Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Web Server > Hosting, Housing e Domini
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti

Hosting, Housing e Domini Spazi, tenuta, offerte e supporto URL

Hey Amico Visitatore,
Condividi con noi le tue idee e la tua conoscenza Aprendo una nuova discussione nella sezione Hosting, Housing e Domini


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 06-10-09, 15:41   #1 (permalink)
ady
 
L'avatar di ady
 
Data di registrazione: Oct 2008
Ubicazione: Cusano Mutri
Messaggi: 179
Aruba hackerata?

Ho diversi siti realizzati in Wordpress su hosting linux aruba; tutti hackerati oggi.

Mi sto chiedendo s'è un problema mio o ci sono altri nella mia stessa situazione?
__________________
Ultima modifica di Google : 25-04-12 00:00
ady non in linea   Rispondi citando
Vecchio 06-10-09, 16:38   #2 (permalink)
Moderatore
 
L'avatar di vhosting
 
Data di registrazione: Jan 2009
Ubicazione: Michigan
Messaggi: 2,139
Invia un messaggio tramite Skype a vhosting
CIao,

io proverei a chiedere all'assistenza...però se condieri il fatto che su aruba un server avra' ca 900-1000 piani hosting installati...potrebbe essere qualche bug di qualcuno...anche se gira tutto in suPHP quindi il danno dovrebbe essere limitato...
vhosting non in linea   Rispondi citando
Vecchio 06-10-09, 18:35   #3 (permalink)
User
 
L'avatar di Ste@HostingTalk
 
Data di registrazione: Jul 2006
Ubicazione: Como-Italia
Messaggi: 533
Aruba non ha alcun comunicato in merito. Piu probabile che tu avessi falle o versioni vecchie, prova a controllare
__________________
HostingTalk.it Parliamo di Hosting
Ste@HostingTalk non in linea   Rispondi citando
Vecchio 06-10-09, 19:25   #4 (permalink)
ady
 
L'avatar di ady
 
Data di registrazione: Oct 2008
Ubicazione: Cusano Mutri
Messaggi: 179
Si, mi sto convincendo di essere il solo "bucato".

Avevo qualche sito con il CMS non aggiornato, ma mi sembra più probabile che sia stato violato il mio FTP... in pratica mi son trovato tutti gli index.php sostituiti con altri di codice malevolo (tant'è che anche antivir riconosce gli index come virus una volta scaricati in locale).

Ho aperto due ticket prima di postare qui, ma aruba è tristemente nota per non rispondere in giornata, questa è una delle cose che mi portano ad abbandonarla!!!
Anche perchè non mi sta piacendo la loro politica di unire gli accessi ad una sola credenziale... com'è accaduto, mi bucano un sito... e me li ritrovo tutti compromessi

Inizio a guardarmi intorno

Grazie per l'intervento!!!
__________________
Ultima modifica di Google : 25-04-12 00:00
ady non in linea   Rispondi citando
Vecchio 06-10-09, 21:10   #5 (permalink)
 
Data di registrazione: Nov 2008
Messaggi: 256
No, no, anche a me hanno bucato tutti i domini su Aruba (tutti con wp 2.8.4) inserendo nelle pagine index.php un codice malevolo che puntava a trojan. Ho dovuto ricopiare tutti i file di wp sovrascrivendo il resto.

[...]

Ultima modifica di lorenzo-74 : 06-10-09 21:23. Motivo: punto 7.1 del regolamento generale del forum.
Redemption ora è in linea   Rispondi citando
Vecchio 06-10-09, 21:17   #6 (permalink)
ady
 
L'avatar di ady
 
Data di registrazione: Oct 2008
Ubicazione: Cusano Mutri
Messaggi: 179


Mi spiace, ma mi conforta non essere il solo.
Mi confermi che l'sql non è stato toccato?

Sto procedendo al ripristino, le index sembrano intatte (anche l'output sembra pulito).


Rettifica: ho appena visto che la stringa criptata aggiunta punta ad un trojan


Ahhhhh Aruba Aruba...
__________________
Ultima modifica di Google : 25-04-12 00:00
ady non in linea   Rispondi citando
Vecchio 06-10-09, 21:59   #7 (permalink)
ady
 
L'avatar di ady
 
Data di registrazione: Oct 2008
Ubicazione: Cusano Mutri
Messaggi: 179
Ho ripristinato il tutto, riporto di seguito la struttura dei files da editare (o sostituire con backup precedenti) per rendere più semplice il lavoro a chi si trova nella nostra condizione.

