E' possibile che stiamo subendo un attacco hacker. Si verificano cosa piuttosto strane e mi risultano centinaia di utenti in contemporanea, dagli Stati Uniti e con ip estremamente simili. Al momento però non si registrano problemi salvo qualche rallentamento (dato che stanno intasando il db).
Se sapete di avere delle password deboli, consiglio cambiarle.
Pare che il numero stia iniziando a calare .. quando me ne sono accorto erano oltre 240. Al momento sono "solo" 210 circa.
Mi accorgo solo ora che evidentemente questa cosa va avanti da un po': il giorno 2 Novembre abbiamo infatti avuto un massimo di 817 utenti in contemporanea, il che , non è proprio da Jamble.
Non resta che capire (e non sarà facile) cosa stiano cercando di fare e se sia qualcuno di fisico o un bot, che opera.
Speriamo di no...io per sicurezza nascondo la chitarra ;)
Ho fatto un tentativo di blocco su un range di IP.
Vediamo, nei prossimi 15 minuti, come va.
Certo che bloccare degli IP non mi fa mai piacere, ma a mali estremi ..
Citazione di: Vu-meter il 20 Novembre, 2019, 08:27 AM
E' possibile che stiamo subendo un attacco hacker. Si verificano cosa piuttosto strane e mi risultano centinaia di utenti in contemporanea, dagli Stati Uniti e con ip estremamente simili. Al momento però non si registrano problemi salvo qualche rallentamento (dato che stanno intasando il db).
Se sapete di avere delle password deboli, consiglio cambiarle.
Ok. Ma attaccare un piccolo forum ha un senso? Lo chiedo perché non mi intendo di queste cose.
Citazione di: robland il 20 Novembre, 2019, 09:29 AM
Citazione di: Vu-meter il 20 Novembre, 2019, 08:27 AM
E' possibile che stiamo subendo un attacco hacker. Si verificano cosa piuttosto strane e mi risultano centinaia di utenti in contemporanea, dagli Stati Uniti e con ip estremamente simili. Al momento però non si registrano problemi salvo qualche rallentamento (dato che stanno intasando il db).
Se sapete di avere delle password deboli, consiglio cambiarle.
Ok. Ma attaccare un piccolo forum ha un senso? Lo chiedo perché non mi intendo di queste cose.
Ha senso perché può essere solo per il gusto della sfida oppure potrebbero cercare di utilizzare il forum per inviare spam.
Vu, controlla via FTP se ci sono file sospetti.
Citazione di: Fostex il 20 Novembre, 2019, 09:46 AM
Citazione di: robland il 20 Novembre, 2019, 09:29 AM
Citazione di: Vu-meter il 20 Novembre, 2019, 08:27 AM
E' possibile che stiamo subendo un attacco hacker. Si verificano cosa piuttosto strane e mi risultano centinaia di utenti in contemporanea, dagli Stati Uniti e con ip estremamente simili. Al momento però non si registrano problemi salvo qualche rallentamento (dato che stanno intasando il db).
Se sapete di avere delle password deboli, consiglio cambiarle.
Ok. Ma attaccare un piccolo forum ha un senso? Lo chiedo perché non mi intendo di queste cose.
Ha senso perché può essere solo per il gusto della sfida oppure potrebbero cercare di utilizzare il forum per inviare spam.
Vu, controlla via FTP se ci sono file sospetti.
Non mi pare ... riverificherò più tardi perchè ora sono sommerso dal lavoro; ma a una prima occhiata non ho visto niente.
La cosa strana è che anche tantando di bloccare gli IP via .htaccess, non ottengo risultati .. :-\ .. infatti, sono ancora lì, i disgraziati ..
Se no erro usi adsense, controlla se ci sono click anomali. Non saprei darti la soluzione ma se scopriamo la cause è già un passo avanti
Citazione di: Fostex il 20 Novembre, 2019, 12:49 PM
Se no erro usi adsense, controlla se ci sono click anomali. Non saprei darti la soluzione ma se scopriamo la cause è già un passo avanti
No, niente clic anomali su adsense.
