sondacapire, grazie infinite per la rapida risposta!
Non uso applicazioni sul sito. L'ho creato in php molto elementare (praticamente è html con contenuto/testo che cambia in base alla lingua selezionata) e al massimo ho inserito qualche script di widget per social network, twitter, ecc.
La password era complessa (stringa casuale di lettere e numeri), non ho dubbi. Non so che controlli di sicurezza fa Tophost ma cercherò di informarmi.
Una cosa che mi interessa alquanto a questo punto è se l'attacco è stato causato da un hacker che si voleva divertire con una vittima "a caso", o da qualcuno che ci conosce e vuole seriamente causare danni ai miei genitori.
Pensavo che l'hosting potesse avere un'indizio circa CHI possa aver causato il danno, magari in qualche log di connessioni al FTP o simili, indirizzo IP, ecc.
Se esiste, troverei un po' assurdo che l'hosting non può collaborare fornendo quel tipo di informazione...
@sondacapire said:
per capire cosa sia successo bisogna fare delle considerazioni, e la prima che mi viene in mente è che applicazione è/era installata su quel sito? (per caso joomla o wordpress?) e soprattutto, considerando che non ci mettevi mano da mesi probabilmente l'applicazione non era aggiornatissima. Se invece non ci sono applicazioni ma pagine html allora il discorso è diverso, bisogna capire la password FTP quanto era complessa e se tophost prevede dei controlli di sicurezza su tentativi ripetuti da software tipo port scanning o altro (e questo sarebbe sacrosanto da parte di tophost). Se io carico sull'hosting che ho acquistato un'applicazione fatta male e piena di bug l'hosting provider non può fare molto. Ma non so se questo è il tuo caso