ROOT -> index.php
ROOT -> wp-admin\index.php
ROOT -> wp-admin\index-extra.php
ROOT -> wp-content\index.php
ROOT -> wp-includes\default-filters.php
ROOT -> wp-includes\default-widgets.php


Anche se aruba non ammetterà di essere la causa, ho iniziato il trasferimento dei domini... ed io che l'ho sempre difesa

Buon ripristino a tutti
__________________
Ultima modifica di Google : 25-04-12 00:00
ady non in linea   Rispondi citando
Vecchio 06-10-09, 22:06   #8 (permalink)
User
 
L'avatar di Ste@HostingTalk
 
Data di registrazione: Jul 2006
Ubicazione: Como-Italia
Messaggi: 533
Non conosco la situazione, ma è ovvio che dobbiate chiedere ad Aruba. In ogni caso, WP non è il sw piu sicuro presente in circolazione, per cui la prima cosa è controllare che non vi siano falle note e non ancora risolte
__________________
HostingTalk.it Parliamo di Hosting
Ste@HostingTalk non in linea   Rispondi citando
Vecchio 06-10-09, 22:09   #9 (permalink)
 
Data di registrazione: Nov 2008
Messaggi: 256
Si Ady, i miei db non sono stati toccati, ma la pwd del FTP va cambiata il più presto possibile.

@ moderatore: non pensavo che due siti inerenti al contesto potessero essere dannosi per il forum.
Redemption ora è in linea   Rispondi citando
Vecchio 06-10-09, 22:16   #10 (permalink)
ady
 
L'avatar di ady
 
Data di registrazione: Oct 2008
Ubicazione: Cusano Mutri
Messaggi: 179
Quote:
Ste@HostingTalk Visualizza il messaggio
Non conosco la situazione, ma è ovvio che dobbiate chiedere ad Aruba. In ogni caso, WP non è il sw piu sicuro presente in circolazione, per cui la prima cosa è controllare che non vi siano falle note e non ancora risolte
Ho cercato in giro, ma non risultano falle note della versione attuale di WP; i link postati da Redemption mostravano come erano solo i server di aruba a soffrire di questi attacchi;
server diversi con plugin, temi... diversi.
Ogni indizio punta contro aruba...
__________________
Ultima modifica di Google : 25-04-12 00:00
ady non in linea   Rispondi citando
Vecchio 06-10-09, 22:24   #11 (permalink)
 
Data di registrazione: Nov 2008
Messaggi: 256
Aruba mi ha chiamato discolpandosi e mettendo la colpa al cms o ad un possibile mio furto dei dati. Siamo in diversi a sostenere che il problema sia il loro ma ovviamente loro non perderanno mai reliability nei confronti degli utenti ammettendo la loro colpa.
Redemption ora è in linea   Rispondi citando
Vecchio 06-10-09, 22:37   #12 (permalink)
User
 
L'avatar di Ste@HostingTalk
 
Data di registrazione: Jul 2006
Ubicazione: Como-Italia
Messaggi: 533
Si, contrattualmente, anche nel caso fosse una falla sui server Aruba o qualsiasi altro provider, non c'è alcuna responsabilità del provider.
__________________
HostingTalk.it Parliamo di Hosting
Ste@HostingTalk non in linea   Rispondi citando
Vecchio 08-10-09, 00:19   #13 (permalink)
User
 
L'avatar di RoccoV
 
Data di registrazione: Oct 2009
Messaggi: 25
Da due giorni su uno dei miei siti Avast segnala la presenza del trojan HTML:IFrame-BW [Trj].
Il sito è in hosting Windows su Aruba, ma non uso cms: la pagina l'ho creata io e non ho mai avuto problemi del genere in passato.
RoccoV non in linea   Rispondi citando
Vecchio 08-10-09, 01:40   #14 (permalink)
ady
 
L'avatar di ady
 
Data di registrazione: Oct 2008
Ubicazione: Cusano Mutri
Messaggi: 179
Sei vittima anche tu

Controlla il codice dei file che risultano modificati (come data) e nel caso ripulisci o recupera dal backup se hai il servizio attivo.
Se metti un link non attivo del sito possiamo darci un'occhiata.


__________________
Ultima modifica di Google : 25-04-12 00:00
ady non in linea   Rispondi citando
Vecchio 08-10-09, 02:26   #15 (permalink)
User
 
L'avatar di RoccoV
 
Data di registrazione: Oct 2009
Messaggi: 25
Quote:
ady Visualizza il messaggio
****
Adesso il problema non c'è più perché ho sovrascritto con files che avevo in locale e stupidamente non ho fatto un'analisi seria del problema: vediamo se si ripresenta. Per sicurezza ho anche cambiato password di accesso ftp.

Ultima modifica di Wolf Otakar : 08-10-09 12:26. Motivo: Quote inutile!
RoccoV non in linea   Rispondi citando
Rispondi


Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 11:00.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.