@paolino said:
allora ricapitoliamo un pò
ieri mattina ho letto la notizia e avevo pensato ad un attacco simile a quello accaduto alcuni mesi fa a siti Joomla, Mambo, PhpBB e Wordpress.....
tuttavia leggendo meglio ho saputo che si è trattato di un attacco avvenuto sfruttando alcune delle numerose vulnerabilità di IIS....almeno da quanto ho letto su vari forum i server Linux e i server Windows/non ISS dovrebbero esserne immuni....
è vero che un CMS non permette di ottenere privilegi root e quindi compremettere l'intero server.....
riguardo gli ISP, beh, non dico nulla per non essere offensivo nei confronti delle società coinvolte, però a quanto leggo non è la prima volta che accade e anzi è un qualcosa che si trascina in sordina da quasi un anno, a volte con punte di massimo che poi finiscono sui giornali, nei blog e nei forum.....
direi che un pò di serietà in più da parte degli hoster non guasta mai.....
se ti rispondono che è colpa tua e che loro se ne fregano, forse è il caso di pensare ad un cambio di hosting.....
avere fino a 1.000 siti per server di certo non aiuta e lo abbiamo visto......basta bucare un server che hai in mano il web italiano....
un hoster dovrebbe essere più lungimirante...
in finis una battuta.....se hai contato 208 server, a 1.000 siti a server sono 208.000 siti infetti
Non l'ho voluto dire e non lo dirò perché ho promesso di non farlo, però ti dico che il numero di siti compremessi, sempre parlando di aruba, sempre riferendoci al PDF della symantec, sono NOTEVOLMENTE inferiori, addirittura ogni tanto c'è ne sta solo uno o due per ip.
Il fatto - assurdo - è proprio questo: se fosse stato un semplice problema di sicurezza dei server sarebbe stato veramente difficile che ci fosserò pochi siti per ip!
Penso che aruba, su ogni server dove fa hosting, mettendo che ci stiano almeno un migliaio di siti, se non molti di più, almeno il 2/3% saranno cms tipo PHPnuke e direi una grossisima fetta è codice dinamico che si connette a database
Non so se mi spiego, c'è qualcosa in quest'insieme di informazioni, che decisamente non torna!
E se effettivamente aruba usa CPanel, sinceramente non ne ho idea, come può essere che ci siano alcuni IP con pochi siti web su