Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

come verificare la sicurezza di un blog

Cerchi consigli per migliorare il tuo sito? Vuoi aprire un sito in poco tempo?
Discuti con altri webmaster, chiedi chiarimenti ed opinioni in tutta libertà.
Lo spam verrà cancellato.

come verificare la sicurezza di un blog

Messaggioda giadatea » dom gen 20, 2008 9:31 pm

appena iscritta, spero di non avere sbagliato sezione, il mio problema riguarda la sicurezza in internet, e nello specifico sul mio blog. Alcuni utenti hanno lamentato la presenza di installazioni di programmi che partono (senza poi finire da nessuna parte) comunque io non ho messo nulla di volutamente pericoloso, ho anche eliminato le pubblicità di tradedoubler pensando potessero essere invasive, non ho popup e a rotazione ho tolto un po' tutti i banner, il problema si è ripresentato, presumo con internet explorer, fatto sta che vorrei capire come proteggere il traffico del mio blog, e i visitatori, da programmi e altre spazzature che non voglio. Premetto che ho appena installato, su consiglio dell'amico che mi ha indirizzato a questo forum, lo spy sweeper e ho l'avast, il mio pc è pulito seppure l'abbia formattato di recente in seguito ad un problema di adware (che si verificava con internet explorer, programma che ho smesso di usare). Non credo di essere infetta, ma mi chiedo: è possibile che qualcuno usi la mia connessione come mezzo per spargere malaware, programmi o altro? O comunque, come posso capire il problema del mio blog e risolverlo in maniera risolutiva?
Grazie a chi vorrà (o saprà) aiutarmi.
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda gio! » lun gen 21, 2008 1:56 pm

Ciao, ti risponde un altro neo iscritto [:D]

Allora, o eri tu infetta quando hai uploadato i file sul blog oppure qualcuno ci ha messo lo zampino.
Fai una cosa, scarica tutti i file e le cartelle del tuo blog sul pc e scansionale con antivirus (se vuoi andare sul free meglio antivir di avast) e antispyware.
Avatar utente
gio!
Senior Member
Senior Member
 
Messaggi: 275
Iscritto il: sab gen 19, 2008 3:13 pm

Messaggioda ste_95 » lun gen 21, 2008 2:02 pm

Sarebbe anche utile a te farti dire quale era il nome del file incriminato e da che pagina veniva scaricato,così da analizzarne il codice ed eliminare quello nocivo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Messaggioda giadatea » lun gen 21, 2008 7:47 pm

i post sul blog sono 170 circa, posso anche scaricarli e scansionarli, ma le mie perplessità sono altre, perché ho anche altri blog ma solo con questo mi è stato rilevato il problema (è il più frequentato) e questi fenomeni invadenti non sono continue, alcuni utenti entrano e non trovano nulla, altri no.
Ieri la cosa si è verificata, ed io ero connessa a emule, può esserci attinenza? Oggi provo ad entrare in internet sulla solita connessione e mi dice che la porta è stata chiusa. Eppure lo spyraware funziona e l'antivirus non trova nulla di anomalo.
Un paio di mesi fa, quando cercavo di capire i meccanismi dei blog, mi sono iscritta ad uno di quei siti che promettono visite in cambio dell'inserimento di un banner, ho fatto l'iscrizione ma quando mi sono resa conto che da un sito ero finita in un altro sito, e che avrei dovuto mettere un banner di incontri con ragazze russe, mi sono rifiutata di terminare l'operazione. Non so se la cosa ha attinenza, ho visto che è facile incappare in programmi poco seri, ma credo di dover essere io, infine, a mettere i codici html e a influenzare il sito, ma non vorrei essere stata troppo ingenua, mi spiacerebbe dover spostare tutto perché ho raggiunto un buon rank e ho un numero di visite che, salvo incidenti, non è male. Comunque provo a farmi dire da qualche amico i messaggi che trova e le eventuali segnalazioni dell'antivirus, sperando di venirne a capo. E magari cambio anche la password.
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda gialloporpora » lun gen 21, 2008 8:44 pm

Se dici di aver un buon ranking, se il problema fosse sul tuo blog forse saresti persino avvisata da Google che segnala i siti con contenuti sospetti.
Hai il link al blog che dà problemi ?
Secondo me è molto più semplice che il problema sia sul computer dell'utente o eventualmente codice javascript rimasto nel template del blog.
Ciao
Albert Einstein: « 10 cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi »
Avatar utente
gialloporpora
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1780
Iscritto il: mer lug 27, 2005 11:55 pm

Messaggioda giadatea » lun gen 21, 2008 9:01 pm

non ero sicura di poter inserire il link
www.opinionidirette.blogspot.com
il technorati rank è buono, ma non ho ancora un page rank perché il blog è recente, ma raggiungo le 100/180 visite al giorno (70, 100 massimo per quelle reali) credo che sia un buon risultato per un blog di due mesi
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda gialloporpora » lun gen 21, 2008 9:51 pm