Me sto ambriacà... :laughing:
Sarà qualche espulso[emoji23][emoji23]
È un DoS sul IP del forum o cercano di penetrare?
Onestamente non sto capendo. Proverò a verificare i log del server.. appena potrò.
Sto provando l'installazione di un firewall nel forum.
Ditemi se riscontrate dei problemi.
Finora tutto ok :reallygood:
Grazie, Zap ! :thanks:
Stando ai report che ricevo dal firewall, dovrebbero essere attacchi hacker di tipo DOS (che onestamente non conosco e non so cosa significhino ) ..
Vuol dire che una rete di PC pinga in continuazione il tuo indirizzo IP per rallentati o mandare il server in tilt. Oppure provano a fare alla stessa maniera delle login, anche errate, sempre allo scopo di intasarti il server. Si tratta di sabotaggio insomma. Qualcuno non ti vuole bene.
Citazione di: Grom68 il 21 Novembre, 2019, 01:32 PM
Vuol dire che una rete di PC pinga in continuazione il tuo indirizzo IP per rallentati o mandare il server in tilt. Oppure provano a fare alla stessa maniera delle login, anche errate, sempre allo scopo di intasarti il server. Si tratta di sabotaggio insomma. Qualcuno non ti vuole bene.
Capisco. Sono parecchi allora, sarà difficile capire chi sia.. :laughing:
Sarà Ozzy!!! :lol:
Certo che non sanno proprio che fare... :maio:
Mi sembra comunque che per ora non hai problemi. Tra un poco si stufano. Per alleggerire l'attacco puoi filtrare gli IP attaccanti con un firewall.
Citazione di: Grom68 il 21 Novembre, 2019, 01:58 PM
Mi sembra comunque che per ora non hai problemi. Tra un poco si stufano. Per alleggerire l'attacco puoi filtrare gli IP attaccanti con un firewall.
Sto cercando di farlo, ma qualcuno mi ha detto che non aveva più accesso al forum e ho dovuto "allentare la presa"..
Sarà un caso che tutto questo è cominciato immediatamente dopo l'apertura del topic su Hey Joe da parte di Balfa?
Io non credo :horse2:
Sì ma non sono tanti, è solo una persona che controlla altre macchine e da lì fa richieste verso il tuo sito.
Se ti arriva una mail con scritto "hai bisogno di una DDoS protection?" Probabilmente sono gli stessi che ti hanno attaccato
Siccome grandi danni non ne vedo, e siccome mi risulterebbero ip da Hong Kong, mi chiedo se non sia un qualche motore di ricerca ...
Baidu non dovrebbe essere perchè l'ho messo nella lista dei bloccati attraverso il file htaccess..
Che altro motore potrebbe essere ? Vorrei fare un tentativo di blocco..
Io ho ricevuto un messaggio di un accesso al mio id Apple non autorizzato.
Non penso possa essere correlato ma comunque lo segnalo
Ho cambiato password, spero basti
Ieri sera i visitatori erano drasticamente calati e avevo pensato che il nostro amico se ne stesse andando, ma noto che stamattina è già all'opera nuovamente.. :angry2:
Sto cercando di settare correttamente il firewall. Fatemi sapere se avete problemi.
Ma bisogna cambiare la password di accesso al forum?
Citazione di: robland il 22 Novembre, 2019, 09:31 AM
Ma bisogna cambiare la password di accesso al forum?
Se pensi sia una password troppo semplice, forse conviene.
Comunque, non li ferma nessuno.. il firewall sembra non avere effetto.. da quando l'ho settato sono aumentati.
Non ci capisco un'acca. :-\
Non riesco più ad accedere con Tapatalk
Ma non è che per caso è Tapatalk? Quello tiene su molte connessioni sempre aperte dal telefonino. Forse sono solo utenti che lo usano.
Pure io non riesco a connettermi più con tapatalk
Uhm... :-\
Non capisco. Proverò, appena possibile, ad eliminare il firewall o quantomeno di regolarlo diversamente.
Appena fatto, ve lo dico e voi fatemi sapere se tapatalk riprende a funzionare.
Strano, però..
Citazione di: Vu-meter il 22 Novembre, 2019, 11:48 AM
Citazione di: robland il 22 Novembre, 2019, 09:31 AM
Ma bisogna cambiare la password di accesso al forum?
Se pensi sia una password troppo semplice, forse conviene.
Comunque, non li ferma nessuno.. il firewall sembra non avere effetto.. da quando l'ho settato sono aumentati.
Non ci capisco un'acca. :-\
Ma perché non si iscrivono? :laughing:
Magari suonano qualche strumento...
Confermo, anche a me da tapatalk non funziona
Maledetto Tapatalk ... :angry2:
Ho dovuto eliminare le protezioni dal file htaccess.
Ora Tapatalk ok
Mi spiace Vu che odi così tanto Tapatalk, per me è insostituibile
Non so nemmeno cosa sia questo tapapalk... :-[
Citazione di: robland il 23 Novembre, 2019, 12:19 PM
Non so nemmeno cosa sia questo tapapalk... :-[
Nemmeno io
Citazione di: Mimmolo il 23 Novembre, 2019, 10:16 AM
Mi spiace Vu che odi così tanto Tapatalk, per me è insostituibile
Non è che io lo odi per "partito preso" .. il punto è che complica tutto, davvero tutto.. e per giunta, non ho alcun controllo sulla loro app per cui fanno ciò che desiderano. Quando ho il dovere di gestire o amministrare qualcosa, ma non ne ho i poteri, tu capisci che ti trovi in una situazione assurda..
Comunque, non è grave. Mi dispiace che di nuovo, mi rompano le uova nel paniere. Volevo mettere un firewall sul nostro server, ma non posso a motivo loro. Vorrei proteggere il mi spazio senza dover rendere conto ad una compagnia giapponese ( o di dove sia .. ) .
Dovrebbero essere loro a trovare le soluzioni al loro prodotto, non io.
E' parecchio che non programmo un firewall, ma da quel poco che ricordo oltre alla blacklist dovrebbe esserci anche una whitelist, aggiungendoci www.tapatalk.com_ (http://www.tapatalk.com_) potrebbe risolvere il problema, ma come ho detto è tantissimo che non faccio cose del genere.
Citazione di: Mimmolo il 23 Novembre, 2019, 10:16 AM
Mi spiace Vu che odi così tanto Tapatalk, per me è insostituibile
Quoto,frequento molto più da tapa.
Oibò, sono diminuiti di numero. Il sabato non lavorano ? :sarcastic:
Citazione di: Vu-meter il 23 Novembre, 2019, 02:58 PM
Oibò, sono diminuiti di numero. Il sabato non lavorano ? :sarcastic:
Allora sono italiani [emoji1787]
Sono stanchi per il Black Friday
Pare quasi che abbiano mollato la presa.. gli ip incriminati sono spariti .. :etvoila:
Allora sono israeliani. Il Sabato le cose elettroniche non si toccano[emoji23]
Siamo sempre sotto attacco ... ala punto che ci hanno hackerato e ridotto in blacklist.
Tento un blocco IP da htaccess (anche se .. è la cosa meno furba da fare).
Se qualcuno ha idee, sono più che lieto di sentirle. :please:
Mi spiace, non ho le competenze per poterti aiutare Vu.
Anche io non so assolutamente come aiutarti.
Che brutta gente...
Citazione di: Grom68 il 23 Novembre, 2019, 05:48 PM
Allora sono israeliani. Il Sabato le cose elettroniche non si toccano[emoji23]
:lol:
Vu, non posso aiutarti in questo campo. Non solo non ne so niente ma davvero fatico a concepire l'esistenza di gente che passa la giornata sul pc a manovrare in siti e forum anche molto piccoli. Boh. Spero li paghino bene.
