php i bug permetto agli haker di entrare negli spazi web?

max_400

Utente Attivo
23 Gen 2009
770
0
16
caltanissetta
max400.forumfree.it
ciao a tutti sono nei guai...
c'è un tizio che da qualke giorno mi perseguita
con insulti sul mio forum e danneggiamento degli spazi web
in particolare su altervista mi ha cancellato 2 siti su 4
dove tenevo tutti gli esempi in flash e php

Lui stesso dice di aver sfruttato dei "bug" sugli script PHP
(che non so neanche che cosa sono...)
per distruggermi tutto il sito.

ecco qua le sue esatte parole
http://max400.forumfree.it/?t=51140156

poi usa certi termini che non capisco "Sei stato defacciato"

La mia domanda è
come faccio a proteggere tutti i file php del mio spazio web?

Nel mio Pc non è entrato
firewall e antivirus sono aggiornati e ben efficenti
non ci sono programmi estranei nel mio pc

Lui usa due indirizzi ip potrebbe essere difficile bannarlo
attendo vostri consigli e suggerimenti...

grazie..
by max
 

alessandro1997

Utente Attivo
6 Ott 2009
5.302
1
0
26
Roma
alessandro1997.netsons.org
Un bug è un errore in uno script. Nel tuo caso i bug hanno consentito alla persona in questione (che definirei un patetico lamer) di manipolare i file presenti nel tuo spazio Web. Non c'è un modo per sviluppare un sito Web invulnerabile, ma ci sono dei sistemi che consentono di ridurre di molto la possibilità che il tuo sito subisca un deface (con cui si intende la modifica dei file del sito stesso da parte di una persona non autorizzata). Su HTML.it c'è una buona guida in proposito, dai un'occhiata: http://php.html.it/guide/leggi/121/guida-sicurezza-di-php/.
 

max_400

Utente Attivo
23 Gen 2009
770
0
16
caltanissetta
max400.forumfree.it
Ciao Gighen e grazie per la risposta,

ho visto il link... molto interessante e anche
molto lungo da leggere me lo segno...

Infatti si tratta di un Lamer me l'hanno detto anche altri.

Ora il mio problema proteggere il vecchio sito
riccardo007.altervista.org
purtroppo li ce ne sono di buchi e a volontà.
Me lo potrebbe cancellare in qualsiasi momento
ma devo modificare tutti gli script in php?

Non c'è un modo...?
Un solo script che possa impedire
l'infiltrazione di quel bastardo?

Grazie infinite per l'aiuto.

PS:
Se avete altre informazioni sono in attesa
intanto stasera provo a bannarlo
usa 2 indirizzi ip.
 

max_400

Utente Attivo
23 Gen 2009
770
0
16
caltanissetta
max400.forumfree.it
ho visto

ma io non uso ftp

quando costruisco le pagine web lo faccio con un semplice notepad
stessa cosa per i files php e li carico da "gestione file"

Comunque un esperto ha scoperto la vera identità di questo
"criminale telematico" ecco qua:

questo è il suo profilo su netlog
http://it.netlog.com/Kira_Hack


è un ragazzino...

questo pomeriggio hanno scoperto anche il paese

@gighen: mi sto segnando i tuoi link, molto interessanti, in una sezione del mio forum
che parla degli hacker.

Il killer informatico si fa vedere la sera sul tardi è stato già richiamato Lui sà che so tutto su di lui.

Per evitare che altre persono vengano danneggiate da questo pseudo-haker
vi terrò informati.

@il gatto: le copie di riserva le ho fatte ma cose vecchie


Quelli del forum di altervista che sono tra l'altro quelli dovrebbero intervenire
mi hanno detto raccogliere tutta la dosumentazione e di fare la denuncia
alla Polizia Postale.

Però la perdita che ho subito non è una cosa grave
nello spazio maxgiulia.altervista.org
c'era lo script per inserire foto nel database di mySQL l'esempio
l'ho preso dalla guida di questo forum


Ci vediamo
grazie di tutto
Ciao.
 
Ultima modifica:

alessandro1997

Utente Attivo
6 Ott 2009
5.302
1
0
26
Roma
alessandro1997.netsons.org
Non importa quanto siano gravi le perdite che hai subito. Finché questo pseudo-moccioso è in circolazione dubito che ti lascerà mai in pace, quindi consiglio di segnalare il tutto alla Polizia Postale, e loro si occuperanno di prenderlo (o almeno ci proveranno). Sono sicuro che ci la prossima volta ci penserà un po' su prima di dare fastidio al prossimo.

