Vuoi un sito per la tua Scuola ?

Drupal

Volete un sito per la vostra Azienda o per la vostra scuola ?

Trasferimento su dominio gov.it

Installazione Drupal 6.x e Drupal 7

Compilate il modulo on-line con i vostri dati e le vostre richieste.

eLearning

Moodle

I miei ambienti di formazione integrata pronti

per chi si avvicina a Drupal e per gli esperti.

  • Formazione con Moodle (2011/2012)
  • Corso FORTIC C2 - 2008 (offline)
  • Moodle (2007) (offline)

Learning Content

ATutor

Molti corsi disponibili in ambito ICT In Italiano ed in Inglese.

Disponibili i corsi presso: maurizionaso.it [ATutor] (offline)

  • Networking
  • Sicurezza
  • ATutor HowTo

 

Informazioni utili per chi lavora quotidianamente sul web in modo professionale. Sviluppo di siti web con il CMS Drupal, installazione e configurazione di piattaforme di eLearning (Moodle, ATutor), Wiki; Sviluppo di siti web Accessibili, per la Pubblica Amministrazione, per gli Enti locali, per le Scuole di ogni ordine e grado in tutto il nord Italia. Realizzazione di percorsi di formazione personalizzata, individuale e di gruppo (in presenza, a distanza, blended).

  • e-Learning Project Team Manager;
  • Staff di sviluppo in ambito CMS e LCMS.

GHoST61

La "hall of fame" degli hacker la trovate qui...

Venerdì 12 marzo 2010

Allora, ricapitolando circa l'attacco fatto da GHoST61, nei giorni scorsi a questo dominio, maurizionaso.it. la prima cosa da dire, per sgombrare il campo da equivoci, è che si è trattato di un attaco lieve e comunque non singolo, cioè solo al mio dominio, ma come si definisce tecnicamente: "massive", sono stati coinvolti n domini ospitati sul server numero n, dell'azienda presso la quale ho ospitato il dominio. Non possso escludere che siano stati convolti più server. Questa Azienda non la cito di proposito, chi conosce questo ambiente e sa come muoversi nel Web, è in grado di identificarla in pochi secondi con una interrogazione online.

Non è questa la questione. Hanno reagito prontamente all'attacco, restore del backup su un mirror, credo, pulizia e controllo; ripristino. Il tutto in 24 ore. Hanno addirittura risposto al telefono alla mia chiamata, fornendo indicazioni chiare sull'accaduto. Ho anche aperto un ticket online chiedendo info sui tempi previsti di risoluzione; dopo poche ore hanno risposto che tutto era concluso positivamente.

Sapere quanti server siano stati coinvolti, non è cosa che probabilmente saprò mai, nè tutto sommato mi interessa sapere.

Vediamo invece cosa ho trovato in Rete.

Googling "GHoST61", ho trovato centinaia di segnalazioni, comunque andando a dare uno sguardo sul sito:

Server hackerato...what a hell baby :-)

Ieri, 09/03/2010 alle 08.38 il server sul quale risiede questo dominio, maurizionaso.it è stato attaccato da un hacker presumibilmente turco, che ha lasciato il seguente messaggio:

"hacked by GHoST61 / Turksec.info"

risultato: il dominio è rimasto bloccato per tutta la mattina di ieri e irraggiungibile.

Sto ricontrollando eventuali danni alle applcazioni installate.

Sicuramente è andato perso un articolo molto lungo predisposto con Dokuwiki, nella mattinata di ieri.

Moodle, inoltre, da evidenti segni di instabilità, ed è probabile che proceda, una volta stabilizzata la situazione sul server, ad una reinstallazione from scratch.

Drupal al momento è l'applicazione che ha retto meglio, e che comunque non da segni di instabilità.

Anche l'installazione di lavoro Wordpress (http://www.maurizionaso.it/wordpress/) non da segni di instabilità.

Da una veloce analisi superficiale, il risultato più evidente dell'attaco DoS di ieri è stata la sostituzione del contenuto di tutti i file index.php delle diverse applicazioni presenti nel mio spazio web.

Il contenuto di tali file è stato cancellato e sostituito da una unica stringa:

"hacked by GHoST61 / Turksec.info"

rendendo, di fatto, le applicazioni inservibili.

 

 

Realizzato con Drupal, un sistema per la gestione dei contenuti informativi open source