Pagina 1 di 1
 
 

Messaggio Sito bucato, nuova versione Icy Phoenix RC1

#1  riox Venerdì, 17 Aprile 2009, 17:08

Problema urgente sicurezza:

Il sito mi è stato bucato da 94.247.2.195/news/?id=100

Vi do il link www.viscarani.it/portalesws

HELP!


In pratica compare questa stringa all'inizio dei file php: (index.php, config.php)

Spoiler: [ Mostra ]


Adesso ho fatto l'upload di tutti i file, ma il sito mi è stato disattivato dal supporto per precauzione, mi hanno detto che generava troppo traffico e limitava la navigazione degli altri siti residenti nel server, mi hanno detto che potrebbe esserci qualche stringa dannosa anche a livello di database, dove dovrei controllare di preciso?

Mi hanno detto che il problema è nell'applicativo (Icy) non è loro...

Uso la RC1!
 




Versione di IP: 1.3.0.53a

Server: Linux
 
Ultima modifica di riox il Venerdì, 17 Aprile 2009, 21:19, modificato 7 volte in totale 
avatar
blank.gif riox Sesso: Uomo
Appassionato
Appassionato
 
Età: 29
Registrato: Dicembre 2007
Messaggi: 543
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#2  riox Sabato, 18 Aprile 2009, 12:51

riox ha scritto: [Visualizza Messaggio]
Problema urgente sicurezza:

Il sito mi è stato bucato da 94.247.2.195/news/?id=100

Vi do il link www.viscarani.it/portalesws

HELP!


In pratica compare questa stringa all'inizio dei file php: (index.php, config.php)

Spoiler: [ Mostra ]


Adesso ho fatto l'upload di tutti i file, ma il sito mi è stato disattivato dal supporto per precauzione, mi hanno detto che generava troppo traffico e limitava la navigazione degli altri siti residenti nel server, mi hanno detto che potrebbe esserci qualche stringa dannosa anche a livello di database, dove dovrei controllare di preciso?

Mi hanno detto che il problema è nell'applicativo (Icy) non è loro...

Uso la RC1!


Il sito è di nuovo online ma bisogna capire se il problema è di ICY (RC1)...
 




Versione di IP: 1.3.0.53a

Server: Linux
 
avatar
blank.gif riox Sesso: Uomo
Appassionato
Appassionato
 
Età: 29
Registrato: Dicembre 2007
Messaggi: 543
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#3  riox Sabato, 18 Aprile 2009, 14:11

Andrea75 ha scritto: [Visualizza Messaggio]
riox, bisogna vedere i LOG e soprattutto vedere come sono settate le impostazioni di sicurezza del server. Senza questo è difficile capire i motivi di un attacco. E' il primo e l'unico che finora è stato segnalato, quindi mi sembra abbastanza indicativo come fatto.


è proprio questo il problema, l'assistenza mi dice che loro hanno attivate tutte le misure di sicurezza...
ho notato adesso una cosa strana: entrando in acp prima di caricare il menù, in basso mi compare trasferimento dati da: 94.247.2.195 (cioè da chi ha bucato il sito)
 




Versione di IP: 1.3.0.53a

Server: Linux
 
Ultima modifica di riox il Sabato, 18 Aprile 2009, 16:01, modificato 2 volte in totale 
avatar
blank.gif riox Sesso: Uomo
Appassionato
Appassionato
 
Età: 29
Registrato: Dicembre 2007
Messaggi: 543
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#4  Andrea75 Sabato, 18 Aprile 2009, 14:29

riox, mi dici in ACP->CrackerTracker->Manutenzione E Test cosa trovi in rosso?
 




Versione di IP: 1.3.25.78

Server: Linux

____________
My Icy forum: www.lineameteo.it
Staff Member @ Icy Phoenix.it & Icy Phoenix.com
 
avatar
italia.png Andrea75 Sesso: Uomo
Amministratore
Amministratore
bel tempo con possibili rovesci
 
Età: 36
Registrato: Maggio 2007
Residenza: Perugia
Messaggi: 3777
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#5  riox Sabato, 18 Aprile 2009, 14:33

Andrea75 ha scritto: [Visualizza Messaggio]
riox, mi dici in ACP->CrackerTracker->Manutenzione E Test cosa trovi in rosso?


Allora:

Batch per definizione euristica dei Worm - numero di definizioni: 87      INATTIVO


» PHP SAFE MODE      OFF      ON      ATTENZIONE

» Conferma visuale      OFF      ON      ATTENZIONE
 




Versione di IP: 1.3.0.53a

Server: Linux
 
avatar
blank.gif riox Sesso: Uomo
Appassionato
Appassionato
 
Età: 29
Registrato: Dicembre 2007
Messaggi: 543
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#6  Andrea75 Sabato, 18 Aprile 2009, 19:36

E' il SAFE MOD settato ad OFF a mettere a rischio la vulnerabilità del sito e che con tutta probabilità ha aperto le porte a colui che ti ha bucato il sito. Fattelo mettere su ON dall'hosting o a prescindere dal forum e dalla versione che usi avrai sempre rischi di sicurezza.
 




