Bucare Sito In Html

Pubblicità

MatrixGTI

Utente Attivo
Messaggi
520
Reazioni
0
Punteggio
40
Ragazzi ho un grosso problema,
ho creato un sito con una photogallery su aruba.it.... una cosa semplice.. home page piu' due pagine di thumbnails (photoshop) con relativi ingrandimenti.. sabato mattina mi collego.. e vedo una bella pagina in inglese piena di frasi a dir poco offensive. il sito è stato bucato. :doh: :nunu: :doh:
Aruba dice che il sito non è stato cancellato mediante accesso FTP ma è stato cancellato perchè il codice è "vulnerabile".
Ora io non sono assolutamente esperto ma come è possibile cancellare un sito intero senza poter accedere alla cartella del sito stesso ? Loro dicono che non è stata violata la password dell'FTP.
Qualcuno mi puo' spiegare come sia possibile una cosa del genere ?

Grazie

Flà

Up :shutup: questa sezione è un po imboscata :eyes:
 
Ultima modifica da un moderatore:
MatrixGTI ha detto:
Ragazzi ho un grosso problema,
ho creato un sito con una photogallery su aruba.it.... una cosa semplice.. home page piu' due pagine di thumbnails (photoshop) con relativi ingrandimenti.. sabato mattina mi collego.. e vedo una bella pagina in inglese piena di frasi a dir poco offensive. il sito è stato bucato. :doh: :nunu: :doh:
Aruba dice che il sito non è stato cancellato mediante accesso FTP ma è stato cancellato perchè il codice è "vulnerabile".
Ora io non sono assolutamente esperto ma come è possibile cancellare un sito intero senza poter accedere alla cartella del sito stesso ? Loro dicono che non è stata violata la password dell'FTP.
Qualcuno mi puo' spiegare come sia possibile una cosa del genere ?

Grazie

Flà

Up :shutup: questa sezione è un po imboscata :eyes:

Bah...non essendo codice dinamico (asp, php..) non credo abbiano "bucato" il sito via codice; credo sia più possibile che siano riusciti ad entrare usando qualche porta del server web sulla macchina in questione dopo una bella scansione (e non è necessario usare l'autenticazione ftp per farlo) ;)

Piuttosto...sai mica se la macchina che fa l'hosting del tuo sito ha un sistema windows o linux? Mi sembra che in certe offerte di Aruba puoi scegliere tra le due opzioni ;)

EDIT: hai usato qualche javascript per fare la galleria di immagini? un altra via di accesso potrebbe risiedere lì se il server non è stato aggiornato e patchato a dovere...

CIAUZZ
 
Ultima modifica:
Secondo me invece è stato solo il codice della fotogallery.. se l'hai fatta con un frontpage è più che probabile (spesso usano codici dinamici)... Basterebbe passare l'appropriata querystring.
 
il sito è in html puro senza nessun linguaggio dinamico, ne java ne altro. il server è su piattaforma linux.
Aruba continua a sostenere che sia un problema di codice ma sinceramente credo che il problema sia del loro server e non della mia stupida pagina html. :nunu:
 
Essendo html puro è impossibile che sia stato del codice dannoso... Se l'FTP non è stato violato potrebbe essere cmq stata colpa del cpanel.
 
MatrixGTI ha detto:
Loro dicono che non è stata violata la password dell'FTP.

non è che l'hai lasciata ben in vista su un post-it giallo o verde?
e hai qualche burlone alle spalle...
stano cmq che non abbiano i log di accesso... fatteli dare...
almeno li fai lavorare un po'.
 
Pubblicità
Pubblicità
Indietro
Top