PROZONE powered by Tophost
  Home   Forum   Regolamento Help Login Registrati   *
Statistiche
Utenti
Utenti Totali: 1707
Ultimo utente: xal
Statistiche
Posts Totali: 29470
Topics Totali: 3404
Online Oggi: 51
Presenze Massime Online: 559
(23 Luglio 2008, 14:24:28)
Utenti Online
Utenti: 2
Visitatori: 45
Totale: 47
Siti amici
Design & Multimedia

Dire e Fare il blog che ti aiuta

Wordpress
Pagine: 1 [2] 3 4
 
Autore Topic: Attacco "lamer" Verso Tophost [era:Attacco Hacker]  (Letto 21961 volte)
bruno
Appena Entrato
*
Posts: 1


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #15 il: 16 Aprile 2005, 09:22:29 »

Volevo fare i complimenti a TopHost per il servizio ma soprattutto per la lealta' con la quale trattano i clienti.

Avevo un dominio su register.it, l'ho immediatamente passato su TH e ne ho preso un altro, e sto pensando di prenderne un terzo.

Ammiro anche il coraggio di mostrare che non siete invincibili e che i problemi li risolvete ( o almeno ci provate, che e' gia' gran cosa ), quindi vi chiedo di perseverare su questa strada.

Spero che poi il mercato non vi travolga.

Buol lavoro,
Bruno Ripa
Loggato
Sandrino
Utente
***
Posts: 41


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #16 il: 16 Aprile 2005, 10:33:38 »

Volevo chiedere hai ragazzi di Tophost se durante questi attacchi (o di riavvio,dove appunto ci sarebbero 2,3 minuti di black-out) i database funzionano ugualmente?
Penso che in molti utilizzino statistiche tramite database, tipo PHP STATS, e avrei timore appunto di un interruzione del rilevamento.

ciao
Loggato

Marcoiln1
Utente
***
Posts: 55


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #17 il: 16 Aprile 2005, 11:20:21 »

Credo che se ci sia un blackout sia collettivo, cioè niente funziona... sopratutto se i database sono nelle macchine ospitate da tophost...  :huh:  
Loggato
Katte
Appena Entrato
*
Posts: 1


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #18 il: 16 Aprile 2005, 11:24:05 »

Volevo fare i complimenti anche io a tutti quelli che lavorano in tophost, ho vari domini e ho cambiato diverse volte fornitore di hosting e devo dire che non ho mai trovato così tanta chiarezza e trasparenza verso gli utenti!! E questo offrendo anche un'ottimo servizio!! (anche migliore di alcuni per cui pago un bel po'!! ) Continuate così ragazzi!!
Loggato
isos-s_staff
Utente
***
Posts: 45


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #19 il: 16 Aprile 2005, 13:03:03 »

Il problema potrebbe essere causato da vulnerabilità dei siti presenti su th?
Es.: una certa versione di drupal [o altro cms] bacata...

Potrebbe anche essere un problema legato all'utente amministratore di un sito ospitato su th? pc "bucato" che consente ad un cracker esterno di ottenere privilegi su uno dei siti di th e lanciare dall'interno gli attacchi?

Credo che la maggior parte degli utenti apprezzino il lavoro che state facendo: se c'è un modo per contribuire alla sicurezza dei server, ci impegneremo a farlo!  B)  
Loggato
netgost
Appena Entrato
*
Posts: 2


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #20 il: 16 Aprile 2005, 13:33:38 »

Be, chi sta effettuando gli attacchi deve essere una o piu' persone abbastanza esperte, visto che, da quello che avete detto, il worm potrebbe essere stato creato appositamente per TH, io da parte mia posso consigliare di installare un buon firewall (non vi fidate troppo del filewall di win xp) o x chi, come me, ha un router di configurarlo bene, filtrando determinate porte, almeno per il periodo nel qual non si risolvono questi problemi!
Loggato
CorryL
Appena Entrato
*
Posts: 3


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #21 il: 16 Aprile 2005, 14:24:25 »

Salve a tutti anchio sono un utente tophost, mi dispiace tanto di questo avvenimento.
tophost lo ritengo un buon servizio, ha dei prezzi ottimi e ha permesso a tutti di avere un dominio gratuito per un anno, pultroppo al mondo le persone invidiose so' tante.
Il problema del ddos giustamente e' un caso a parte e' un bag del tcp/ip, ma e' risolvibile inserendo alcune righe all'interno di iptables che blocca un attacco syn flood, icmp flood ecc ecc.

