Pagina 1 di 1

AVVISO IMPORTANTE SICUREZZA

Inviato: sab, 23 gen 2010 16:24
da fragrua
Problema al sito.

Purtroppo abbiamo avuto un problema al sito, e Google lo ha provvisoriamente BOLLATO come "sito pericoloso".
Pertanto sarà impossibile usarlo senza incappare nella finestra di avviso.
Immagine

L'unico modo per poter sfogliare il sito è TEMPORANEAMENTE disattivare la protezione del browser.

Chi usa SAFARI può deselezionare questa voce.

Immagine


Logicamente il problema è stato "rapidamente" risolto, e nessun computer (MAC O PC) corre alcun rischio.

Bisogna solo attendere che GOOGLE faccia la sua parte.

Ci scusiamo per il disagio.

Inviato: sab, 23 gen 2010 16:29
da fragrua
Appena il problema sarà risolto vi informeremo.
Potrete accorgervene anche da soli quando scomparirà la voce questo sito potrebbe arrecare danni al tuo computer dalle ricerche di Google.

http://www.google.com/search?&q=imaccanici

Immagine

Inviato: sab, 23 gen 2010 16:30
da predatorfe
Volevo aggiungere che ho già richiesto una nuova scansione da parte di google per eliminare l'avviso, ma per esperienza so che ci possono anche volere delle ore...
Ormai il problema è risolto, bisogna solo attendere :D

Inviato: dom, 24 gen 2010 14:26
da fragrua
Tutto è tornato nella normalità in meno di 48 ore, grazie a una segnalazione sappiamo che non andò altrettanto bene a Paolo Attivissimo:
http://attivissimo.blogspot.com/2008/07 ... -nera.html
Nel suo caso ci vollero MESI, non ore:
http://attivissimo.blogspot.com/2008/10 ... tinua.html
Ricordatevi di ripristinare in Safari l'avviso per le visite dei siti fraudolenti.

Inviato: gio, 04 feb 2010 17:27
da predatorfe
Volevo postare come update questa email, che ho inviato anche in Maclist.
Il giorno 29/gen/10, alle ore 21:31, Antonio ha scritto:

ciao stefano come va? c' è un bug di rfi sul sito per ripararlo potresti includere un form di login nella pagina connector.php <? include("login.php"); ?>, ti ho mandato un form di login in allegato devi solo sostituire user e password, spero di esserti stato di aiuto.

ciao

Il giorno 31 gennaio 2010 23.35, Stefano Ferrara <predatorfe@imaccanici.it> ha scritto:
Ciao Antonio, geeklog non ha un file connector.php, di che bug si tratta?
Il nome RFI al massimo mi dice Rete Ferroviaria Italiana :D
Mi spieghi un po´ meglio?

-----------

Ciao, Stefano


ciao scusa se ti rispondo in ritardo RFI Remote File Inclusion cioè che si possono includere dei file in una variabile php buggata, questo è il link del bug
https://www.imaccanici.org/fckeditor/edi ... nector.php


c' è scritto connector.php alla fine del link quindi il file deve essere quello

Ciao Antonio, grazie mille per la segnalazione :D
In effetti attraverso questo bug di fckeditor (che tra l´altro non usiamo per pubblicare gli articoli, ci piace l´html manuale ;-) é possibile caricare dei file sullo spazio web, ed eseguire codice potenzialmente dannoso (mannagg a miseria) :-)
Ho rimosso la cartella di fckeditor, ora il sito dovrebbe essere al sicuro.

Questa é stata, molto probabilmente, la causa della nostra "schedatura" di un giorno nella lista nera del web, dei siti che diffondono virus o roba simile.

https://www.imaccanici.org/article.php/imaccanici_fail

Dico probabilmente perché il problema ha colpito anche altri siti, e quindi non é comunque da escludere che il problema sia stato causato da un attacco ai server del nostro hosting,

Stefano :D
Almeno per il momento abbiamo eliminato definitivamente il problema :lol:

Inviato: mer, 28 lug 2010 19:34
da fragrua
fragrua ha scritto:Ricordatevi di ripristinare in Safari l'avviso per le visite dei siti fraudolenti.
E proprio io non l'ho fatto!
:roll:
Predatorfe ha scritto:Almeno per il momento abbiamo eliminato definitivamente il problema :lol:
Le ultime parole famose!
:evil:

Continua qui:
viewtopic.php?t=7604