Salve ragazzi, dopo segnalazioni da parte di utenti che avevavno installato il KAV di un mesaggio che annunciava la presenza di un trojan-donwloader, mi sono subito insospettito! In effetti anche il mio sito è stato bucato , non mi ero accorto di nulla...
Guardando attentamente con Firefox in basso a sinistra, durante il caricamento della home, notavo anche il puntamento a due siti strani:
www.top100-counter.com, e
www.childrens-haven.org!!!
Premetto che il mio sito è su server tol.it, tra tutti i componenti sopspetti e vulnerabili avevo installato il famoso sh404SEF che ho prontamente rimosso. Più tardi magari vi posto la lista completa dei componenti. Riprendendo il discorso, volevo aggiornare il file index.php del mio template (basato su quello free di Rockettemplate) via ftp, e guarda caso non mi consentiva di effettuare la scrittura
strano no?? riuscivo ad entrare via ftp al server ma non riuscivo a scrivere questo file
Quindi come prima cosa sono entrato con il Plesk e ho cambiato la password ftp (anche se ho letto in giro che serve a ben poco con questo attacco) poi ho rinomnato il file index.php che conteneva in fondo un codice javascript molto strano
e ho ripubblicato il file index pulito. Come ultima cosa ho cambiato i permessi alle cartelle e file sul srever. Finora sembra tutto ok, speriamo bene