• User Newbie

    Monitorare le connessioni esterne di un sito.

    Salve.

    Vi spiego il mio dubbio, utilizzo CMS come Wordpress e Joomla e,* purtroppo*, quanto si reperisce in rete tra template, plugin e quant'altro, mi fa venire il serio dubbio che il contenuto di molti file non sia propriamente lecito.

    Mi ritrovo con siti iper rallentati, senza motivi apparenti, poi andando a cercare tra i più reconditi file vedo dei codici criptati, provvedo a decriptarli per capire di cre si tratta e voila: raccolta dati sul mio dominio che vengono scritte su un file in remoto tramite funzioni fwrite e raccolta dati da file in remoto (tramite file_get_content) per chissà che scopo dato che spesso non mi restituisce nulla l'invio diretto del comando. Se riguarda i credits, essendo soprattutto free, non mi permetto di toccar nulla, magari mi disattivo il link che potrebbe esser preso per spam (e spesso i siti di riferimento sono bollati come tali da Google), ma ritrovarmi in questa situazione "dubbia" senza sapere e soprattutto senza esser stato avvisato di queste oscure presenze di codice, decisamente non mi aggrada.

    Chiudendo, volevo sapere se esiste un modo per monitorare tutte queste connessioni esterne, in ingresso ed in uscita, in qualche maniera. Finchè si parla di Wp e qualche plugin aggiuntivo posso controllarmeli uno ad uno. Ma con CMS come Joomla o similari la cosa si fa davvero pesante.

    Saludos!!:ciauz:


  • Moderatore

    Se installi il tutto in locale su un pc (win/osx/linux) ti basta un software di firewall tipo zonealarm/littlesnitch.
    Ovviamente devi abilitare ogni richiesta di connessione manualmente, senza regole troppo permissive, a quel punto vedrai tutte le connessioni.
    Esistono anche sw più completi che loggano il traffico, ma penso che non sia questo che cerchi.


  • User Newbie

    Grazie della chicca redsector.
    Ma se riesco ad avere accesso ai log del server dove girano (hosting...quindi la vedo male) dici che potrei risalire a qualcosa?
    Nel caso e se fattibile, non avendo mai visto i log di un server, cosa dovrei cercare in questi?
    Lo so, son duro, ma vorrei evitare di portarli in locale. :tongueout:

    Aggiunta: (ho fatto in tempo)
    Quello che cerco è praticamente qualcosa che mi dica "il file blablab.php ha contattato il seguente url" al resto poi ci penso io.
    Se ci son software da poter mettere in remoto e che danno questo tipo di informazioni, sarebbero perfetti, se a pagamento dipenderà dal prezzo.
    Grazie ancora e scusa l'aggiunta.


  • Moderatore

    Nei log dei server trovi le richieste "verso" il server, non quelle che il server "emette", per cui non ti servirebbe.

    Ti consiglio di replicare l'installazione in locale e di testare tutto in locale prima di mettere online.


  • User Newbie

    Ok. Grazie infinite del prezioso aiuto. 😉

    Saludos!! :ciauz: