Back to top

Autore Topic: Mi hanno forato il sito, ANCORA e ANCORA!!!!!  (Letto 59704 volte)

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #40 il: 10 Feb 2008, 15:39:10 »
se leggi piu sopra vedrai che hanno modificato solo i file index.xxx pero e' un pacco lo stesso
dover rimettere apposto tutto, mi mancano 2 backup!!!  :'( :'( :'( :'( :'(

Io mi rifiuto di perdere un pomeriggio o più di lavoro per ripristinare.

DEVONO FARLO LORO!!!

In un sito satellite ho provato a sistemare ma in 2 minuti era forato di nuovo.

Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline cos

  • Abituale
  • ****
  • Post: 1873
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #41 il: 10 Feb 2008, 15:41:44 »


fate una prova

http://www.yougetsignal.com/tools/web-sites-on-web-server/


mai visto tanti siti  tutti assieme

kess ha ragione una bella class action


Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #42 il: 10 Feb 2008, 15:45:15 »


fate una prova

http://www.yougetsignal.com/tools/web-sites-on-web-server/


mai visto tanti siti  tutti assieme

kess ha ragione una bella class action



La conosco bene questa tool....

203 domini, tutti forati in quella macchina....
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline Victor

  • Appassionato
  • ***
  • Post: 561
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #43 il: 10 Feb 2008, 15:47:28 »
cioe', veramente.... non ho parole  :'( :'( :'( :'(

la domenica e' l'unico giorno libero che ho, e devo stare qui a controllare la situazione  :'( :'( :'( :'(


ed la cosa bella e' che non posso ricevere le email dall'assistenza perchè anche il mio sito e bloccato
« Ultima modifica: 10 Feb 2008, 15:50:08 da Victor »
Sono Victor, sono qui per fare le pulizie...

Gli MP non mi arrivano :-(

Offline nixan75

  • Nuovo arrivato
  • *
  • Post: 11
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #44 il: 10 Feb 2008, 15:50:24 »
Già la domenica ... pensavo che COLT ENGINE è a 20 minuti di macchina da casa mia, quasi quasi vado a chiedere di persona come sta procedendo la cosa...

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #45 il: 10 Feb 2008, 15:51:28 »
cioe', veramente.... non ho parole  :'( :'( :'( :'(

la domenica e' l'unico giorno libero che ho, e devo stare qui a controllare la situazione  :'( :'( :'( :'(


ed la cosa bella e' che non posso ricevere le email dall'assistenza perchè anche il mio sito e bloccato

Anche questo: http://www.quadstore.it/ su ip dedicato 81.31.151.38 FORATO!!!

Fantastico....
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline g.m.

  • Appassionato
  • ***
  • Post: 233
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #46 il: 10 Feb 2008, 15:55:01 »
stanno andando in su con l'ip finale
vedrai che fra poco cadono anche i miei che stanno sul 40

increbile cmq che ancora nessuno del provider abbia trovato una soluzione.

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #47 il: 10 Feb 2008, 15:58:31 »
stanno andando in su con l'ip finale
vedrai che fra poco cadono anche i miei che stanno sul 40

increbile cmq che ancora nessuno del provider abbia trovato una soluzione.


Stanno cadendo come mosche....

Per ora la 81.31.152.82 dove risiedono alcuni miei clienti è tutto ok
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline kess

  • Esploratore
  • **
  • Post: 58
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #48 il: 10 Feb 2008, 16:01:06 »
per riepilogare

81.31.151.32  202 siti
81.31.131.33  202 siti
81.31.131.34 1 sito
81.31.131.36  203 siti   parziale
81.31.131.37  1 sito
81.31.131.38  2 siti

sono andati   circa 500 siti + o -


NON MALE....


Team  di traduzione italiana di Virtuemart - vmitalia.net

Offline g.m.

  • Appassionato
  • ***
  • Post: 233
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #49 il: 10 Feb 2008, 16:03:29 »
sembra dico sembra che vengano colpiti quelli che usano plesk..confermate?