Per quanto riguarda il defacing, mi sembra di aver letto che e' stato defacciato qualche sito, questo e' un problema degli utenti che non installano le relative patch
sono usciti diversi bug ultimamente riguardanti diversi cms e boards, come phpbb, invision, phpnuke, ecc ecc

alcune oltre a permettere ad un attacker di addarsi al gruppo admin visualizzare le pass, permette l'esecuzioni di comandi all'interno del server.

I bug + comuni per questo tipo di attacco sono gli inclusion file che se saputi sfruttare permettono ad un attacker di eseguire comandi all'interno del server,
naturalmente ci sono anche i bug su script cgi.

Quindi e' buona norma tenere aggiornati i vostri cms,script,board, ecc ecc non solo per la vostra sicurezza ma anche per quella degli altri.

P.S. ricordo che furono defacciati 1500 siti su aruba per colpa di un cms
rendetevi l'idea.

Comunque e' buona norma installare le patch riguardanti bug local, perche' sfruttandoli si riesce ad avere accesso root alla macchina.

in questo periodo girano degli worm se cosi' possiamo chiamarli che sfruttano bug php per violare i sistemi, all'interno installano un bot in perl che si connette a un server irc, per permettere al pirata informatico di controllare il sistema dall'esterno,
se non modificato si esegue usando il nome del processo HTTPD, generalmente vengono inseriti dentro una directory /tmp, su /usr, non ricordo bene adesso ma comunque e' meglio cercare la directory.

Un Saluto a tutti soprattutto allo staff che sta facendo veramente un bel lavoro.

P.S. non ho voluto fare il professorone, se avete capito questo vi sbagliate ho solamente esposto il mio consiglio visto che da 2 anni mi accupo di sicurezza informatica.
Loggato

CorryL
Admin x0n3-h4ck Italian Security Team
corryl80@gmail.com
www.x0n3-h4ck.org
(+39) 02700520894 Fax
(+39) 06452215277 Voice
Gioxx
Supervisore
*
Posts: 904


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #22 il: 16 Aprile 2005, 14:25:04 »

Citazione
Be, chi sta effettuando gli attacchi deve essere una o piu' persone abbastanza esperte, visto che, da quello che avete detto, il worm potrebbe essere stato creato appositamente per TH, io da parte mia posso consigliare di installare un buon firewall (non vi fidate troppo del filewall di win xp) o x chi, come me, ha un router di configurarlo bene, filtrando determinate porte, almeno per il periodo nel qual non si risolvono questi problemi!
Non credo proprio che i server TOPHOST montino Windows XP :rolleyes:  :lol:  
Loggato

isos-s_staff
Utente
***
Posts: 45


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #23 il: 16 Aprile 2005, 15:15:44 »

mmm...credo che si riferisse agli utenti di tophost...non ai server di th Sorriso  
Loggato
topov
Appena Entrato
*
Posts: 3


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #24 il: 16 Aprile 2005, 17:23:34 »

Non so se possa essere utile ma riporto in questa discussione il messaggio che avevo già inoltrato a proposito dei software per il commercio elettronico e di ciò che mi è accaduto provando ad installare zen-cart, spero possa servire a qualcuno che sta lavorando per proteggere i server dagli attacchi.

