Back to top

Autore Topic: Virus dell'amministratore  (Letto 1318 volte)

Offline baffodoro

  • Esploratore
  • **
  • Post: 66
  • Sesso: Maschio
  • omia sunt communia
    • Mostra profilo
Virus dell'amministratore
« il: 12 Feb 2010, 10:39:14 »
Buongiorno a tutti,
sto leggendo con attenzione la sezione sicurezza perchè nel momento in cui andrò on line con il sito non voglio avere problemi o, meglio, voglio mettermi nella condizione di fare tutto il possibile, quindi starò quanto più possibile limitato sul core di joomla. Però mi è venuto un dubbio, forse stupido.
Io uso ubuntu sul computer di casa e l'ansia da virus che avevo quando ero utente MS mi è passata quasi del tutto.
Praticamente non faccio mai scansioni antivirus, ma navigo molto (e con buon senso) su internet, quindi non si sa mai . . magari qualche schifezza ce l'ho anch'io. . .  è possibile che in qualche modo questo possa estendersi o attaccare il sito (l'upload lo faccio con filezilla, e sono documenti creati sul mio desktop).

Se la domanda è stupida, ridete pure. ;D ;D ;D ;D

mau_develop

  • Visitatore
Re:Virus dell'amministratore
« Risposta #1 il: 12 Feb 2010, 11:30:46 »
No la domanda non è stupida, parti dal presupposto che il cosiddetto "attacco" non ha mai una modalità sola.
E' vero che la maggior parte sfruttano punti di vulnerabilità del codice, ma è vero anche che molto è lasciato a fantasia e competenza del hacker di turno.

Il maggior pericolo per chi naviga è proprio lo strumento che usa per navigare, poichè è in grado di compiere "autonomamente" certe scelte, come il plugin da usare, la finestra pop da aprire, il tale dato da fornire all'applicazione che lo richiede.

Il nostro navigatore crede di facilitarci l'esistenza cercando di ricordarsi di ogni: password, pagine, immagini, collegamenti, e pensa a volte di essere gentile a fornire questi contenuti in completa autonomia così da evitarci scocciature, ma... si fa spesso ingannare poichè non sa chi li chiede e perchè li chiede.

Il mio consiglio è sempre quello di sopportare la scocciatura di qualche click in più ed installare no-script a supporto di FFox.
Explorer... non lo considero nemmeno, il mio sito non è nemmeno ottimizzato per explorer, ... però è un ragionamento che posso fare solo sulle mie cose, non certo sul sito di un cliente....

Per finire, una delle cose che deve diventare un'abitudine quando:

- si accede all'area amministrativa di joomla
- si accede a qualsiasi servizio online autenticato, banca, posta etc.
- si usano programmi con privilegi di superadmin (su,sudo)

NON SI NAVIGA per siti, non si cliccano link su mail, non si fa nulla di nulla in giro finchè non si esegue il logout.

E'nei miei sogni trovare il tempo di realizzare degli short video dove si mostra come possono avvenire certe azioni malevole, e il tuo post ha ravvivato in me l'idea di qs progettino :)

M.
« Ultima modifica: 12 Feb 2010, 11:33:00 da mau_develop »

 



Web Design Bolzano Kreatif