Non riesco a postare in 'mollare photoshop', strano che solo in quel 3d,sarà una conseguenza dell'attacco.
Grazie comunque, ragazzi. :abbraccio:
Citazione di: robland il 06 Gennaio, 2020, 10:35 AM
Vu, non posso aiutarti in questo campo. Non solo non ne so niente ma davvero fatico a concepire l'esistenza di gente che passa la giornata sul pc a manovrare in siti e forum anche molto piccoli. Boh. Spero li paghino bene.
Non sono persone fisiche, sono dei bot, cioè degli automatismi.
Comunque, con i filtri apposti, il numero è sensibilmente diminuito..
Citazione di: zap il 06 Gennaio, 2020, 10:58 AM
Non riesco a postare in 'mollare photoshop', strano che solo in quel 3d,sarà una conseguenza dell'attacco.
Aspetta... Temo che qualcuno lo abbia involontariamente chiuso..
Di nuovo sotto attacco, ho dovuto bannare diversi range di IP.
Fatemi sapere via email se qualcuno ha problemi ..
Citazione di: Vu-meter il 15 Gennaio, 2020, 11:35 AM
Di nuovo sotto attacco, ho dovuto bannare diversi range di IP.
Fatemi sapere via email se qualcuno ha problemi ..
con il traffico di jamble potresti provare ad abilitare la protezione free di cloudfare, a costo di un piccolo disagio in termini di tempi di login per chi frequenta...potresti tirare su una barriera in più
Citazione di: CalegaR1 il 15 Gennaio, 2020, 10:37 PM
Citazione di: Vu-meter il 15 Gennaio, 2020, 11:35 AM
Di nuovo sotto attacco, ho dovuto bannare diversi range di IP.
Fatemi sapere via email se qualcuno ha problemi ..
con il traffico di jamble potresti provare ad abilitare la protezione free di cloudfare, a costo di un piccolo disagio in termini di tempi di login per chi frequenta...potresti tirare su una barriera in più
Grazie, Maicol.
Non lo conosco, mi informerò. :thanks:
Nuovo taglio di un range di IP. Alla fine , ne resterà uno solo .. :laughing:
Fatemi sapere se avete problemi.
Al momento sembriamo tornati alla normalità (dopo l'ultimo intervento) .. speriamo si stanchino prima loro .
Citazione di: Vu-meter il 22 Gennaio, 2020, 07:02 PM
Al momento sembriamo tornati alla normalità (dopo l'ultimo intervento) .. speriamo si stanchino prima loro .
In realtà ci sono ancora. Non ce ne accorgiamo perchè ho bannato gli ip, ma appena elimino il ban, tornano immediatamente. :angry2:
Ho visto solo ora che in realtà, siamo ancora sotto attacco.
Il Firewall che ho implementato ha registrato migliaia e migliaia di tentativi. :angry2:
Andatevene via ! >:(
Quelli già smsnettano da mane a sera. Ora che devono stare in casa hanno ancora più tempo e saranno ancora più aggressivi. :facepalm2:
Ma in che modo si vede che c'è un attacco? Come te ne accorgi? Ci sono dei malfunzionamenti?
Citazione di: robland il 17 Marzo, 2020, 06:20 PM
Quelli già smsnettano da mane a sera. Ora che devono stare in casa hanno ancora più tempo e saranno ancora più aggressivi. :facepalm2:
Ma in che modo si vede che c'è un attacco? Come te ne accorgi? Ci sono dei malfunzionamenti?
No, bè .. tieni presente che sono degli spider, ossia degli automatismi, non delle persone.
Al momento comunque non abbiamo malfunzionamenti perchè hanno rallentato un po' il ritmo, secondo me proprio per cercare di aggirare il firewall e le restrizioni che ho posto simulando sempre meglio il normale comportamento di un visitatore umano.
