SMItalia Forum International
23 Maggio 12, 13:12:27 *
Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?

Login con username, password e lunghezza della sessione
News: SMItalia & SimpleMachines ... è il Progresso che vale per Tutti.
 
  Home   Forum   Help Login Registrati  
Pagine: [1]   Vai Giù
  Stampa  |  Bookmarks  
Autore Topic: [Sicurezza] Caricamento Avatar non sicuro  (Letto 2440 volte)
0 Utenti e 1 Visitatore stanno guardando questo topic.
Darknico
SMI Staff
HelpCoding
*****
Offline Offline

Sesso: Maschile
Posts: 8.552


Non supporto Privatamente!!


Guarda Profilo WWW
« il: 12 Maggio 09, 17:25:57 »

Recentemente sono stati rilevati numerosi siti attaccati da una debolezza che sembra essere derivato dal caricamento degli avatar

Vediamo come possiamo difenderci fino all'uscita di una patch:



1) Disabilitare il caricamento di allegati & avatar
Questo include anche il caricamento da URL
Disabilitare da
Admin -> Allegati e Avatars -> Impostazioni degli Avatar
  • Togliere la spunta da "Scarica gli avatar dagli URL forniti"
  • Togliere tutte le spunte da: "Gruppi di utenti autorizzati a caricare un avatar sul server:"

Admin -> Allegati e Avatars -> Impostazioni degli allegati
  • Modalità Allegati: Disabilita gli allegati(Per me non serve essere così tragici ma è una maggiore sicurezza)
  • Mettere la spunta su: "Controlla l'estensione degli allegati" e "Memorizza i file con nomi criptati"



2) Controllare se il server ha tutti i software aggiornati
  • La maggior parte degli attacchi vengono effettuati da serve non aggiornati, con versioni ad esempio di php e mysql arretrate, di cui sono uscite versioni nuove per risolvere problemi.
  • Se il server non è vostro, non abbiate paura di chiedere se è così ed un eventuale aggiornamento
  • Controllate le versioni di PHP, Mysql, apache,ecc.. Per fare questo, create un file con questo contenuto:
Codice:
<?php
phpinfo
();
?>
Salvate con estensione php, ad esemoio phpinfo.php e visualizzatelo
ES. http://www.miosito.com/phpinfo.php



3) Aggiornate SMF all'ultima versione
Ovviamente è la cosa principale: aggiornate sempre il vostro forum!
Vengono creare nuove versioni anche per risolvere eventuali problemi di sicurezza




4) Installare controlli Anti-Spam
Anche questo è molto importante, infatti possono esserci bot automatici che si installano si qualsiasi forum per cercare di infettare

Per come progetterci da questo vi rimando a questo articolo:
Problemi di registrazione SpamBot nel forum SMF



5) Non ignorare i propri utenti e il forum
Molti pensano che una volta installato il tutto, il forum vada avanti da se, anche senza metterci mai mano.
Questo è sbagliato, tenere sempre sott'occhio tutto, manutenzione del forum, del server e del database, aggiornamento mod e forum, controllo annunci di sicurezza e quindi patchare, controllo degli utenti sospetto, blocco degli spam-bot, eccetera...



Dopo aver letto ed eseguito questi consigli, il vostro forum si può dire che è al sicuro, ma ovviamente questo dipende anche da voi, quindi usate con la testa il forum Wink

« Ultima modifica: 12 Maggio 09, 18:40:23 da Darknico » Loggato

Darknico.com
Aggiungete alle vostre cerchie anche la pagina del sito!!

Italian SMF Mods - Le Traduzioni per le Vostre Mods
ilsuonatorej
Full Member
***
Offline Offline

Sesso: Maschile
Posts: 149


Guarda Profilo
« Risposta #1 il: 12 Maggio 09, 17:57:48 »

Dark quali sono i sintomi???
Cioè come ci accorgiamo se abbiamo subito attacchi???
Ad esempio, so ce il server di aruba si è aggiornato circa un mese fa, ho l'ultima versione di smf (1.1.Cool e in più ho attivato puzzlebot secondo te posso stare sicuro???
Loggato
Darknico
SMI Staff
HelpCoding
*****
Offline Offline

Sesso: Maschile
Posts: 8.552


Non supporto Privatamente!!


