ticket)?

Grazie anticipatamente e ciao

Offline Victor

  • Appassionato
  • ***
  • Post: 561
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #81 il: 10 Feb 2008, 18:42:48 »
purtroppo non riesco ad accedere per verificare niente apparte dal ftp.....
Sono Victor, sono qui per fare le pulizie...

Gli MP non mi arrivano :-(

Offline Victor

  • Appassionato
  • ***
  • Post: 561
  • Sesso: Maschio
    • Mostra profilo
Re: defaced
« Risposta #82 il: 10 Feb 2008, 18:43:40 »
Ciao ragazzi hanno forato anche il mio sito http://www.sikane.org che è caricato sul .36 .Cosa mi consigliate di fare? Devo aprire un ticket altrimenti non risolvono nulla? E' gratuito il servizio di assistenza (aprire ticket)?

Grazie anticipatamente e ciao

credo che saranno sommersi dai ticket.....
invialo comunque
Sono Victor, sono qui per fare le pulizie...

Gli MP non mi arrivano :-(

Offline marco

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #83 il: 10 Feb 2008, 18:46:58 »
No anche i siti con direct admin vengono bucati.
io spero che per il momento la modifica al file .htaccess sia suficente io ho tre server e sto cercando di capire come internvenire per risolvere il problema a monte.
quello che posso dire che in 6 giorno ho ricevuto migliai di richieste che risultavano provenienti da molti provider anche italiani e che usavano LibWWW. circa 10.000 in una settimana
« Ultima modifica: 10 Feb 2008, 18:51:23 da marco »

Offline nixan75

  • Nuovo arrivato
  • *
  • Post: 11
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #84 il: 10 Feb 2008, 18:49:32 »
A me hanno toccato 10 siti (di altrettanti clienti) e ne ho ancora su 5 che funzionano tra directadmin e plesk (per cui sembra anche cadere l'ipotesi che siano stati toccati solo i siti con plesk).

La cosa bella è che non tutti girano con Joomla, ma anche con ModX, Drupal, Sugarcrm ... e TUTTI sono stati attaccati, come se un superadministrator avesse avuto il controllo del server

I db sono intatti, ma tutte le cartelle hanno i permessi di accesso cambiati.

Ho fatto una prova su un sito : ho cancellato tutti i files nella directory principale ma nonostante questo compare sempre la stessa pagina hack, sia svuotando la cache del browser sia provando su computer e browser diversi, come se la pagina in realtà fosse altrove ...

Offline cos

  • Abituale
  • ****
  • Post: 1873
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #85 il: 10 Feb 2008, 18:52:44 »
ormai è super certo che sono entrati in casa e scorrazzano a destra e a manca rovistando negli armadi e mettendo sottosopra le stoviglie

sono entrati dalla porta principale.........

magari le chiavi erano anche  ben in vista

ora non basta chidere la porta   devono  mandarli via prima

bel colpo !!!!!!!!!!!

« Ultima modifica: 10 Feb 2008, 18:55:03 da cos »

Offline ino

  • Appassionato
  • ***
  • Post: 226
  • Sesso: Maschio
  • Chi non salta, joomlista non è
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #86 il: 10 Feb 2008, 18:53:19 »
81.31.151.26
server down
Io c'ero al Joomla Meeting,  day,  Beach,  Cocktail,  spritz ......
Lunga vita a joomlaveneto

Offline k0nan

  • Appassionato
  • ***
  • Post: 307
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #87 il: 10 Feb 2008, 18:53:44 »
No anche i siti con direct admin vengono bucati.
io spero che per il momento la modifica al file .htaccess sia suficente io ho tre server e sto cercando di capire come internvenire per risolvere il problema a monte.
quello che posso dire che in 6 giorno ho ricevuto migliai di richieste che risultavano provenienti da molti provider anche italiani e che usavano LibWWW. circa 10.000 in una settimana

@marco

hai inserito

Codice: [Seleziona]
RewriteEngine  on
RewriteCond %{HTTP_USER_AGENT} ^libwww-perl/[0-9].[0-9]*
RewriteRule ^.*$ http://127.0.0.1 [R,L]

oppure hai sostituito 127.0.0.1 con l'ip del tuo dominio ?
o con il nome a dominio del tuo sito ?

ciao
VM Italia - Supporto italiano a virtuemart - http://www.vmitalia.net

VirtueMart Dev Team Member - User Interface - http://www.virtuemart.net

Offline marco

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #88 il: 10 Feb 2008, 18:55:10 »
RewriteEngine  on
RewriteCond %{HTTP_USER_AGENT} ^libwww-perl/[0-9].[0-9]*
RewriteRule ^.*$ http://127.0.0.1 [R,L]

ecco cosa ho inserito

Offline Victor

  • Appassionato
  • ***
  • Post: 561
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #89 il: 10 Feb 2008, 18:56:24 »
avete anche siti su directadmin forati?