Al momento io me ne sono accorto perchè sono andato a guardare il registro del firewall e .. :sconvolto:
Citazione di: Vu-meter il 17 Marzo, 2020, 06:26 PM
Citazione di: robland il 17 Marzo, 2020, 06:20 PM
Quelli già smsnettano da mane a sera. Ora che devono stare in casa hanno ancora più tempo e saranno ancora più aggressivi. :facepalm2:
Ma in che modo si vede che c'è un attacco? Come te ne accorgi? Ci sono dei malfunzionamenti?
No, bè .. tieni presente che sono degli spider, ossia degli automatismi, non delle persone.
Al momento comunque non abbiamo malfunzionamenti perchè hanno rallentato un po' il ritmo, secondo me proprio per cercare di aggirare il firewall e le restrizioni che ho posto simulando sempre meglio il normale comportamento di un visitatore umano.
Al momento io me ne sono accorto perchè sono andato a guardare il registro del firewall e .. :sconvolto:
Forse per "loro" è una sorta di esercizio: provare a superare un certo tipo di firewall tanto per. Cioè del forum e dei suoi dati magari non gli interessa granché, ma aggirarne le difese sì.
Credo proprio che sia così. Sono automatismi. Probabilmente chi l'ha lanciato neanche sa che sta operando qui da noi.
Citazione di: Vu-meter il 18 Marzo, 2020, 01:27 PM
Credo proprio che sia così. Sono automatismi. Probabilmente chi l'ha lanciato neanche sa che sta operando qui da noi.
Puoi bloccare i bot da JavaScript?
Citazione di: Pasquino il 21 Marzo, 2020, 04:21 AM
Citazione di: Vu-meter il 18 Marzo, 2020, 01:27 PM
Credo proprio che sia così. Sono automatismi. Probabilmente chi l'ha lanciato neanche sa che sta operando qui da noi.
Puoi bloccare i bot da JavaScript?
Uhm... Non credo. :-\
Sulla carta, vista la natura di JavaScript, direi che non ha nulla a che vedere con la questione bot.
Ho riaperto agli IP incriminati. Al momento non appaiono più pericolosi, ma non si sà mai ..
Se vedete del traffico strano (anche in termini di numeri) fatemelo sapere .
Nuovo attacco hacker !
Hanno decriptato la mia password.
L'ho appena sostituita.
Vi assicuro che la mia non era una password semplice, per cui vi consiglio (specie ai membri dello staff, ma non solo) di avere una password di difficile decriptazione. Non date senso compiuto alle vostre password, inserite sia maiuscole che minuscole e possibilmente anche altri caratteri speciali.
Eventualmente, online ci sono dei generatori casuali.
Per sicurezza ho cambiato la password con una più complessa
:paolof:
fatto altrettanto, grazie...
:goodpost:
Grazie della dritta. Ho provveduto anch'io al cambio psw. :thanks:
Vorrei rassicuravi comunque sul fatto che il sistema è sicurissimo. E' chiaro che si incaponiscono con l'account dell'amministratore più che con chiunque altro.
Prima di acquistare gli ultimi due server per due clienti, neanche mi rendevo conto della quantità di attacchi hacker che un server subisce.
Nei nuovi server c'è un software che informa l'utente di cose come queste e per un cliente, mi sono accorto che aveva una media di 36.000 tentativi l'ora! :sconvolto: In un altro, la media era più bassa ma si attestava comunque intorno ai 10.000 tentativi l'ora. :angry2:
Il futuro sarà davvero difficile perchè stiamo trasferendo tutto online e la quantità di cyber attacchi è decuplicata negli ultimi anni.
Se penso alle banche .. :scared:
PS: siccome sto cercando di isolare gli attacchi, mi tocca bannare dei range di IP dal forum.
Questo potrebbe causare problemi di navigazione a qualcuno. Mi scuso in anticipo.
