Joomla.it Forum

Non solo Joomla... => Sicurezza => : pbjolly 12 Jan 2014, 08:39:47

: Infezione vecchio sito -
: pbjolly 12 Jan 2014, 08:39:47
Salve,
un vecchio sito nella versione 1.5 è stato infettato; quando accedo esce una schermata :



"In questa pagina web sono stati inseriti contenuti di globalsolarsolutions.ca, un noto sito distributore di malware. Se visiti ora questa pagina, il tuo computer potrebbe essere infettato con malware. Il malware è un software dannoso che può causare furto d'identità, perdite finanziarie ed eliminazione definitiva di file. "
Cosa posso far ? Procedendo e forzando comunque esso funziona, cosa posso fare per una bonifica ?
Grazie
Saluti

: Re:Infezione vecchio sito -
: $Red 12 Jan 2014, 14:44:04
ciao io non so un esperto ma data la situazione procederei in questo modo:
: Re:Infezione vecchio sito -
: mmleoni 12 Jan 2014, 14:49:43
puoi provare i metodi descritti nei topic di inizio per tamponare il problema, dopo di che devi provvedere alla richiesta di riesame del tuo sito (tipicamente con webmaster tool di google, o seguendo le indicazioni nella pagina di avviso).

tuttavia, come detto in numerosi post, una volta che un hacker è entrato si lascia dietro una serie innumerevole di backdoor/shell e così via tramite le quali riguadagnare l'accesso al sito.

da quanto sopra consegue che oramai di quel sito puoi solo tenere db ed immagini (verificando che siano davvero immagini.), quindi segui i topic marcati come importanti e migra a j3.2.

ciao,
marco
: Re:Infezione vecchio sito -
: mmleoni 12 Jan 2014, 14:55:39
piccola nota di servizio: l'antivirus non serve a niente!

è una pia e beata illusione che possa servire a qualcosa: al limite può individuare il link, ma di sicuro non individua una shell che uno si sia scritto da sé. e per una shell di upload bastano 15 righe di php, commenti compresi.

ciao,
marco

: Re:Infezione vecchio sito -
: $Red 12 Jan 2014, 15:25:36
piccola nota di servizio: l'antivirus non serve a niente!

è una pia e beata illusione che possa servire a qualcosa: al limite può individuare il link, ma di sicuro non individua una shell che uno si sia scritto da sé. e per una shell di upload bastano 15 righe di php, commenti compresi.

ciao,
marco
ciao Marco, grazie hai dato conferma al un mio dubbio sull'antivirus, però leggendo altri topic ho visto che lo consigliavano e l'ho fatto anche io  :)
: Re:Infezione vecchio sito -
: mau_develop 12 Jan 2014, 17:55:54
certamente perchè se è un bimbom l'av è inutile... ma se è il delinquentello che vuole rubbarti qualcosa in più, dopo che ha messo la shell inizia anche a spargere malware o link a malware.
L'antivirus interverrà se tu cliccando o aprendo o scaricando qualcosa stai portandoti sul tuo pc qualche schifezza.
Più che antivirus servirebbero ids
: Re:Infezione vecchio sito -
: mmleoni 12 Jan 2014, 20:23:34
io mi riferivo all'uso dell'antivirus per la scansione dei files php:

5. ripristino delle immagini e file scaricati facendo prima una scansione con antivirus

il fatto che l'antivirus non rilevi niente serve solo a dare una falsa sicurezza all'utente non esperto.

ciao,
marco

: Re:Infezione vecchio sito -
: mau_develop 12 Jan 2014, 20:42:36
sissi :) non volevo farti un appunto ...passavo e ho aggiunto due righe al tuo pensiero (...nn mi sembra contrasti)
: Re:Infezione vecchio sito -
: mmleoni 13 Jan 2014, 09:01:20
premesso che non intendo dichiarami infallibile e che quindi si può anche dissentire da ciò che dico  ;D ;D , la tua nota è utile perché il mio pensiero poteva essere frainteso.

ma a dire il vero ero io che avevo frainteso pensando che tu avessi frainteso  ;)

ciao,
marco


: Re:Infezione vecchio sito -
: mau_develop 13 Jan 2014, 15:59:35
...non si contraddice mai un sysadmin, gli si spiega le cose bucandogli il server appena configurato ....:):):):)