Attacco esterno che cambia le pagine

7 contenuti / 0 new
Ultimo contenuto
Attacco esterno che cambia le pagine

Salve,
da due giorni sono vittima di un attacco esterno che cambia le mie pagine con altre, in inglese, che fanno pubblicità.
Dal Log vedo che le modifiche sono effettuate da un anomino ma nel campo della pagina risulta averle fatte il mio account. Ho cambiato pass con una di massima sicurezza, il problema sussiste.
Utilizzo la versione 5.x di Drupal e diversi moduli, tra cui FCKeditor. Ho letto in rete che questo genere di attacchi spesso è legato ai software che girano all'interno del sito. Ho controllato ogni file dei temi e non mi pare ci siano imperfezioni.
Come mi comporto? Qualcuno ha avuto la mia stessa esperienza?

Salve,
ho provato a togliere alcuni moduli, tra cui l'aggragatore, ma ancora subisco le intrusioni.
Succede che vado in Amministrazione/cotenuti e vedo modificate (da me stesso!) alcune pagine che riportano testi in inglese con collegamenti esterni.
Sto controllando i file ad uno ad uno ma è un'operazione a dir poco grottesca.
L'hosting di cui mi servo è Aruba.

Salve,
non ho installato il modulo blog-api e, si, nella pagina l'autore risulto io ma se poi vado a vedere il Log mi da anonimo.
E' una cosa davvero strana, sono in attesa di una risposa da parte di Aruba per verificare se nelle cartelle a cui non sono autorizzato ad entrare sono stati modificati dei permessi, qualcosa del genere.
Continuo a controllare ma mi pare strano che in rete non trovi altri con il mio stesso problema.

Hai controllato i permessi dell'utente anonimo? Può amministrare o inserire/modificare/eliminare alcuni tipi di nodo?

Salve,
ho contatto Aruba e mi hanno detto che non ci sono problemi.
Ora provo a modificare i permessi per ruolo di modo che rimanga solo a me la prerogativa di creare/modificare/eliminare pagine.
Le sto provando tutte.

Bene, da un paio di giorni pare che sia tutto tranquillo, dico da sopra il mio ramo dove mimetizzato attendo con un sovrapposto in mano.

Ciao,

il problema possiamo vederlo come: Configurazione dell'utente anonimo troppo blanda?