Vai al contenuto

Impostazioni cookie

Scelga per ogni tipo quali cookie consente. Può modificare la sua scelta in qualsiasi momento tramite Impostazioni cookie in fondo a ogni pagina. Informativa sulla privacy

Necessari

Sempre attivi

Servono per accedere, conservare il carrello e ricordare le sue scelte. Sono sempre attivi.

Quali cookie?
  • weboke_sessie, weboke_klant, weboke_remember: la sua sessione e la permanenza dell'accesso
  • weboke_basket: il suo carrello
  • wkBtwIncl: visualizzazione dei prezzi con o senza IVA
  • wok_cookies: la sua scelta sui cookie, 12 mesi

Misurano quale annuncio porta a una visita o a un ordine, così non paghiamo annunci che non funzionano.

Quali cookie?
  • Google Ads tramite Google Tag Manager (_gcl_au, _gcl_aw), fino a 90 giorni
  • OpenAI Ads, annunci in ChatGPT
  • wok_aff: tramite quale partner è arrivato da noi (programma di affiliazione), 60 giorni

4,6

Country and language

Each country has its own site, with prices and VAT for that country.

View

Aiuto! Il mio sito è stato hackerato. Come posso risolvere o prevenire il problema?

È spiacevole quando il suo account viene hackerato. Facciamo tutto il possibile per rendere la vita difficile agli hacker, ma purtroppo può comunque succedere che un hacker riesca ad accedere al suo sito. In quel caso è importante cercare di scoprire come l'hacker abbia ottenuto l'accesso al suo sistema.

Può essere un lavoro difficile e lungo, ma conoscere la causa (la fonte) è importante per poterlo evitare in futuro. Eliminare tutto e ripristinare un backup non è la soluzione.

Non rimetta online il sito infetto finché non è sicuro al 100% che il problema sia risolto e che il sito sia sicuro.

Può disattivare temporaneamente il suo dominio dal pannello di controllo, nelle impostazioni del dominio (oppure tramite l'opzione siti web nell'hosting Windows), in modo che il sito hackerato non possa causare ulteriori danni a terzi. Eventualmente può ripristinare un vecchio backup tramite Installatron (hosting Linux) oppure usare il nostro modulo di backup. Elimini prima tutte le cartelle e tutti i file e solo dopo ripristini un backup, altrimenti i file nuovi o hackerati resterebbero sul server.

Può anche affidare la risoluzione dell'hack ai nostri esperti. Poiché si tratta di un intervento che richiede molto tempo, purtroppo questo servizio non è gratuito.
Faccia clic qui per maggiori informazioni.

Analizzare le possibili cause:

  • La causa più frequente: usa uno script o un plugin non aggiornato all'ultima versione, non sicuro o con errori. Può trattarsi anche di un modulo, ad esempio di WordPress o Joomla.
  • Offre ai suoi visitatori la possibilità di caricare file e uno di loro ha caricato ed eseguito un programma PHP.
  • Usa password prevedibili e troppo semplici, oppure password che si possono scoprire ad esempio tramite haveibeenpwned.com.
  • Il suo computer è infetto da un virus o da un worm/keylogger che in questo modo ruba password e nomi utente, ad esempio del suo account FTP.
  • Ha creato un modulo in cui è possibile inserire ad esempio codice SQL o PHP, oppure un modulo senza Captcha, che permette di inviare spam.
  • Cerchi nei file di log (in DirectAdmin nel menu Statistiche / Log) eventuali attività sospette. Controlli anche il LiteSpeed/Apache Usage Log e i Backed up Apache logs. Cerchi indirizzi IP di paesi insoliti e soprattutto richieste POST in combinazione con un indirizzo IP di un paese insolito. Spesso lì si trova qualcosa. Con un sito come www.whatsmyip.org può scoprire da quale paese proviene un indirizzo IP.

Come prevenire un hack:

  • La regola più importante: si assicuri che tutti i suoi script, come WordPress/Joomla, siano sempre aggiornati con gli ultimi aggiornamenti. Questo vale certamente anche per plugin e template. Di solito gli aggiornamenti si eseguono facilmente tramite Installatron o tramite lo script stesso.
  • Usi FTPS invece del semplice FTP.
  • Non usi MAI il suo nome utente e la sua password negli script. Se è proprio necessario, crei un utente separato tramite il pannello di controllo.
  • Usi solo script noti e affidabili e li mantenga aggiornati.
  • Non offra MAI la possibilità di caricare file. È estremamente pericoloso.

WordPress, Joomla e altri script: si assicuri che sia installata la versione più recente!
È importante mantenere aggiornati WordPress, Joomla e gli altri script. In generale così si possono prevenire gli hack. Tramite Installatron (hosting Linux) gli aggiornamenti si installano molto facilmente. Se non ha installato WordPress, Joomla o un altro script tramite Installatron, può comunque importarlo facilmente in Installatron e poi aggiornarlo.

Proteggere cartelle come administrator in Joomla
È importante proteggere ulteriormente cartelle come /administrator. Questo articolo spiega come fare.

Hack iframe:

Se è vittima dell'hack iframe, la causa è spesso un trojan presente sul suo PC che si procura l'accesso ai suoi account FTP.

  • Verifichi se il suo sito è davvero stato hackerato. Può farlo ad esempio tramite il sito UnmaskParasites.
  • Per accedere usi FTPS invece di FTP: FTP invia tutti i dati in chiaro, mentre FTPS cifra i dati trasmessi, rendendo più difficile per gli hacker intercettare questi dati sensibili.
  • Cambi subito tutte le sue password FTP.
  • Tramite il pannello di controllo/File Manager o tramite FTP imposti tutte le cartelle (Linux) su chmod 755 e tutti i file su chmod 644.

Hack HTACCESS / il file .htaccess è stato modificato:

Nell'esempio seguente un hacker ha modificato il suo file .htaccess. Google e Yahoo continueranno a indicizzare normalmente il suo sito, ma tutti gli altri visitatori verranno reindirizzati al sito dell'hacker.

RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC,OR]
RewriteRule .* http://hacker.xx/in.html?= [R,L]

 

Google considera il suo sito un sito di attacco (Sito segnalato come pericoloso!):

Tramite i link seguenti può richiedere informazioni (inserisca il suo nome di dominio):

http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=nl&site=http://www.uwdomein.xx/

Tramite questo link può ottenere informazioni, ma anche inviare una richiesta perché il suo dominio/sito non venga più considerato un sito di attacco. Si assicuri però che sia stato davvero ripulito completamente!

http://www.google.com/support/webmasters/bin/answer.py?hl=nl&answer=45432

  1. Selezionare il sito desiderato nella dashboard di Google Search Console (Strumenti per i Webmaster).
  2. Nel messaggio 'Parti di questo sito potrebbero distribuire software dannoso' fare clic su 'Ulteriori informazioni'.
  3. Fare clic su 'Richiedi una revisione'.
Questo articolo le è stato utile?

← Torna a Hosting in generale

Un momento…

Configuri i suoi domini

Per ogni dominio imposti i nameserver, il collegamento al suo hosting e chi ne diventa l'intestatario.

Caricamento dei suoi domini…