Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. daniele.dll
    3. Post
    D

    daniele.dll

    @daniele.dll

    • Profilo
    • Chi segue 0
    • Da chi è seguito 0
    • Discussioni 1
    • Post 6
    • Migliore 0
    • Gruppi 0
    Iscrizione Ultimo Accesso
    Sito Internet www.phpsoft.it
    0
    Reputazione
    6
    Post
    0
    Visite al profilo
    0
    Da chi è seguito
    0
    Chi segue
    User Newbie

    Post creati da daniele.dll

    • [Asta][Cedo] phpsoft.it

      Salve a tutti,

      metto in ASTA il dominio
      PHPSOFT.IT

      di cui ovviamente sono il proprietario

      L'asta parte da 300€ è la durata è di un mese, ovvero la scadenza è fissata il 04/05/2008 alle 20:00:00 tonde tonde 🙂

      Il page rank non è molto alto, ha solo 2, anche se uno dei server riportava, per qualche propria follia, un valore di 7, ed attualmente ho poco più di 2000 backlinks per il sotto dominio www, anche se considerate che sono dati non molto importanti in realtà perché è il dominio in vendita non il contenuto.

      Alla scadenza dell'asta, se l'importo non dovesse raggiungere una cifra ragionevole non terminerò la vendità.

      Per maggiori informazioni potete mandarmi un messaggio provato tramite il forum o tramite il mio sito!

      postato in Annunci Vendita e Acquisto: Pubblicità
      D
      daniele.dll
    • RE: 1,100 siti italiani infettati da malware

      @paolino said:

      allora ricapitoliamo un pò 😄

      ieri mattina ho letto la notizia e avevo pensato ad un attacco simile a quello accaduto alcuni mesi fa a siti Joomla, Mambo, PhpBB e Wordpress.....

      tuttavia leggendo meglio ho saputo che si è trattato di un attacco avvenuto sfruttando alcune delle numerose vulnerabilità di IIS....almeno da quanto ho letto su vari forum i server Linux e i server Windows/non ISS dovrebbero esserne immuni....

      è vero che un CMS non permette di ottenere privilegi root e quindi compremettere l'intero server.....

      riguardo gli ISP, beh, non dico nulla per non essere offensivo nei confronti delle società coinvolte, però a quanto leggo non è la prima volta che accade e anzi è un qualcosa che si trascina in sordina da quasi un anno, a volte con punte di massimo che poi finiscono sui giornali, nei blog e nei forum.....

      direi che un pò di serietà in più da parte degli hoster non guasta mai.....

      se ti rispondono che è colpa tua e che loro se ne fregano, forse è il caso di pensare ad un cambio di hosting.....

      avere fino a 1.000 siti per server di certo non aiuta e lo abbiamo visto......basta bucare un server che hai in mano il web italiano....

      un hoster dovrebbe essere più lungimirante...

      in finis una battuta.....se hai contato 208 server, a 1.000 siti a server sono 208.000 siti infetti 😄

      Non l'ho voluto dire e non lo dirò perché ho promesso di non farlo, però ti dico che il numero di siti compremessi, sempre parlando di aruba, sempre riferendoci al PDF della symantec, sono NOTEVOLMENTE inferiori, addirittura ogni tanto c'è ne sta solo uno o due per ip.

      Il fatto - assurdo - è proprio questo: se fosse stato un semplice problema di sicurezza dei server sarebbe stato veramente difficile che ci fosserò pochi siti per ip!

      Penso che aruba, su ogni server dove fa hosting, mettendo che ci stiano almeno un migliaio di siti, se non molti di più, almeno il 2/3% saranno cms tipo PHPnuke e direi una grossisima fetta è codice dinamico che si connette a database

      Non so se mi spiego, c'è qualcosa in quest'insieme di informazioni, che decisamente non torna!


      E se effettivamente aruba usa CPanel, sinceramente non ne ho idea, come può essere che ci siano alcuni IP con pochi siti web su 😕

      postato in News Ufficiali da Connect.gt
      D
      daniele.dll
    • RE: 1,100 siti italiani infettati da malware

      @leofire said:

      In realta' l'attacco non deriva dall'uso dei tanto blasonati CMS ultrabucati (ahime' anche WP fa parte di essi!) ma, sembra, da un buchettino del cpanel, ossia il pannello usato dalla stragrande maggioranza dei server che offrono hosting insieme a plesk oltre che dal "caro" IIS sempre piu' bucabile...
      Purtroppo un CMS affetto da bug puo' permettere ad un hacker/cracker l'accesso completo al server ma, purtroppo, un CMS e' ormai di uso comune e chi offre hosting si deve in qualche maniera "adeguare".

      Ciao,

      forse rispondo in modo un po "brutale" ma non ne posso fare a meno. Questa è una stupidaggine bella e buona!