Versione di IP: 1.3.25.78

Server: Linux

____________
My Icy forum: www.lineameteo.it
Staff Member @ Icy Phoenix.it & Icy Phoenix.com
 
avatar
italia.png Andrea75 Sesso: Uomo
Amministratore
Amministratore
bel tempo con possibili rovesci
 
Età: 36
Registrato: Maggio 2007
Residenza: Perugia
Messaggi: 3777
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#7  riox Sabato, 18 Aprile 2009, 21:48

Ho chiesto di mettere il SAFE MOD settato ad ON e come risposta mi hanno disattivato nuovamente il sito dicendomi che stava creando problemi agli altri residenti nel server!
 




Versione di IP: 1.3.0.53a

Server: Linux
 
avatar
blank.gif riox Sesso: Uomo
Appassionato
Appassionato
 
Età: 29
Registrato: Dicembre 2007
Messaggi: 543
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#8  Mighty Gorgon Domenica, 19 Aprile 2009, 11:33

Per favore apri un nuovo topic per questo problema.

Cerca di ottenere il log per capire come il sito è stato bucato.

Senza log non si può capire da cosa dipende il problema.
 




Versione di IP: 3.X

Server: Linux

____________
Luca
 
avatar
italia.png Mighty Gorgon Sesso: Uomo
I wanna love you tender
 
Età: 37
Registrato: Maggio 2007
Residenza: Borgo San Michele
Messaggi: 1608
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Icy Phoenix 1.2.21.48 RC1

#9  riox Domenica, 19 Aprile 2009, 16:47

Mighty Gorgon ha scritto: [Visualizza Messaggio]
Per favore apri un nuovo topic per questo problema.

Cerca di ottenere il log per capire come il sito è stato bucato.

Senza log non si può capire da cosa dipende il problema.


Giusto, potete spostare i post che riguardano questo problema creando un nuovo topic?
Grazie.
 




Versione di IP: 1.3.0.53a

Server: Linux
 
avatar
blank.gif riox Sesso: Uomo
Appassionato
Appassionato
 
Età: 29
Registrato: Dicembre 2007
Messaggi: 543
  • Torna in cima Vai a fondo pagina
 

Messaggio Re: Sito Bucato, Nuova Versione Icy Phoenix RC1

#10  FedericoBiccheddu Domenica, 19 Aprile 2009, 16:51

Ho diviso io, nel caso il titolo non è abbastanza esplicito modificate voi
 




Versione di IP: 1.3.15 (αlphα)

Server: Linux

____________
Per favore inserisci nel tuo Profilo la versione di Icy Phoenix e il Server utilizzato.
 
avatar
italia.png FedericoBiccheddu Sesso: Uomo
Veterano
Veterano
 
Età: 20
Registrato: Dicembre 2007
Residenza: Sant'Antioco
Messaggi: 2593
  • Torna in cima Vai a fondo pagina
 


NascondiQuesto argomento è stato utile?
Condividi Argomento
Segnala via email Facebook Twitter Windows Live Favorites MySpace del.icio.us Digg SlashDot google.com LinkedIn StumbleUpon Blogmarks Diigo reddit.com Blinklist co.mments.com
technorati.com DIGG ITA linkagogo.com meneame.net netscape.com newsvine.com yahoo.com spurl.net Fai Informazione Ok Notizie Segnalo Bookmark IT fark.com feedmelinks.com
Inserisci un link per questo argomento
URL
BBCode
HTML
NascondiArgomenti Simili
Argomento Autore Forum Risposte Ultimo Messaggio
Quest'Argomento è chiuso: Non puoi inserire, rispondere o modificare i Messaggi. Come creare una pagina nuova con il CMS? FedericoBiccheddu Archivio 'Supporto Generale' 7 Martedì, 26 Febbraio 2008, 10:52 Leggi gli ultimi Messaggi
hpl
No Nuovi Messaggi icyphoenix.it ha una nuova casa Andrea75 News e Annunci 12 Lunedì, 16 Febbraio 2009, 12:42 Leggi gli ultimi Messaggi
Andrea75
No Nuovi Messaggi Sito aggiornato all'ultima versione di svi... Andrea75 News e Annunci 61 Domenica, 22 Marzo 2009, 22:01 Leggi gli ultimi Messaggi
FedericoBiccheddu
No Nuovi Messaggi Sonata Arctica-nuova Canzone system90 Off Topic 9 Mercoledì, 21 Ottobre 2009, 09:44 Leggi gli ultimi Messaggi
Mighty Gorgon
No Nuovi Messaggi Annuncio: Sito aggiornato all'ultima versione di svi... Andrea75 News e Annunci 6 Giovedì, 06 Ottobre 2011, 09:02 Leggi gli ultimi Messaggi
Andrea75

Pagina 1 di 1
 









  

 

cron