Io ho cambiato la pwd con una uguale. Sono certo che manderà in confusione gli hakers perché sono praticamente indistinguibili e non sanno quale delle due è quella giusta :yeepy:
:lol:
Citazione di: Vu-meter il 20 Novembre, 2019, 08:27 AM
E' possibile che stiamo subendo un attacco hacker. Si verificano cosa piuttosto strane e mi risultano centinaia di utenti in contemporanea, dagli Stati Uniti e con ip estremamente simili. Al momento però non si registrano problemi salvo qualche rallentamento (dato che stanno intasando il db).
Se sapete di avere delle password deboli, consiglio cambiarle.
certo che la gente non ha proprio un cavolo di meglio da fare che andare a rompere le scatole ad un forum di chitarristi?? :acci:
si cmq noi abbiamo diversi clienti alle prese con ransomware e tentativi di DOS
...non vorrei mai che nella prossima jam qualche impostare si finga per me e pubblichi un brano superbo!! :sarcastic:
Grazie Vhu per la pazienza e la supervisione del sito!
:thanks:
Citazione di: Maui971 il 21 Dicembre, 2020, 11:18 PM
...non vorrei mai che nella prossima jam qualche impostare si finga per me e pubblichi un brano superbo!! :sarcastic:
:laughing: :laughing:
Anche oggi abbiamo subito una serie di attacchi hacker. :angry2:
Sembra che si siano conclusi senza arrecare danno. :feeew:
Fatemi sapere se appaiono cose strane o si verifichino malfunzionamenti. :pc:
Grazie dell'info Vu.
Per ora non ho notato nulla di strano. :thanks:
Vedi che ti hanno hackerato il profilo, hanno scritto che hai comprato un OD
Citazione di: futech il 24 Marzo, 2021, 05:46 PM
Vedi che ti hanno hackerato il profilo, hanno scritto che hai comprato un OD
:laughing: :laughing: :laughing:
Tanto poi lo vendo a te .. :sarcastic:
Malfunzionamenti??
Si, c'è ancora un DV nella tua foto profilo.
Citazione di: Max Maz il 24 Marzo, 2021, 06:24 PM
Malfunzionamenti??
Si, c'è ancora un DV nella tua foto profilo.
:P :P :P
Maledetti hacker :angry2: :aspettofuori: quello che ha preso di mira il mio ex indirizzo mail sta ancora aspettando 1200 euro in bitcoin.
Siamo tornati. :yeepy: :yeepy: :yeepy: :yeepy:
E' stata davvero dura e qualcosina abbiamo perso, ma davvero poco. :feeew:
Citazione di: Vu-meter il 20 Aprile, 2021, 01:06 PM
Siamo tornati. :yeepy: :yeepy: :yeepy: :yeepy:
E' stata davvero dura e qualcosina abbiamo perso, ma davvero poco. :feeew:
Grande !
Sei riuscito a betterli maledetti Hackers !
Vu = Eroe
Non direi, per carità.
Al momento li stiamo solo "controllando".
Non ho idea di cosa sia successo ieri. Inizialmente ho creduto di aver sbagliato io qualche settaggio per escludere quei maledetti, ma poi è risultato che non era così. Deve essere "grippato" qualcosa nel forum, ma non ho idea di cosa.. mi è toccato re-installare tutto. :cry2:
Grazie Vu ::)
Speriamo non sia nulla di grave.
Citazione di: Vu-meter il 20 Aprile, 2021, 01:13 PM
Non direi, per carità.
Al momento li stiamo solo "controllando".
Non ho idea di cosa sia successo ieri. Inizialmente ho creduto di aver sbagliato io qualche settaggio per escludere quei maledetti, ma poi è risultato che non era così. Deve essere "grippato" qualcosa nel forum, ma non ho idea di cosa.. mi è toccato re-installare tutto. :cry2:
Si sbaglia e si recupera.
Bravo Vu.
Avete tutta la mia solidarietà. Certe cose proprio non le capisco. Posso capire (ma non condividere) attacchi a istituzioni, banche ecc... ma a siti di musica... ???
