<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Xoops Italia :: Discussione</title>
    <link>http://www.xoopsitalia.org/</link>
    <description>Supporto Italiano a Xoops :: XOOPS Community Bulletin Board</description>
    <lastBuildDate>Mon, 20 May 2013 22:22:59 +0200</lastBuildDate>
    <docs>http://backend.userland.com/rss/</docs>
    <generator>CBB 4.3</generator>
    <category>Forum</category>
    <managingEditor>defkon1@gmail.com</managingEditor>
    <webMaster>defkon1@gmail.com</webMaster>
    <language>it</language>
        <image>
      <title>Xoops Italia :: Discussione</title>
      <url>http://www.xoopsitalia.org/modules/newbb/images/xoopsbb_slogo.png</url>
      <link>http://www.xoopsitalia.org/</link>
      <width>92</width>
      <height>52</height>
    </image>
            <item>
      <title>Re: Il mio sito xoops attaccato [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; timgno]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-70769/re-il-mio-sito-xoops-attaccato.html</link>
      <description>Sicurezza::Il mio sito xoops attaccato&lt;br /&gt;
in verità i backup li faccio generalmente ogni settimana, visto lo spazio web di tipo professionale condiviso possibili malfunzionamenti sono purtroppo frequenti.&lt;br /&gt;&lt;br /&gt;Non do la colpa alla piattaforma, ma dopo aver chiesto chiarimenti all&amp;#039;host, i dati sono tornati a funzionare, purtroppo protector continua a dare pagine bianche in amministrazione sulle 3 schede più importanti.&lt;br /&gt;&lt;br /&gt;Per quello dicevo che ci vorrebbe un tipo di codice che allerta in caso di aggiornamenti php, apache e mysql.&lt;br /&gt;&lt;br /&gt;Penso proprio che il motivo sia dovuto a questi aggiornamenti che di solito danno avvertimenti prima dell&amp;#039;operazione agli utenti dello spazio hosting.&lt;br /&gt;&lt;br /&gt;Xoops in generale non ha colpe, forse ho travisato un po la mia preoccupazione con la sicurezza che dovrebbe fornire protector dall&amp;#039;esterno. In effetti protector funziona bene dagli attacchi esterni ma non capisco perché non funziona come dovrebbe.&lt;br /&gt;Sinceramente non ho mai guardato i codici di questo modulo. Non saprei dove cominciare. Anche perché con il php che sto studiando man mano non ho ancora dimestichezza totale.  </description>
      <pubDate>Fri, 26 Oct 2012 17:03:35 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-70769/re-il-mio-sito-xoops-attaccato.html</guid>
    </item>
        <item>
      <title>Re: Login di SPAM [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; ZioCrick]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-70720/re-login-di-spam.html</link>
      <description>Sicurezza::Login di SPAM&lt;br /&gt;
Buongiorno,&lt;br /&gt;volevo solo aggiornarvi.&lt;br /&gt;Dopo circa una settimana che avevo tolto il file register.php, senza aver fatto altro, il login automatici non si sono piu&amp;#039; verificati.&lt;br /&gt;&lt;br /&gt;Non mi e&amp;#039; chiaro perche&amp;#039; sono continuati per circa una settimana dopo aver tolto il file, ma al momento non ne vedo piu&amp;#039;.</description>
      <pubDate>Sat, 08 Sep 2012 22:21:08 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-70720/re-login-di-spam.html</guid>
    </item>
        <item>
      <title>Re: Ecco come aggiungere il reCaptcha nei commenti e nel form di registrazione [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; gianluca87]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-68675/re-ecco-come-aggiungere-il-recaptcha-nei-commenti-e-nel-form-di-registrazione.html</link>
      <description>Sicurezza::Ecco come aggiungere il reCaptcha nei commenti e nel form di registrazione&lt;br /&gt;
