04 giugno 2004 alle 11:03:15 Ragazzi ci risiamo...stanotte ho subito un atto nuovamente dal Gruppo Hackerboys.org Avevo inserito le nuove patch e modificato le password di admin ma nuovamente hanno cancellato tutto quello che era in advertising nel main.mdb e inserito dei link che inviassero la pagina al loro sito.
.... a livello legale a chi bisogna rivolgersi per la denuncia?
04 giugno 2004 alle 13:51:41 Puoi rivolgerti alla polizia postale, ma, dubito che ci siano probabilità che si metta in moto il meccanismo internazionale di ricerca, questi, mi sembrano turchi, e, siccome non hanno provocato danni irreparabili ad una struttura web sensibile, ma, ad un privato cittadino, il risultato sarà, una bella perdita di tempo e un nulla di fatto..... Ciauzz DJ
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
04 giugno 2004 alle 15:08:44 ciao beppe, vorrei poterti aiutare contro sti hackerboy che mi danno abbastanza sui nervi... Su quale hosting hai il tuo sito? hai protetto al max i tuoi db?
Innanzitutto i db sono in una cartella non downlodabile da browser? Li hai rinominati? Hai messo una password sui database?
Hai fatto una query per vedere che nessun utente abbia i permessi di admin oltre te? Perchè potrebbero aver creato un altro utente admin dal quale sistematicamente entrano e cambiano tutto... Se non l'hai fatta vai in Amministrazione > Database e scrivi:
select * from users where urole=3
se oltre il tuo utente ne escono altri... cancellali!
Fammi sapere!
A presto!!!
--------------- L’opera umana più bella è di essere utile al prossimo, senza che gli altri abbiano delle pretese (Sofocle)
beppetrj Esperto
270 Discussioni
05 giugno 2004 alle 14:55:56 Ciao Anna Ciao Dj...ho fatto il controllo con la query e naturalmente sono uscito solo io ed un altro nick autorizzati alla funzione admin...ho cambiato le password ad entrambi... Io ho (ancora per poco spero) il sito su consultingweb ma non so ne come metter i db in una cartella non scaricabile ne come mettere le password al database.... Grazie per l'aiuto! All'inizio pensavo fosse un attacco pilotato da un sito concorrente ma la nazionalità di questi...simpaticoni mi fa pensare che siano i classici a cui il linguaggio asp sta antipatico --------------- http://www.xtzclub.it http://www.beppetrj.it
06 giugno 2004 alle 09:32:02 Se rinomini i db (modificando opportunamente il configuration-inc.asp) con un nome casuale abbastanza lungo (es. qw34_rey7ygg9jk_i.mdb), e' difficile che riescano a trovarli e quindi scaricarli, anche se la cartella fosse accessibile. Se gli hacker invece riescono ad uploadare (usando magari qualche debolezza di iis) nel tuo spazio un file (su un mio sito lo hanno fatto, ed erano turchi anche loro!) e ad eseguirlo, non c'e' molto che si possa fare. Verifica di non avere file che non hai messo tu, perche' magari ora usano una loro pagina per entrare.
--------------- development@aspnuke.it
Log in
Cerca
Sostieni AspNuke
Un piccolo gesto per aiutarci a mantenere AspNuke.it online
Promo
MusicWebItalia.it Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.
Visitatori
Visitatori Correnti : 76 Membri : 0
Anna
Iscritti
Utenti: 18940
Ultimo iscritto : glauco Lista iscritti Messaggi privati: 3373Commenti: 2210Immagini: 39Downloads: 144Articoli: 49Pagine: 101Siti web: 558Notizie: 180Sondaggi: 11Preferiti: 5685549Post sui forum: 51195Libro degli ospiti: 4Eventi: 7