      Un CMS, per quanto buggato non potrà M-A-I essere non può ne ora, ne nel passato ne in qualsiasi vita futura permettere di prendere il contorllo C-O-M-P-L-E-T-O del server!

      Al massimo, se il server è M-A-L C-O-N-F-I-G-U-R-A-T-O, ma questo non c'entra con il CMS, succede che puoi danneggiare gli altri siti web con i file su cui l'utente del web server può scrivere, ma di certo non puoi prendere il controllo completo della macchina

      Ma ripeto ... deve essere mal configurato il web server!

      Però per esempio che so se il web server fa uso dell'mpm itk, già il problema si è appena risolto, o se usa le fastcgi impostandole per assegnare un utente specifico per virtual host idem.

      Nel caso specifico un web server senza le curl con il safe mode attivo e le open base dir impostate correttamente non permettono l'accesso, in alcun modo, a path non autorizzate se non quelle del proprio dominio!!!


      Finito questo discorso, passiamo ad un altro: questione sicurezza

      i siti li ho conteggiati tramite uno scriptino che mi sono fatto e per esempio aruba risulta con ben 208 ip contenenti siti compromessi ... 208 ip non vuol dire 208 server, però comunque la cifra è notevolmente elevata, diciamo per esempio la metà, ovvero 104 server.
      Ora, secondo voi potrebbe mai essere possibile che un numero di webmaster N, presenti su un numero M di server, abbiamo ipotizzato 104, possano MAI avere tutti lo stesso problemi di keylogger/malware?

      Mi spiace, ma a me sembra surreale

      Io ho scritto, li conteggio tramite whatpulse, ieri mattina quasi 50.000 caratteri e stamani ho superato i 40.000: se moltiplichiamo il numero di webmaster per il numero di caratteri scritti per il numero di giorni in cui il keylogger è stato attivo viene fuori una quantità IMMANE di testo che non è possibile far parsare in automatico ad un software perché dentro ci sta di tutto ... da lettere d'amore, ad insulti a e-mail di lavoro. Ammesso è concesso che il key logger è più avanzato e quindi segna anche l'applicativo che ha il focus e sul quale si sta scrivendo non è detto che l'utente scriva ogni volta la password dato che il 95% di chi fa questo lavoro si ritrova a combattere con un sacco di spazi web e fa quindi dei copia incolla o ha già le password memorizzate (per esempio filezilla le tiene crittografate sul disco)

      A me sembra semplicemente qualcosa di allucinante, in piedi decisamente non ci sta! Sa più di scusa farlocchiana nel tentativo di illudere il cliente.

      Ovviamente come aruba anche Hosting Solutions e tutti gli altri ISP colpiti che non hanno dichiarato nulla perché i numeri sono molto più ristretti, ma se secondo me si cerca su google vin fuori tanta bella roba.

      Senza considerare che non sarebberò stati colpiti solo i PC italiani e di questo quindi se ne sarebbe parlato anche fuori.

      La mia ipotesi? Semplice: un malware scritto appositamente installato tramite bug di outlook, internet explorer, windows e cosi via che sia stato spedito agli ISP. Come? Ci sono tanti modi:

      • email presenti nei whois
      • richieste di contatto e quindi indirizzo email
      • prima contatto telefonico e poi indirizzo email
      • sistema di supporto

      Insomma, i modi per racchettare un po di email da usare per tentare di installare il malware ci sono.

      Una volta che il malware è dentro, tutto si può ... da far ravanare sul disco di fisso e sulle condivisioni di rete ad accedere ai software inizializzando un'altro desktop e permettere la gestione remota dell'applicativo!

      Da li ad arrivare ai dati di accesso degli utenti non è complesso, qualsiasi ISP, come qualsiasi persona che si ritrova a dover lavorare con più di qualche cliente, è costretto a tenere una copia in chiaro della password: provate ad immaginare cosa succede ogni qual volta voi non riuscite ad accedere all'ftp e il fornitore di servizi vi deve prima cambiare la password con una che dice lui per riuscire ad accedere e poi deve ricambiarla per permettervi di riaccedere.

      Cosa voglio dire? Se l'ISP ti dice: no è colpa tua che è successo tutto questo sbrogliatela da sola ... quali mezzi ci sono per opporsi? Direi che "sono veramente pochissimissimissimissimissimissimi" è la risposta più adatta!

      UPDATE

      Un sito web bucato, accompagnato da un server web MAL CONFIGURATO, volendo potrebbe permettere l'accesso in lettura a tutti i file permettendo ad uno script automatico di cercare eventuali parametri di configurazione di mysql e tentare, tramite quelli, di accedere all'ftp.