Citazione:&lt;div class=&quot;xoopsQuote&quot;&gt;&lt;blockquote&gt;&lt;br /&gt;timgno ha scritto:&lt;br /&gt;&lt;br /&gt;A dire il vero non hai messo nessun link al tuo sito  &lt;img class=&quot;imgsmile&quot; src=&quot;http://www.xoopsitalia.org/uploads/smil3dbd4d99c6eaa.gif&quot; alt=&quot;&quot; /&gt;  &lt;img class=&quot;imgsmile&quot; src=&quot;http://www.xoopsitalia.org/uploads/smil3dbd4e29bbcc7.gif&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;&lt;br /&gt;A parte di tutto questo, ho apportato delle modifiche e questo hack funziona anche con xoops 2.5.1a sui commenti e sui moduli profile e contact come potete vedere sul mio sito &lt;a href=&quot;http://www.txmodxoops.org/&quot; title=&quot;http://www.txmodxoops.org/&quot; rel=&quot;external&quot;&gt;http://www.txmodxoops.org/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;sto cercando di implementarlo anche nella directory sul modulo mylinks   &lt;img class=&quot;imgsmile&quot; src=&quot;http://www.xoopsitalia.org/uploads/smil3dbd4d6422f04.gif&quot; alt=&quot;&quot; /&gt; &lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;In seguito hai problemi che mi dava ho deciso di togliere il recaptcha da tutto (commenti e form di registrazione) in quanto avevo delle registrazioni fittizie...ecco perchè nn trovi nulla :D</description>
      <pubDate>Fri, 20 May 2011 19:00:31 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-68675/re-ecco-come-aggiungere-il-recaptcha-nei-commenti-e-nel-form-di-registrazione.html</guid>
    </item>
        <item>
      <title>Re: &#039;allow_url_fopen&#039; : on    non modificabile su Aruba [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; ianez]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-68507/re--allow_url_fopen---on----non-modificabile-su-aruba.html</link>
      <description>Sicurezza::&#039;allow_url_fopen&#039; : on    non modificabile su Aruba&lt;br /&gt;
devi considerare che nel 99% dei casi il rischio sicurezza non viene al sito in se e per se ma dal fatto che dei moduli si servano di questo settaggio php utilizzando fopen(&quot;http://&quot;) nel codice delle pagine (il modulo news del passato lo faceva per esempio)&lt;br /&gt;&lt;br /&gt;nella mia esperienza non conosco siti che sono stati hackerati solo grazie a questa vulnerabilità e personalemnte non la ritengo una falla tale da farmi cambiare hosting o cms se non posso risolverla.&lt;br /&gt;Protector ti da un warning, un avviso su una potenziale vulnerabilità, ne sei consapevole e puoi fare in modo di usare moduli evoluti che non utilizzano funzioni di cui sopra.&lt;br /&gt;&lt;br /&gt;Non esistono siti perfettamente protetti.. entrano nei database della cia se vogliono e stai tranquillo che se vogliono mettere in ginocchio il server aruba su cui è il tuo sito lo fanno senza troppi problemi con buona pace di allow_url_fopen, register_global ecc ecc...&lt;br /&gt;la tua soluzione?? avere SEMPRE un backup di portale e db cosi&#039; ritorni online in breve tempo&lt;br /&gt;&lt;br /&gt;Ian</description>
      <pubDate>Tue, 22 Mar 2011 12:56:16 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-68507/re--allow_url_fopen---on----non-modificabile-su-aruba.html</guid>
    </item>
        <item>
      <title>Re: Attacco rilevato da protector ver 3.40 [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; Defkon1]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-68415/re-attacco-rilevato-da-protector-ver-340.html</link>
      <description>Sicurezza::Attacco rilevato da protector ver 3.40&lt;br /&gt;
se le trovi nel log vuol dire che sono state correttamente intercettate...</description>
      <pubDate>Tue, 15 Feb 2011 11:31:14 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-68415/re-attacco-rilevato-da-protector-ver-340.html</guid>
    </item>
        <item>
      <title>Re: Urgente! Protector mi ha bloccato [RISOLTO] [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; Defkon1]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-68109/re-urgente-protector-mi-ha-bloccato-risolto.html</link>
      <description>Sicurezza::Urgente! Protector mi ha bloccato [RISOLTO]&lt;br /&gt;
o magari è sufficiente leggere la documentazione del modulo in cui c&amp;#039;è un capitoletto in cui si parla dei &amp;quot;ban accidentali&amp;quot;... &lt;img class=&quot;imgsmile&quot; src=&quot;http://www.xoopsitalia.org/uploads/smil3dbd4e398ff7b.gif&quot; alt=&quot;&quot; /&gt;</description>