Anche disattivando il blocco popup a me non appare nulla, gli script che sono attivi:
mybloglog e google analitycs li uso anch'io e non generano nulla di male, gli altri non li conosco.
Comunque sei hostata su blogspot se ci fosse codice malevolo saresti avvisata.
Ciao
Albert Einstein: « 10 cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi »
Avatar utente
gialloporpora
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1780
Iscritto il: mer lug 27, 2005 11:55 pm

Messaggioda giadatea » mar gen 22, 2008 8:42 am

grazie, mi concentrerò sul pc e su emule, nel caso fosse quello il problema.
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda giadatea » sab gen 26, 2008 9:49 am

Il mio problema non è risolto, un amico è andato sul mio sito e mi ha segnalato il messaggio che ha ricevuto:
"Mi sono infettato ben 4 volte passando da te. Si attiva la console Java e poi mi scarica il dialer seguente:
"Win32:Dialer-1154 Trojan horse dal sito http://www.charting.ws/code/nc2026.exe/[UPX]"
che faccio? Il mio pc non mi trova nulla. Formatto? O è un problema della rete?
Avevo rimesso il contatore di payperstates (sarà quello il problema?) per il resto ho solo più i link di scambio links e adsense, ho tolto tutto quanto contenesse un codice html di cui non fossi propriamente sicura.
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda ste_95 » sab gen 26, 2008 9:55 am

Modifica il messaggio ed elimina il link.

Io neanche con IE riesco a infettarmi... Sarà un problema suo...Solo lui lo dice?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda giadatea » sab gen 26, 2008 9:59 am

parecchie settimane fa già un altro amico mi aveva parlato di un dialer (lui usava kaspersky) e poi avevo formattato, anche se il mio problema l'avevo attribuito ad un adv perché me lo ritrovavo sempre in mezzo a internet explorer, ma se io ho il link di un sito infetto, di conseguenza infetto anche il mio?
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda ste_95 » sab gen 26, 2008 10:01 am

No, il dialer risiede su un altro sito, bisognerebbe sapere in che pagina succede.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda giadatea » sab gen 26, 2008 10:08 am

presumo nella home page, dal momento che è un blog e quindi si accede direttamente in home page. Escludendo i codici adsense che sono puliti (il blog è di blogger) restano i link e i post, eventualmente le foto e i video linkati.
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda ste_95 » sab gen 26, 2008 10:12 am

Così su due piedi non dico sia impossibile, ma quasi... [sh]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda giadatea » sab mar 01, 2008 10:34 am

Su indicazione dell'amico che mi ha invitata su questo forum, ho avuto il link di un blog che segnala problemi con il contatore di
WEBSTATS
avete presente quello personalizzabile nei colori, di solito verde acido o giallo, quadrato o rettangolare (o anche con il diagramma) che è utilizzatissimo nei blog?
Pare che scarichi un dialer, chi ha avuto questo problema ha constatato intermittenza nel presentarsi del popup che richiedeva un installazione, io non sono molto esperta dal punto di vista informatico e non sono in grado di analizzare stringhe html, ma comunque l'ho rimosso, sperando di non violare alcuna legge interna (non voglio farmi pubblicità ma eventualmente essere d'aiuto a chi avesse il mio problema)
questo è il post che ho pubblicato dove rimando agli atlri due blogger più tecnici che spiegano come rimuoverlo
[url]http://opinionidirette.blogspot.com/2008/03/un-contatore-che-spara-dialer.html
[/url]
(ps: io non trovo il pannello di controllo java nel mio pc, non ho l'icona in basso a sinistra come ho invece sul lavoro, sapete dirmi come rintracciarla per poter eliminare i certificati? se uso cerca mi vengono fuori troppi risultati di sistema e non vorrei fare danni)
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda gialloporpora » dom mar 02, 2008 12:14 am

Usa Google Analytics o LLOOGG per le statistiche.

Se usi il BBCode in quel modo il link non si clicca e Google non lo vede [:)]


Per il PS, quali sono questi certificati che vuoi cancellare ?
Se Java è installato, lo trovi nel Pannello di controllo di Windows oppure se vuoi far apparire l'icona devi andare, ad esempio, su un sito con un applet Java.
Ciao
Albert Einstein: « 10 cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi »
Avatar utente
gialloporpora
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1780
Iscritto il: mer lug 27, 2005 11:55 pm

Messaggioda giadatea » dom mar 02, 2008 12:42 am

google analytics ce l'ho ma aggiorna il giorno seguente e non è immediato, su llogg mi informerò, i certificati che dovrei cancellare sono " 'Base Actitivities Limited' anche se io non l'ho trovato nel mio elenco certificati, non so se ho cercato nel posto giusto sono andata su pannello di controllo, opzioni internet , contenuto, certificati. Comunque forse kaspersky me l'ha eliminato, sono andata sul blog di un amico che ha lo stesso contatore incriminato usando i.e. per fare la prova e mi ha chiesto di installare questo componente con il certificato base activities limited. Naturalmente ho detto no e ho chiuso.
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm

Messaggioda giadatea » sab mar 08, 2008 12:08 pm

problema risolto, grazie a chi ha partecipato alla caccia al virus!
Avatar utente
giadatea
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 20, 2008 8:59 pm


Torna a Sviluppo Web

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising