|
|||
|
Ho contatto oggi l'assistenza tecnica in merito a una stranissima vicenda che mi è capitata. A quanto pare mi è stato bloccato completamente un sito internet ospitato tramite linux server.
Misura cautelativa per prevenire un'eccessivo utilizzo del database, così mi è stato riferito nell'unica risposta che l'assistenza mi ha saputo fino ad ora dare. Comprendo perfettamente la misura cautelativa, comprendo un po' meno lo strano linguaggio impreciso che hanno utlizzato... ma apparte questo... non sarebbe bastato bloccare solamente il database piuttosto che chiudere un intero sito compreso le caselle email? O meglio, non sarebbe bastato inviare una semplice email comunicando il problema? Certamente non sono molto felice di questi comportamenti, ma comunque non voglio fare alcun attacco gratuito. Questo è forum di discussione, no? Discutiamo a riguardo di quale direzione sta andando Serverplan. Sono diversi anni che la utilizzo e uno dei motivi principali per cui la scelsi era la buona assistenza ai clienti. In questi anni di cose ne sono cambiate tante... Che dire, sono rimasto deluso e ora non è che mi fido tanto a lasciare altri miei siti presto questo hoster.
__________________
Martin Sarsini web developer |
|
|||
|
Salve,
Le comunico che il suo sito è stato sospeso dietro richiesta dell'ente RSA a causa di una pagina di pisching presente all'interno del suo account, di seguito i log su come è stato effettuato l'attacco al suo applicativo: 195.229.236.250 - - [27/Nov/2007:14:24:55 +0100] "GET /formaggi/readme.php?act=ls&d=%2Fhome%2Fstudioea%2Fpublic_ht ml%2Fspip%2F&sort=0a HTTP/1.1" 403 - |
|
|||
|
Conosco perfettamente il rischio che correte anche voi come hoster provider nel caso di atti di phishing sui vostri server.
Grazie
__________________
Martin Sarsini web developer |
|
|||
|
Purtroppo non mi è arrivata nessuna email da parte di RSA. Forse è arrivato al mio cliente sbadato che sicuramente si sarÃÂ* domandato cosa fosse.
Per il secondo punto, penso che la chiarezza me la debba a me Serverplan dato che questo è quanto mi è stato detto da parte loro in merito allo stesso identico account. (pishing è "disprezzare", credo volevate dire phishing). Sul fatto della funzione allow_url_fopen non volevo assolutamente far intendere che è sbagliato averla attiva, tutt'altro! E' qualitÃÂ* in più che a differenza di altri provider Serverplan riesce a fornire. Deve essere premura di chi programma a mettere in atto tutte le accortezze necessarie per evitare falle di sicurezza. La mia era semplice constatazione. Che Serverplan si sia sempre riservata di prendere tali azioni, ciò non la giustifica a non mantenere un comportamento eticamente corretto nei confronti dei clienti tenendoli prontamente informati. Se questa è veramente la sua politica di relazione con i clienti non c'è nessun problema, anche se forse a quel punto inizierei a valutare gli altri provider che tu stesso hai indicato. Non credo che se, per remota ipotesi, avesse avuto lo stesso problema il sito serverplan.com, sarebbe stato offline tutti questi giorni, con tanto di mail bloccate.
__________________
Martin Sarsini web developer |
|
|||
|
Purtoppo il pishing è un argomento molto serio, in quanto vengono sottratti dati bancari a utenti ignari per tanto RSA ( http://www.rsa.com/node.aspx?id=3017) e la polizia postale inviano notifica per la sospensione del dominio e l'analisi dei log, abbiamo notato che il sito sembra essere realizzato con wordpress ha provveduto all'aggiornamento con l'ultima versione disponibile? ci faccia sapere la sua disponibilitÃÂ* in modo da riattivare il dominio.
|
![]() |
| Strumenti discussione | |
| Modalità visualizzazione | |
|
|
Discussioni simili
|
||||
| Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
| account scaduto | linroot | Registrare / Trasferire un dominio | 1 | 09-07-2005 08.51.45 |
| Account FTP vs HTTP | gamon02 | Pannello di controllo Cpanel - Linux | 1 | 12-12-2004 02.24.14 |
| Account FTP | Mathew | Pannello di controllo Cpanel - Linux | 2 | 01-12-2004 21.43.10 |
| Attivazione account | cpo2 | Pannello di controllo Cpanel - Linux | 2 | 30-08-2003 16.15.01 |
| Come creo un account? | domenicoruggiero | Pannello di controllo rivenditori HELM - Windows | 6 | 25-06-2003 21.01.12 |