Comunque FTP è un protocollo di trasmissione file (File Transfer Protocol), come HTTP è il protocollo usato per la trasmissione di pagine Web. Quando ti connetti al tuo account su Altervista per caricare dei file sul tuo spazio Web, in realtà ti connetti al server FTP. Se non ti è ben chiaro fammi sapere.
 

max_400

Utente Attivo
23 Gen 2009
770
0
16
caltanissetta
max400.forumfree.it
ok... avrei bisogno qualkuno di voi..

in questo momento è collegato (come utente anonimo solo io posso vederlo)
gli ho cancellato l'avatar swf con una musica tremenda ma io non la sentivo più perchè adesso ho i blocchi di firefox.

Ho un sacco di cose da ritrascrivere come diceva il killer sono script vulnerabili
avrei bisogno che qualkuno di voi li corregga e li renda più sicuri.

Il nome della sezione è "PHP e Database di mySQL - by Max e Francy - (max4001976)"
sicuramenti ci sarnno buchi enormi

questo è il forum
http://max400.forumfree.it/
grazie
 
Discussioni simili
Autore Titolo Forum Risposte Data
C installazione e bug fix script php PHP 2
F Cerco Hosting con VECCHIE versioni di php Hosting 0
Cosina Captcha php PHP 1
S passare un valore da un form a un file .php con metodo post PHP 4
N php msyql PHP 6
N php problemi a visualizzare video PHP 3
A menu a tendina php PHP 1
D protezione cartelle: blocco visualizzazione/scaricamento contenuto, ma abilitazione utilizzo dati da parte di file .php presenti sul sito Web Server 1
F Php date_diff PHP 1
K [PHP] Aggiungere caratteri ad una stringa in base alla lunghezza della stessa PHP 2
C Wp-admin a file php WordPress 5
Lino80 [Retribuito] Cerco programmatore php per modifica/inserimento funzione/valori da un plugin importer wordpress Offerte e Richieste di Lavoro e/o Collaborazione 0
csi Inviare file jpg in locale alla stampante con php PHP 0
M Passaggio variabili array php su un tasto jq PHP 3
E Php aggiornamento tabella PHP 9
G phpmailer e php 8.1 con estensione mysqli PHP 6
M Invio dati database via email php PHP 0
K [php] Problema con inner join PHP 4
K [php]form invio dati PHP 0
P Codifica caratteri speciali mysql php PHP 0
K [PHP] Problema con variabili concatenate. PHP 1
E Stampante termica escpos-php PHP 6
JeiMax Modifica codice php personalizzato PHP 2
G Come modificare un pdf in php PHP 1
U Link a doppio file PHP PHP 0
E PHP & jQuery PHP 8
N Passare array da php a javascript PHP 5
F Applicazione PHP/MySQL per prenotazioni: limitare il numero massimo di posti prenotabili PHP 20
L tipo boolean non funzionante su mariadb (mysql). E codice php 7.4. PHP 0
U PHP creare un file excel dopo ricerca nel DB PHP 0
M PHP/MySQL - Estrarre valori min e max di ogni gruppo PHP 5
F Php e fatturazione elettronica PHP 0
P lanciare script asp (o php) da jquery Javascript 1
Couting95 inserire dati da un file di testo in una tabella in php PHP 1
P Data scraping in PHP non funziona PHP 4
C Calcoli matematici in php PHP 5
F Scrivere dei dati in word con php PHP 0
D PHP leggere cartella di Windows PHP 1
I dominio aruba versione php server linux Domini 3
G Colorare menu select attraverso ricerca php PHP 0
L PHP motore di ricerca nel sito PHP 1
S PHP e Mysqli PHP 0
Y Stampare da php su un foglio A6 attraverso una stampante esterna PHP 1
M Visulizzare immagine con php PHP 8
G [PHP] Creare script di prenotazione con controllo disponibilità. PHP 7
G leggere file txt e stampare con php il contenuto a video PHP 7
F Ricreare struttura php+mysql su Xampp Apache 0
Z PHP.INI - STMP per invio email con PHP Server Dedicati e VPS 0
M Array associativi php su 2 campi mysql PHP 10
G Invio form con PHP PHP 3

Discussioni simili