[TYPO3-UG Italy] curiosità

Ivano Luberti luberti at archicoop.it
Mon Apr 11 11:21:16 CEST 2011


Allora diciamo che non e' furbissimo (volevo usare un termine piu'
deciso ma magari ci sono persone sensibili in lettura): se fai attacchi
di questo genere o sei stato incaricato dal proprietario del sito di
fare un auditing della sicurezza (magari sei proprio lo sviluppatore)
oppure vedi bene di essere anonimo. Occhio che magari chi ha attaccato
abbia impersonato qualcuno.


Il 11/04/2011 11.14, laures at libero.it ha scritto:
> Ciao,
> grazie per la risposta. Questo però è piuttosto umano, ovvero ha un sito e un 
> indirizzo e-mail. 
> Non avendo mai visto nulla del genere, mi ero un pò allarmata. Cmq l'ho 
> comunicato al proprietario del server.
> Grazie ancora :-)
> Laura
>
>
>> ----Messaggio originale----
>> Da: luberti at archicoop.it
>> Data: 11/04/2011 11.07
>> A: <typo3-ug-italy at lists.typo3.org>
>> Ogg: Re: [TYPO3-UG Italy] curiosità
>>
>> Diciamo che e' abbastanza normale trovare cose di questo genere: non si
>> tratta necessariamente di operatori umani, anzi in genere sono spider
>> che girano la rete, non di attacchi mirati.
>>
>> Il 11/04/2011 10.41, David Denicolò | InteRa srl - graphic web e-motion
>> ha scritto:
>>> cercava di leggere un file su server unix che contiene le password del
>>> server
>>>
>>>
>>>> Ciao a tutti,
>>>> tengo costantemente sotto controllole visite al mio sito e i percorsi
>>>> che
>>>> vengono effettuati per arrivare all'url. Oggi mi è capitato che
>>>> qualcuno abbia
>>>> digitato tramite google questo codice:
>>>> http://www.miosito.it//lists/admin/index.
>>>> php?_SERVER[ConfigFile]=../../../../../../../../../../../../../../../../..
> /../..
>>>> /../../../../etc/passwd
>>>> Ho seguito il suo percorso e mi sono trovata di fronte il blocco di
>>>> Typo3. Che
>>>> cosa stava cercando questo "visitor"? Mi devo preoccupare?
>>>> ciao e grazie per qualunque risposta o suggerimento di lettura.
>>>> Laura
>>>
>> -- 
>> ==================================================
>> dott. Ivano Mario Luberti
>> Archimede Informatica societa' cooperativa a r. l.
>> Sede Operativa
>> Via Gereschi 36 - 56126- Pisa
>> tel.: +39-050- 580959
>> tel/fax: +39-050-9711344
>> web: www.archicoop.it
>> ==================================================
>>
>> _______________________________________________
>> TYPO3-UG-Italy mailing list
>> TYPO3-UG-Italy at lists.typo3.org
>> http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-ug-italy
>
> _______________________________________________
> TYPO3-UG-Italy mailing list
> TYPO3-UG-Italy at lists.typo3.org
> http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-ug-italy

-- 
==================================================
dott. Ivano Mario Luberti
Archimede Informatica societa' cooperativa a r. l.
Sede Operativa
Via Gereschi 36 - 56126- Pisa
tel.: +39-050- 580959
tel/fax: +39-050-9711344
web: www.archicoop.it
==================================================



More information about the TYPO3-UG-Italy mailing list