887 messaggi dal 21 marzo 2008
Ciao a tutti
non so se è il forum gusto e chiedo scusa se ho sbagliato.
Da alcuni giorni alcuni miei siti vengono infettati da un malware che inserisce principalmente nel file js del codice javascript tra questi tag /*393740*/ o <!--393740--> (per le pagine html o asp.net)
I siti sono realizzati in asp.net, wordpress e solo html.
Vorrei capire come fanno ad infettare i file e come proteggere i miei siti.
Grazie mille
probabilmente sfruttano qualche vulnerabità di WordPress (e quindi ASP.NET non c'entra): è patchato all'ultima versione?

Daniele Bochicchio | ASPItalia.com | Libri
Chief Operating Officer@iCubed
Microsoft Regional Director & MVP
887 messaggi dal 21 marzo 2008
Ciao Daniele
è capitato anche su siti realizzati con asp.net.
Alcuni si trovano su aruba e altri su register.
Non capisco come sono entrati.
Grazie
avrai qualcosa che fa upload, non sanitizza i percorsi e quindi va in errore. si chiama path canonicalization. apri i log e controlla richieste strane.
http://www.aspitalia.com/script/924/Evitare-Problemi-Path-Canonicalization-ASP.NET.aspx

Daniele Bochicchio | ASPItalia.com | Libri
Chief Operating Officer@iCubed
Microsoft Regional Director & MVP
887 messaggi dal 21 marzo 2008
Grazie mille
provvedo subito a modificare il mio codice.
20 messaggi dal 02 aprile 2006
Prova a controllare i pc da cui fai l'upload con ftp.
Gli ultimi problemi in questo senso li ho avuti con clienti con pc infetti che caricavano materiale con ftp.
I pc in questione caricavano malware che modificava i file js e asp.net inserendo tag iframe che reindirizzavano ad altri siti.

Spero ti sia utile, io ci ho perso 2 giorni prima di capire la sorgente dell'infezione
887 messaggi dal 21 marzo 2008
Ciao
infatti prima in ufficio avevo come antivirus Microsoft Security Essential e non intercettava nessun virus ecc. Ho installato AVG e il pc era infetto.
Grazie dell'aiuto

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.