      <pubDate>Tue, 23 Nov 2010 12:25:57 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-68109/re-urgente-protector-mi-ha-bloccato-risolto.html</guid>
    </item>
        <item>
      <title>Re: Gravi problema di sicurezza anche con 2.4.4 [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; ianez]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-68071/re-gravi-problema-di-sicurezza-anche-con-244.html</link>
      <description>Sicurezza::Gravi problema di sicurezza anche con 2.4.4&lt;br /&gt;
mi sembra davvero strano che Xoops abbia queste falle..&lt;br /&gt;verificherei:&lt;br /&gt;- che ogni cartella abbia il file index.html (originale)&lt;br /&gt;- che la tua password FTP sia difficile da trovare e cambiata&lt;br /&gt;- protector poi dovrebbe dirti qualcosa nei suoi log&lt;br /&gt;&lt;br /&gt;Ian</description>
      <pubDate>Fri, 12 Nov 2010 09:32:00 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-68071/re-gravi-problema-di-sicurezza-anche-con-244.html</guid>
    </item>
        <item>
      <title>Re: Questo sito potrebbe arrecare danni al tuo computer. [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; ziomimmo]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-68035/re-questo-sito-potrebbe-arrecare-danni-al-tuo-computer.html</link>
      <description>Sicurezza::Questo sito potrebbe arrecare danni al tuo computer.&lt;br /&gt;
chiedo scusa, mi sento corresponsabile dell&amp;#039;errore. Non ho precisato di mandarmi i link in privato, perché davo per scontato che siamo su un forum tecnico..&lt;br /&gt;&lt;br /&gt;Ho dato un&amp;#039;occhiata con mozilla firefox con un&amp;#039;estesnione che blocca gli script attivata. Non ho notato niente di particolare...</description>
      <pubDate>Wed, 03 Nov 2010 09:49:44 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-68035/re-questo-sito-potrebbe-arrecare-danni-al-tuo-computer.html</guid>
    </item>
        <item>
      <title>Re: Attacco a sito xoops 2.4.4 [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; Defkon1]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-67123/re-attacco-a-sito-xoops-244.html</link>
      <description>Sicurezza::Attacco a sito xoops 2.4.4&lt;br /&gt;
xoops non salva credenziali FTP, per cui se l&amp;#039;attacco è venuto da lì difficilmente darei la colpa al core...</description>
      <pubDate>Sat, 22 May 2010 14:14:42 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-67123/re-attacco-a-sito-xoops-244.html</guid>
    </item>
        <item>
      <title>Re: Xoops 2.4.4 su Aruba, violazione di accesso su index.php [&lt;PROTECTED&gt; BY &lt;PROTECTED&gt; Defkon1]</title>
      <link>http://www.xoopsitalia.org/modules/newbb/p-66716/re-xoops-244-su-aruba-violazione-di-accesso-su-indexphp.html</link>
      <description>Sicurezza::Xoops 2.4.4 su Aruba, violazione di accesso su index.php&lt;br /&gt;
questo è uno script che ultimamente sta facendo diverse vittime, ma 9 volte su 10 attacca sfruttando una cartella scrivibile non correttamente protetta o &amp;quot;indovinando&amp;quot; la password ftp.&lt;br /&gt;&lt;br /&gt;a me era stato tirato giù un sito per due volte da questo script, ma cambiando tutte le password ftp si è risolto.&lt;br /&gt;&lt;br /&gt;occhio che questo script ama anche installare un file chiamato chat.pl tra i cgi e un file checkmail.php in root, quindi controllare ed eliminate...&lt;br /&gt;&lt;br /&gt;per controllare di aver ripulito potete inoltre lanciare un link scanner sul vostro sito:&lt;br /&gt;&lt;a href=&quot;http://linkscanner.explabs.com/linkscanner/default.aspx&quot; title=&quot;http://linkscanner.explabs.com/linkscanner/default.aspx&quot; rel=&quot;external&quot;&gt;http://linkscanner.explabs.com/linkscanner/default.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://onlinelinkscan.com/&quot; title=&quot;http://onlinelinkscan.com/&quot; rel=&quot;external&quot;&gt;http://onlinelinkscan.com/&lt;/a&gt;</description>
      <pubDate>Sun, 21 Mar 2010 08:59:56 +0200</pubDate>
      <guid>http://www.xoopsitalia.org/modules/newbb/p-66716/re-xoops-244-su-aruba-violazione-di-accesso-su-indexphp.html</guid>
    </item>
      </channel>
</rss>