| Autore |
Messaggio |
angela
 Utente
90 Discussioni
|
18 maggio 2007 alle 07:56:33 
Carissimi amici, questa mattina ho ricevuto una mail che cita:
Gentile cliente, la presente per informarLa che i nostri tool di monitoraggio automatico hanno rilevato la presenza di un guestbook ritenuto non sicuro all'interno dello spazio web del dominio mondoanticoetempimoderni.it a lei intestato. Tale applicazione è vulnerabile, in alcune sue versioni, all'inserimento automatizzato di messaggi indesiderati (SPAM). La invitiamo quindi a verificare con cura il contenuto del guestbook in questione e nel caso dovesse riscontarre la presenza di SPAM a rimuovere l'applicativo stesso e la base di dati al quale è collegato. Potrà comunque pubblicare in seguito un nuovo guestbook, avendo cura di sceglierne uno con funzioni antispam. La informiamo infine che per bloccare l'afflusso di spam sugli applicativi vulnerabili è necessaria la cancellazione degli stessi dallo spazio web del sito. Non è invece sufficiente la rimozione di tutti i link all'applicazione dalle pagine pubblicate, in quanto solitamente i soggetti che effettuano spam memorizzano l'URL diretto dell'applicativo una volta che ne hanno verificato la vulnerabilità.
APPLICAZIONE RILEVATA: toolbar_js-inc.asp Premetto che è inserito il codice di sicurezza, nel guestbook non ci sono altri inserimenti anomali ma soltanto quelli regolarmente inseriti. Subito dopo per meglio verificare ho scaricato il database guestbook ed il file toolbar_js-inc.asp ma non ho trovato niente di anomalo
Cosa potrei fare per eliminare o porre rimedio a questi "attacchi" ??
Ciao e grazie e attendo fiduciosa risposta
--------------- http://www.mondoanticoetempimoderni.it http://www.dondialetto.it http://www.antoniopassiatore.it http://www.forzasanpaolo.it http://www.brunovacca.it
|
yarin_voodoo
 Eliminato
0 Discussione
|
18 maggio 2007 alle 08:22:31 
Ciao,
allora siamo in due. Ricevuta anche io stamattina, ma non vedo cosa possa esserci che non va. Dopo l'aggiornamento del sito alla 2.0.7 e l'introduzione del codice di sicurezza, non ho più avuto spam, forse c'è qualche istruzione nella pagina che i tool di aruba individuano come vulnerabile?
Ciao
|
djveleno
Amministratore
 Esperto
1025 Discussioni
|
18 maggio 2007 alle 08:50:15 
Io penso che sia un problema derivato dal programma antispam che usa Aruba, dato che il file toolbar_js-inc.asp non centra nulla con il guestbook, chiedete informazioni più dettagliate prima di rimuovere un'applicazione.
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
http://aspnuke208.somee.com/Default.asp
|
angela
 Utente
90 Discussioni
|
18 maggio 2007 alle 09:23:22 
Grazie per la risposta Dj, questa sera con calma chiederò al servizio di assistenza di Aruba spiegazioni .
--------------- http://www.mondoanticoetempimoderni.it http://www.dondialetto.it http://www.antoniopassiatore.it http://www.forzasanpaolo.it http://www.brunovacca.it
|
calciodonne
 Eliminato
0 Discussione
|
18 maggio 2007 alle 09:44:21 
salve, questa mattina ho ricevuto pure io su tutti i domini che gestisco la solita mail di angela. che si puo fare?
|
djveleno
Amministratore
 Esperto
1025 Discussioni
|
18 maggio 2007 alle 09:49:38 
La prima da non fare è questa: Non invadete il forum di post che dicono - Anch'io ho ricevuto la mail.... - altrimenti consumiamo tutta la banda disponibile per una cosa acui è già stata data risposta, limitatevi a leggere la risposta. Scrivete ad Aruba specificando che il guestbook è dotato di filtro antispam SECURCODE (ovviamente se usate la versione 2.0.7 di AspNuke e se avete abilitato il relativo parametro in amministrazione, altrimenti fate solo una brutta figura) e che non è possibile digitare direttamente la pagina del guestbook se non viene digitato il codice di sicurezza. DJ
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
http://aspnuke208.somee.com/Default.asp
|
calciodonne
 Eliminato
0 Discussione
|
18 maggio 2007 alle 09:55:54 
quindi consigli di fare l'upgrade alla versione 2.0.7?
|
djveleno
Amministratore
 Esperto
1025 Discussioni
|
18 maggio 2007 alle 09:58:31 
Mi pare la cosa più sensata, altrimenti hanno ragione loro.
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
http://aspnuke208.somee.com/Default.asp
|
calciodonne
 Eliminato
0 Discussione
|
18 maggio 2007 alle 10:04:24 
io non ho attivato il secure code pero ho messo nel codice che per scrivere nel libro degli ospiti devi essere un utente registrato. pensavo con questo sistema di ovviare al problema. che mi dici dj, puà bastare? infatti se io provo a scrivere nel questbook come utente non registrato non mi fa scrivere
|
djveleno
Amministratore
 Esperto
1025 Discussioni
|
18 maggio 2007 alle 10:21:13 
Non è sufficente perchè se uno spammer si iscrive, poi può inviare tutti i messaggi che vuole.
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
http://aspnuke208.somee.com/Default.asp
|
|
1
2
>>
|