<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Allarme Virus! Cambiate subito le password FTP!</title>
	<atom:link href="http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/</link>
	<description>Guide e rubriche per diventare web designer freelance e per gestire l&#039;attività in proprio senza problemi.</description>
	<lastBuildDate>Thu, 09 Feb 2012 13:16:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
	<item>
		<title>Di: dr. pietro carella</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-2346</link>
		<dc:creator>dr. pietro carella</dc:creator>
		<pubDate>Wed, 01 Dec 2010 22:27:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-2346</guid>
		<description>Caspita...assurdo! bè almeno ora lo sappiamo e possiamo difenderci!! :)</description>
		<content:encoded><![CDATA[<p>Caspita&#8230;assurdo! bè almeno ora lo sappiamo e possiamo difenderci!! <img src='http://www.web-magazine.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: tatac</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-2326</link>
		<dc:creator>tatac</dc:creator>
		<pubDate>Fri, 29 Oct 2010 07:51:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-2326</guid>
		<description>A me è successo su moltissimi siti che usavano tecnologie diverse (anche html puro quindi niente xxs) e CMS diversi.

Il problema è che bucano il servizio di ftp, c&#039;è un software che gira sul server e consente l&#039;accesso ftp, quello presenta un bug usato per poi in maniera ricorsiva bucare tutti i siti cercando ad esempio nomi noti di file index.php, index.html ecc o anche js come in alcuni casi.

Il problema non è di chi ha fatto il sito ma di chi lo &quot;hosta&quot;, su Aruba è successo più volte ma anche su un provider locale che spesso uso....per ora mai su register.</description>
		<content:encoded><![CDATA[<p>A me è successo su moltissimi siti che usavano tecnologie diverse (anche html puro quindi niente xxs) e CMS diversi.</p>
<p>Il problema è che bucano il servizio di ftp, c&#8217;è un software che gira sul server e consente l&#8217;accesso ftp, quello presenta un bug usato per poi in maniera ricorsiva bucare tutti i siti cercando ad esempio nomi noti di file index.php, index.html ecc o anche js come in alcuni casi.</p>
<p>Il problema non è di chi ha fatto il sito ma di chi lo &#8220;hosta&#8221;, su Aruba è successo più volte ma anche su un provider locale che spesso uso&#8230;.per ora mai su register.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Daniele Tabacco</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1955</link>
		<dc:creator>Daniele Tabacco</dc:creator>
		<pubDate>Thu, 08 Apr 2010 10:09:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1955</guid>
		<description>Ultimamente è capitato ad un mio grosso cliente,
addirittura il suo sito appariva &quot;malevolo&quot; nell&#039;indice di google, purtroppo chi si occupava di marketing non ha saputo monitorare a dovere il sito segnalando tempestivamente il problema e il sito ha perso posizioni su posizioni nelle Serp di Google.
Il problema era ben più ampio e forse relativo alla gestione del server da parte della società che ospitava il progetto, poichè dopo una prima pulizia / cambio dati FTP dopo qualche settimana il server è staro ri-bucato.
Abbiamo risolto spostando la piattaforma su un nuovo fornitore, ma il cliente per ora ha subito un bel danno in termini di immagine e anche in termini di affidabilità agli occhi di google.</description>
		<content:encoded><![CDATA[<p>Ultimamente è capitato ad un mio grosso cliente,<br />
addirittura il suo sito appariva &#8220;malevolo&#8221; nell&#8217;indice di google, purtroppo chi si occupava di marketing non ha saputo monitorare a dovere il sito segnalando tempestivamente il problema e il sito ha perso posizioni su posizioni nelle Serp di Google.<br />
Il problema era ben più ampio e forse relativo alla gestione del server da parte della società che ospitava il progetto, poichè dopo una prima pulizia / cambio dati FTP dopo qualche settimana il server è staro ri-bucato.<br />
Abbiamo risolto spostando la piattaforma su un nuovo fornitore, ma il cliente per ora ha subito un bel danno in termini di immagine e anche in termini di affidabilità agli occhi di google.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Laura</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1953</link>
		<dc:creator>Laura</dc:creator>
		<pubDate>Wed, 07 Apr 2010 08:44:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1953</guid>
		<description>finalmente siamo tornati!!!</description>
		<content:encoded><![CDATA[<p>finalmente siamo tornati!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: magis</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1950</link>
		<dc:creator>magis</dc:creator>
		<pubDate>Wed, 31 Mar 2010 12:13:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1950</guid>
		<description>ti avverto che visitando questo sito con safari per mac mi da l&#039;avviso: la visita del sito può danneggiare il computer...</description>
		<content:encoded><![CDATA[<p>ti avverto che visitando questo sito con safari per mac mi da l&#8217;avviso: la visita del sito può danneggiare il computer&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alessandro D'Aniello</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1937</link>
		<dc:creator>Alessandro D'Aniello</dc:creator>
		<pubDate>Thu, 25 Mar 2010 22:38:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1937</guid>
		<description>ciao, ho passato l&#039;ultime 2 settimane a lavorarci. 

non infetta solo il file index.php .. date un&#039;occhiata anche agli altri file php. anche nelle sottocartelle. in particolare fate attenzione alla data dell&#039;ultima modifica così subito individuerete i file infetti e potrete correggerli. come detto cancellate il file mailcheck.php. 

lo script si trova semrpe all&#039;inizio del php. 

usa un for con sostituzioni di carattere Z-&gt;% in modo che si codifica la stringa gigantesca nella variabile $a. 