      C'è ovviamente da dire che se pur possibile è notevolmente complesso e soprattutto che username/password ftp/mysql non sono sempre uguali, anzi, molti ISP li impostano diversi

      postato in News Ufficiali da Connect.gt
      D
      daniele.dll
    • RE: Importare da vBulletin

      mmm no, il mio codice pescava i dati in realtime direttamente usando gli hook interni

      cmq ti faccio sapere

      postato in CMS & Piattaforme Self-Hosted
      D
      daniele.dll
    • RE: Importare da vBulletin

      ciao giorgio

      quello che ho fatto io volendo, con qualche leggera modifica, lo si può trasformare tranquillamente in quello che ti serve

      Ora come ora non è hookato internamente a wordpress, perché a me serviva far vedere un semplice box in homepage, ma, per l'appunto, con qualche piccola modifica al codice lo puoi integrare tranquillamente a WP

      qualcosa tipo Hook -> Richiama funzione che crea il box

      La funzione che crea il box ritorna un array, però non inserisce il contenuto del primo post del thread, che penso ti interessi

      Però poi i commenti, ergo gli altri post, non ci dovreberò stare pure?

      Sto aspettando una risposta da una persona, ergo chi me lo ha commissionato, perché forse voleva il codice sorgente in esclusiva, se non mi da conferma in caso te lo posso passare senza problemi 🙂

      postato in CMS & Piattaforme Self-Hosted
      D
      daniele.dll
    • RE: GTCms: lo sviluppiamo?

      hola

      isidoro81 mi ha contattato sul forum di html.it ma come ho detto anche a lui io purtroppo sono perennemente incasinato :ARGH: (per intenderci ... sono ancora in ufficio e dovevo staccare quasi 2 ore fa :stordita: ed è cosi quasi ogni giorno)

      Allora ... io vi posso dare sicuramente dei consigli per quanto riguarda il framework sul quale deve poggiare il CMS (funzionalità da implementare, struttura e organizzazione OO), posso darvi dei consigli sulla struttura dello stesso e l'organizzazione per i funzionamenti

      per esempio per il framework vi sono tutta una serie di funzionalità fondamentali:

      • template engine, che deve essere LEGGERO E SEMPLICE altrimenti collassa tutto (se volete vi posso fornire un tpl che ho scritto con un'amico che è estremamente leggero e abbastanza veloce, anche se ancora devo sistemare qualcosina e migliorare l'usabilità)
      • un caching engine, che si occuperà di fare un semi-caching ovvero di mettere in cache non le intere pagine ma le parti per comporla e sarà gestita dal motore principale e non da ogni singolo modulo
      • un database abstraction layer con un query abstraction layer, la cosa è semplice ... se deve andare solo su mysql basta una semplice classe che si occupi di far tutto altrimenti va organizzato con un'interfaccia standard che permetta di utilizzare le varie classi e soprattutto deve essere prevista la possibilità di integrare un parser sql per cercare specifici comandi e sintassi e ricostruire la query per come serve al db (vi posso dare una mano qui dato che ne ho scritto mezzo per lavoro tempo a dietro)
      • exception manager, spero che miriate a sviluppare una struttura funzionante solo sotto php5 per poter sfruttare al massimo le potenzialità ... infatti tenente in considerazione che se vengono usate le eccezioni basta scrivere un gestore delle eccezioni generale che viene eseguito nella index principale e si può gestire QUALSIASI tipo di errore in modo totalmente automatico evitando di implementare i singoli gestori (uno per gli errori specifici del template engine, uno per i plugin, uno per i db ... e cosi via)
      • plugin manager, ovvero un motore di gestione dei plugin che si occupi di caricare ed eseguire ... e soprattutto di amministrare ... avendo una classe base caricata per le operazioni generali e una classe singola che estende la base per ogni singola azione (in questo modo i moduli MOLTO grandi vengono spezzati ed il parser php impiega molto meno tempo a eseguirli)

      altro cosi non me ne viene in mente perché sto "sbracando" dalla fame (ergo morendo)

      ah ... tutto deve essere strutturato usando variabili standard in questo modo con una sola regexp si può rendere indicizzabile dai motori di ricerca l'intero sito ... compresi i moduli nuovi e tutto il resto senza la benché minima fatica

      per l'organizzazione delle directory qualcosa tipo

      /
      /src
      /src/framework
      /src/framework/dbal
      /src/
      /plugins
      /plugins/testplugin
      /blocks
      /blocks/testblock
      /addons
      /addons/testaddon
      /templates
      /templates/testtemplate
      /templates/testtemplate/testplugin
      /templates/testtemplate/testplugin/css
      /templates/testtemplate/testplugin/images
      /templates/testtemplate/testplugin/javascript
      /cache

      e cosi via

      cosi sta tutto bello organizzato e pulito 😄

      ah ... ecco ... un bel package manager per poter installare i pacchetti ed eseguire gli aggiornamenti sarebbe perfetto (anche qui vi posso dare dei consigli)

      magari se ci becchiamo su msn/gtalk/skype (solo chat) possiamo parlare meglio

      ciauuuuu

      postato in Coding
      D
      daniele.dll