Sono Victor, sono qui per fare le pulizie...

Gli MP non mi arrivano :-(

Offline marco

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #90 il: 10 Feb 2008, 18:59:05 »
si a me questa notte ho provato a mettere un componente con una falla ed e durato 3 minuti il sito poi lo hanno bucato

Offline nixan75

  • Nuovo arrivato
  • *
  • Post: 11
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #91 il: 10 Feb 2008, 18:59:19 »
Ragazzi fate backup, i siti che avevo ancora su stanno pian piano cadendo qui la cosa non è affatto conclusa .......

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #92 il: 10 Feb 2008, 19:00:23 »
A me hanno toccato 10 siti (di altrettanti clienti) e ne ho ancora su 5 che funzionano tra directadmin e plesk (per cui sembra anche cadere l'ipotesi che siano stati toccati solo i siti con plesk).

La cosa bella è che non tutti girano con Joomla, ma anche con ModX, Drupal, Sugarcrm ... e TUTTI sono stati attaccati, come se un superadministrator avesse avuto il controllo del server

I db sono intatti, ma tutte le cartelle hanno i permessi di accesso cambiati.

Ho fatto una prova su un sito : ho cancellato tutti i files nella directory principale ma nonostante questo compare sempre la stessa pagina hack, sia svuotando la cache del browser sia provando su computer e browser diversi, come se la pagina in realtà fosse altrove ...

Si la situazione è questa.

Mi hanno forato anche domini vuoti.

Devono risolvere loro.
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline Costa Carla

  • Esploratore
  • **
  • Post: 198
  • Sesso: Femmina
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #93 il: 10 Feb 2008, 19:04:32 »
pure a meeeeeeeeeee

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #94 il: 10 Feb 2008, 19:06:18 »
Hanno forato anche la macchina: 81.31.151.32

Altri 200 siti off...

Altri clienti finiti male....

MA CHE CAVOLO SUCCEDE? Non riescono a risolvere?
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline kess

  • Esploratore
  • **
  • Post: 58
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #95 il: 10 Feb 2008, 19:10:34 »
no ti sbagli quella era già stata messa nel conto

aggiungiamo 81.131.151.26 come ha comunicato INO ...




per riepilogare

81.31.151.32  202 siti
81.31.131.33  202 siti
81.31.131.34 1 sito
81.31.131.36  203 siti   parziale
81.31.131.37  1 sito
81.31.131.38  2 siti

sono andati   circa 500 siti + o -


NON MALE....



« Ultima modifica: 10 Feb 2008, 19:38:22 da kess »
Team  di traduzione italiana di Virtuemart - vmitalia.net

Offline Victor

  • Appassionato
  • ***
  • Post: 561
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #96 il: 10 Feb 2008, 19:11:16 »
Raga, vado a magiare una pizza sperando non mi vada di traverso... mi sa che festeggero' i 500 messaggi su questo topic :-(
Sono Victor, sono qui per fare le pulizie...

Gli MP non mi arrivano :-(

Offline k0nan

  • Appassionato
  • ***
  • Post: 307
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #97 il: 10 Feb 2008, 19:11:44 »
per riepilogare

81.31.151.32  202 siti
81.31.131.33  202 siti
81.31.131.34 1 sito
81.31.131.36  203 siti   parziale
81.31.131.37  1 sito
81.31.131.38  2 siti

sono andati   circa 500 siti + o -


NON MALE....




sul 37 uno solo perchè è ip privato (perlomeno me lo hanno venduto come tale ghgh)
VM Italia - Supporto italiano a virtuemart - http://www.vmitalia.net

VirtueMart Dev Team Member - User Interface - http://www.virtuemart.net

Offline ugoberenice

  • Esploratore
  • **
  • Post: 142
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #98 il: 10 Feb 2008, 19:22:30 »
io su jh ne ho uno solo ed è caduto 151.33
giornata da ricordare..ma penso che non appena finirà tutto e sistemano le cose se la ricorderanno bene pure loro !!! sono inc...to come una bestia!!!!!  >:(

Offline nixan75

  • Nuovo arrivato
  • *
  • Post: 11
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #99 il: 10 Feb 2008, 19:25:53 »
Certo giornata da ricordare ... soprattutto domani quando i vari clienti vorranno controllare la posta, o gli eventuali ordini ricevuti ...  e vagli a spiegare cosa è successo.

Certo, nel contratto era scritto che questi tipi di danni non erano a carico di chi fa il sito, ma vaglielo a spiegare lo stesso ..

 



Web Design Bolzano Kreatif