Offline ste

  • Instancabile
  • ******
  • Post: 8774
  • Sesso: Femmina
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #50 il: 10 Feb 2008, 16:03:38 »
Ragazzi, gentilmente, potete parlare del problema sul forum di Joomlahost, dove daranno sicuramente aggiornamenti sulla situazione.
TTI - Team Traduzione Italiano di Joomla.it - Guide su Joomla

Offline marco

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #51 il: 10 Feb 2008, 16:57:04 »
Salve erano giorni che stavo monitorizzando questa situazione e oggi insieme ad un amico abbiamo deciso di di internevire su i nostri siti per evitare spiacevoli conseguenze di seguito vi riporto un piccolo articolo che  ho publicato sul nostro sito e un semplice rimedio ma per il momento efficace non vi dico il sito dove ho publicato l'articolo perche in quel sito vendo hosting non credo sia il caso  :)

Da giorni notavo su alcuni siti in joomla  un incremento ingiustificato delle visite che sono passate dalle 150 usuali a quasi 300.
Tali visite  provenivano un po’ da tutto il mondo e utilizzare un browser LibWWW ( pero sono script in perl)  e  puntavano a url non presenti sul mio sito perchè puntavano su componenti joomla non installati.
Questo perchè cercavano, di fare spam o utilizzare il sito per fare spam o anche di trovare un componente con una falla probabilmente per tentare un defaticamento al sito o file php esempio il configuration.php per tentare distruggere il sito.
Queste richieste si sono fatte sempre più frequenti ed hanno provocato un significativo rallentamento del server.
A questo punto l'unica soluzione che abbiamo trovato rapidamente e stata quella di impedire l'accesso a queste richieste modificando il file, .htaccess inserendo le regole:

RewriteEngine  on
RewriteCond %{HTTP_USER_AGENT} ^libwww-perl/[0-9].[0-9]*
RewriteRule ^.*$ http://127.0.0.1 [R,L]

E’ Importante, controllate le statistiche, se trovate traffico anomalo, o link anomali, è consigliato di inserire delle regole specifiche nel file htaccess, per bloccare questo traffico anomali.

Ciao a tutti
« Ultima modifica: 10 Feb 2008, 17:00:36 da marco »

Offline pcinformatica

  • Nuovo arrivato
  • *
  • Post: 2
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #52 il: 10 Feb 2008, 16:59:42 »
cazzo,
guardate qui

http://www.arm-it.eu/


Possibile che nessuno mi avverte e devo saperlo dal cliente?

Mi dite cosa cavolo succede?

Saluti
Carmine Picariello

Offline Victor

  • Appassionato
  • ***
  • Post: 561
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #53 il: 10 Feb 2008, 17:00:02 »
grazie marco per la dritta,

comunque, almeno per me, non ho notato aumenti di traffico in questi giorni, azzi una diminuzione ehehehe

ma la gente non ha meglio da fare???
Sono Victor, sono qui per fare le pulizie...

Gli MP non mi arrivano :-(

Offline marco

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #54 il: 10 Feb 2008, 17:05:59 »
prego victor no ce di che comunque vi confermo che la modifica  al file .h per ora regge  :)

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #55 il: 10 Feb 2008, 17:15:39 »
prego victor no ce di che comunque vi confermo che la modifica  al file .h per ora regge  :)

Spiegatemi bene....

Ho ricevuto una mail dall'assistenza dove dicono che basta sostiuire l'index.php.

Fatto, ma non cambia nulla.

Fatta anche la modifica al .htaccess

Boh!!!
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline marco

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #56 il: 10 Feb 2008, 17:23:05 »
io ho fatto la modifica al file .htaccess e mi funziona, mi blocca gli acessi da LibWWW,  ora non so cosa ti hanno detto di modificare nel file index.php.

Offline marco

  • Nuovo arrivato
  • *
  • Post: 15
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #57 il: 10 Feb 2008, 17:25:20 »
scusa ma la modifica non serve a ripristinare il sito serve ad evitare che te lo bucano.

Offline zalexo

  • Appassionato
  • ***
  • Post: 520
  • Sesso: Maschio
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #58 il: 10 Feb 2008, 17:26:10 »
Spiegami bene, quali index.php hai sostituito?
Corsi Joomla e SEO -  SEO Web Agency - Romagna Joomla Beach  NON MANCARE!!!!

Offline cotoletta

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re: Mi hanno forato il sito, ANCORA e ANCORA!!!!!
« Risposta #59 il: 10 Feb 2008, 17:28:46 »
Cacchio è successo pure a me...è la prima volta che mi capita!!! guardate www.directory-aziende.net

Ho mandato un ticket, speriamo risolvano.  :-[

 



Web Design Bolzano Kreatif