Non sono un utente espertissimo ma comunque ho installato non so quante volte mambo e php-nuke.
Ho tentato di installare zen cart 1.2.4.1, ho seguito alla lettera le istruzioni ma ieri per tre volte durante la fase di installazione qualche script php (?!?) ha mandato in crash il server sempre nella stessa fase di installazione ossia quando si salvano le impostazioni iniziali....risultato... il sito ed anche il presente forum che evidentemente è sullo stesso server inaccessibile per circa 10 minuti fino al ripristino del server.
Mi sapete dire come è possibile che durante l'installazione di un portale php si riescano a fare simili danni?
Ho molti dubbi che la causa sia zen-cart però è molto strano  che per tutte e tre le volte il server sia caduto nella stessa fase di installazione di zen-cart....mah! La parola a chi ci capisce.....
 
Loggato
CorryL
Appena Entrato
*
Posts: 3


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #25 il: 16 Aprile 2005, 18:18:48 »

allora e' possibile, durante dei test che ho effettuato a dei cms, tipo envolution mi sono accorto che alla fine dell'installazione quando lo script inviava i dati al server mysql apache andava in crash, questo mi e' successo con diversi cms, cmq ce' un particolare comando php che causerebbe un loop consumando le risorse del sistema fino al crash dello stesso, il bug se non vado errato e' su php 4.x adesso non ricordo bene ma posso controllare e darvi delucidazioni, phpmyadmin e' baggato e' stato publicato il bug qualche gg fa'.
Loggato

CorryL
Admin x0n3-h4ck Italian Security Team
corryl80@gmail.com
www.x0n3-h4ck.org
(+39) 02700520894 Fax
(+39) 06452215277 Voice
Marco
Nuovo Utente
**
Posts: 12


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #26 il: 17 Aprile 2005, 19:19:51 »

Non so se dipnda sempre da un attacco o da qualche altra cosa,ma fino a 20 minuti fa e per un be pò del pomeriggio
Loggato
eraser
Nuovo Utente
**
Posts: 12


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #27 il: 17 Aprile 2005, 21:19:05 »

Salve

Sarebbe interessante dumpare il worm dalla memoria, così da poterlo analizzare. Su che piattaforma agisce il worm? Mi sembra di capire che attacchi server linux

Saluti

Marco (Eraser)
Loggato

--- PC Al Sicuro - www.pcalsicuro.com ---
ErEiSeR
Utente
***
Posts: 189


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #28 il: 17 Aprile 2005, 23:03:06 »

[OFF]

Ma nooooooooooo Eraser ma nooooooo auhauauah non è che sei mio cugino ihihihi

[/OFF]
Loggato

uopo
Utente
***
Posts: 33


Attacco "lamer" Verso Tophost [era:Attacco Hacker]
« Risposta #29 il: 18 Aprile 2005, 18:18:40 »

oggi non sono riuscita a connettermi al database... puà essere dovuto all'attacco?  :unsure:  
Loggato

Non hai veramente capito qualcosa fino a quando non sei in grado di spiegarlo a tua nonna.
Pagine: 1 [2] 3 4
 
 
Salta a:  

Oggetto Iniziato da Risposte Visto Ultimo Post
[pillola]mod Rewrite SuperSavio 4 4702 Ultimo Post 5 Luglio 2006, 16:00:35
da effe8
Login Script guardaqua 5 4027 Ultimo Post 7 Febbraio 2006, 15:00:27
da luke
Recensito Da Pi guardaqua 6 2714 Ultimo Post 5 Luglio 2005, 12:30:54
da guardaqua
Mi Ero Sbagliato Sul Conto Di Tophost « 1 2 ... 5 6 » alibi74 82 15906 Ultimo Post 1 Dicembre 2006, 13:17:55
da daniele05
Wrapper Php X Accesso A Db doGmaI 8 2060 Ultimo Post 30 Gennaio 2007, 22:07:58
da effe8
Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC
Traduzione Italiana a cura di SMItalia

TinyPortal v0.9.8 © Bloc
XHTML 1.0 Valido! CSS Valido!


Ultima visita di Google a questa pagina 24 Luglio 2010, 07:34:20