Guarda Profilo WWW
« Risposta #2 il: 12 Maggio 09, 18:06:24 »

disabilita il caricamento avatar e sei a posto
non sempre te ne accorgi, ma in sto caso vedresti il log degli errori strapieno e tutti i tuoi file modificati...
Loggato

Darknico.com
Aggiungete alle vostre cerchie anche la pagina del sito!!

Italian SMF Mods - Le Traduzioni per le Vostre Mods
rejetto
Newbie
*
Offline Offline

Sesso: Maschile
Posts: 1


Guarda Profilo
« Risposta #3 il: 12 Maggio 09, 20:56:18 »

ciao, grazie per l'avviso.
ho cercato sul forum ufficiale e non ho trovato niente riguardo questo problema.
potresti per favore darci un link al riferimento così mi risparmio una mezza giornata. grazie Cheesy
Loggato
ericnet
Visitatore
« Risposta #4 il: 12 Maggio 09, 21:37:47 »

...ho cercato sul forum ufficiale e non ho trovato niente riguardo questo problema.

Mi sa che forse hai sbagliato chiave di ricerca:

avatar vulnerability

http://www.simplemachines.org/community/index.php?topic=309741.0

 Wink
Loggato
Darknico
SMI Staff
HelpCoding
*****
Offline Offline

Sesso: Maschile
Posts: 8.552


Non supporto Privatamente!!


Guarda Profilo WWW
« Risposta #5 il: 13 Maggio 09, 13:28:03 »

non trovare niente? io ho preso l'annuncio inglese e l'ho tradotto
e poi non ti fidi che devi cercare per forza la fonte ufficiale? non sto qui a pettinare i panda...
Loggato

Darknico.com
Aggiungete alle vostre cerchie anche la pagina del sito!!

Italian SMF Mods - Le Traduzioni per le Vostre Mods
ericnet
Visitatore
« Risposta #6 il: 13 Maggio 09, 18:19:45 »

non trovare niente? io ho preso l'annuncio inglese e l'ho tradotto
e poi non ti fidi che devi cercare per forza la fonte ufficiale? non sto qui a pettinare i panda...

Tra l'altro, non per polemizzare e nemmeno per diffendere nessuno, ma sul forum di simple machines sul profilo di Darknico appare un bel Local Moderator con tanto di banerrino verde. Questo sta a significare che modera ufficialmente la sezione italiana, quindi non penso si inventi dei bug inesistenti.  Wink

Ps: non sapevo che i panda andassero pettinati  Grin
Loggato
Darknico
SMI Staff
HelpCoding
*****
Offline Offline

Sesso: Maschile
Posts: 8.552


Non supporto Privatamente!!


Guarda Profilo WWW
« Risposta #7 il: 21 Maggio 09, 14:22:42 »

con l'uscita della nuova versione, tutto risolto Wink

http://www.smitalia.net/community/index.php/topic,4928.0.html
Loggato

Darknico.com
Aggiungete alle vostre cerchie anche la pagina del sito!!

Italian SMF Mods - Le Traduzioni per le Vostre Mods
Darknico
SMI Staff
HelpCoding
*****
Offline Offline

Sesso: Maschile
Posts: 8.552


Non supporto Privatamente!!


Guarda Profilo WWW
« Risposta #8 il: 26 Maggio 09, 19:28:10 »

E' stato creato un Tool per la pulizia dei forum infetti

più info qui
http://blog.italiansmfmods.net/2009/05/11820-rc1-exploit-utility/
Loggato

Darknico.com
Aggiungete alle vostre cerchie anche la pagina del sito!!

Italian SMF Mods - Le Traduzioni per le Vostre Mods
Pagine: [1]   Vai Su
  Stampa  |  Bookmarks  
 
Salta a:  


+ Thread Correlati o Similari
Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines | TinyPortal v0.9.7 © Bloc XHTML 1.0 Valido! CSS Valido!

Tutti i contenuti di SMItalia sono pubblicati secondo la licenza di utilizzo di Creative Commons, salvo diverse indicazioni. Lo Staff non assume alcuna responsabilità nel caso di eventuali errori contenuti negli articoli o di errori in cui fosse incorso nella loro riproduzione sul sito. Tutte le pubblicazioni su SMItalia avvengono senza eventuali protezioni di brevetti d'invenzione; inoltre, i nomi coperti da eventuale marchio registrato vengono utilizzati senza tenerne conto.

Pagina creata in 0.123 secondi con 27 queries.| ServerUptime: 288 days, 14 hours, 41 minutes