In questo modo potrete vedere cosa fa lo script. 

In poche parole agisce sui cookie creando dei cookie malevoli e memorizzandoli sul vostro pc. Oltre che inserire dei link al php a siti malevoli in modo da farlo bloccare da google.. 

Quindi ripulite tutto, cambiate password ftp. e cancellate tutti i cookie e la cache. 



Ciaoo

Alex</description>
		<content:encoded><![CDATA[<p>ciao, ho passato l&#8217;ultime 2 settimane a lavorarci. </p>
<p>non infetta solo il file index.php .. date un&#8217;occhiata anche agli altri file php. anche nelle sottocartelle. in particolare fate attenzione alla data dell&#8217;ultima modifica così subito individuerete i file infetti e potrete correggerli. come detto cancellate il file mailcheck.php. </p>
<p>lo script si trova semrpe all&#8217;inizio del php. </p>
<p>usa un for con sostituzioni di carattere Z-&gt;% in modo che si codifica la stringa gigantesca nella variabile $a. </p>
<p>In questo modo potrete vedere cosa fa lo script. </p>
<p>In poche parole agisce sui cookie creando dei cookie malevoli e memorizzandoli sul vostro pc. Oltre che inserire dei link al php a siti malevoli in modo da farlo bloccare da google.. </p>
<p>Quindi ripulite tutto, cambiate password ftp. e cancellate tutti i cookie e la cache. </p>
<p>Ciaoo</p>
<p>Alex</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: StefanoV</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1935</link>
		<dc:creator>StefanoV</dc:creator>
		<pubDate>Wed, 24 Mar 2010 11:42:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1935</guid>
		<description>Io attualmente oltre aruba ho provato Tophost e netsons solamente.
Tophost per un lavoretto medio-piccolo è perfetto, mentre su netsons ci ho messo l&#039;ira di dio e gira perfettamente veloce in più su netsons come pannello di controllo c&#039;è cpanel, e in caso di errori php viene creato automaticamente un file di log nell&#039;ftp.

Ci saranno sicuramente molti altri host nettamente superiori, ma a quasi-parità di prezzo questi sono favolosi.</description>
		<content:encoded><![CDATA[<p>Io attualmente oltre aruba ho provato Tophost e netsons solamente.<br />
Tophost per un lavoretto medio-piccolo è perfetto, mentre su netsons ci ho messo l&#8217;ira di dio e gira perfettamente veloce in più su netsons come pannello di controllo c&#8217;è cpanel, e in caso di errori php viene creato automaticamente un file di log nell&#8217;ftp.</p>
<p>Ci saranno sicuramente molti altri host nettamente superiori, ma a quasi-parità di prezzo questi sono favolosi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Daniele Testa</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1933</link>
		<dc:creator>Daniele Testa</dc:creator>
		<pubDate>Wed, 24 Mar 2010 10:47:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1933</guid>
		<description>@ StefanoV
grazie mille io come credo tutti quanti qui sono un web designer e non un developer. sapresti consigliarmi un server &quot;più sicuro&quot; a pari prezzo o poco piu costoso?</description>
		<content:encoded><![CDATA[<p>@ StefanoV<br />
grazie mille io come credo tutti quanti qui sono un web designer e non un developer. sapresti consigliarmi un server &#8220;più sicuro&#8221; a pari prezzo o poco piu costoso?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: StefanoV</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1932</link>
		<dc:creator>StefanoV</dc:creator>
		<pubDate>Tue, 23 Mar 2010 20:27:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1932</guid>
		<description>No dai, nessuno nasce insegnato!!
Felice di essere stato d&#039;aiuto in qualche modo. ;)</description>
		<content:encoded><![CDATA[<p>No dai, nessuno nasce insegnato!!<br />
Felice di essere stato d&#8217;aiuto in qualche modo. <img src='http://www.web-magazine.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Laura</title>
		<link>http://www.web-magazine.it/2010/03/allarme-virus-cambiate-subito-le-password-ftp/comment-page-1/#comment-1931</link>
		<dc:creator>Laura</dc:creator>
		<pubDate>Tue, 23 Mar 2010 20:19:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-magazine.it/?p=1528#comment-1931</guid>
		<description>heheh grazie stefano! mi sa che sono la prima ad avere un blog dal quale impara invece di &quot;insegnare&quot; e informare :-) !</description>
		<content:encoded><![CDATA[<p>heheh grazie stefano! mi sa che sono la prima ad avere un blog dal quale impara invece di &#8220;insegnare&#8221; e informare <img src='http://www.web-magazine.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  !</p>
]]></content:encoded>
	</item>
</channel>
</rss>