Ma sai, non sono persone per cui non scelgono. Sono spider automatici e vanno ovunque. Gli interessa soprattutto prendere possesso del server per installarci cosine varie: pornografia, spam, campagne email spazzatura, ecc...
Uhm .. è possibile che siamo stati nuovamente hackerati.
Da mobile a me succede una cosa strana: se apro la home del forum, non appena faccio per scorrerla, mi appare una pubblicità in alto che io NON ho mai messo. e resta lì a meno che non chiuda la tendina.
E' molto, molto strano.
Non capisco .. :-\
A me la tendina compare a desktop del PC, in basso. E' bianca, con dentro gli inserti pubblicitari. Se clicco sulla freccettina a sinistra la tendina si chiude, ma la freccettina sta sempre lì pronta :-\
Citazione di: Prosit il 11 Settembre, 2021, 04:33 PM
A me la tendina compare a desktop del PC, in basso. E' bianca, con dentro gli inserti pubblicitari. Se clicco sulla freccettina a sinistra la tendina si chiude, ma la freccettina sta sempre lì pronta :-\
Ah, pure desktop ... mannaggia a loro.
confermo , pure a me compariva la tendina in basso (accedo tramite pc desktop )
Sto cercando di verificare, ma non è affatto semplice. Ci sono davvero decine di migliaia di files e .. ed è un disastro.
La cosa che sto facendo ora è un bel backup completo di sicurezza, dopo di che farò tabula rasa sul server, per cui perderemo prima il blog e poi il forum per alcune ore, dopo di che : sostituirò ogni password (un disastro :cry2:) e ricaricherò il backup precedente, che ho mantenuto e che dovrebbe essere scevro da problemi.
Mi dispiace per i disagi, ma non c'è altra soluzione, purtroppo. :etvoila:
Ma figurati Vu, per quanto mi riguarda il forum è solo un piacevolissimo passatempo e un bel veicolo di conoscenza e condivisione. Semmai dispiace per te e il lavoro che dovrai fare! :abbraccio:
Situazione più serie del previsto. In genere infettano solo i file, ma quelli li ho ricaricati completamente e sono certo che adesso sono puliti.
Il problema però è ancora lì, il che mi dice che probabilmente hanno sabotato il db ..
Cercherò di risolvere, ma per oggi non ho proprio più tempo, per cui .. sorbiamoci questa maledetta tendina per un altro po' di tempo .. :angry2: >:(
Ragazzi, ma io il problema c'è l'ho solo con Chrome, quella carogna! Con Firefox e Opera non ho problemi.
Confermatemi se è così anche per voi...
Citazione di: Vu-meter il 11 Settembre, 2021, 07:40 PM
Ragazzi, ma io il problema c'è l'ho solo con Chrome, quella carogna! Con Firefox e Opera non ho problemi.
Confermatemi se è così anche per voi...
io con Edge ..... problema presente
Io chrome
Riapro senza aver risolto niente.
1) i files sono quelli di giugno, quando il problema non era presente.
2) ho provato anche il db di giugno , per verifica
Niente. il problema è sempre lì. Non ho più idea di cosa fare.
Se qualcuno ha suggerimenti, io sono tutt'orecchi.
PS: ho notato una cosa : il problema sembra presentarsi una volta che l'utente accetta i cookies, prima no.
:-\
Oltre a ringraziarti per il lavoro che fai, posso solo aggiungere un paio di info:
- sul mac portatile con una piccola app che toglie le pubblicità, non è mai apparso.
- su iPad, con una app per eliminare le pubblicità diversa, salta fuori.
Ho capito adesso di cosa si parla, ma solo perché ho fatto l'accesso al forum con Edge.
Su Firefox, la tendina non compare.
Citazione di: Moreno Viola il 12 Settembre, 2021, 12:31 PM
Ho capito adesso di cosa si parla, ma solo perché ho fatto l'accesso al forum con Edge.
Su Firefox, la tendina non compare.
E' assurdo ! Sto impazzendo. Non compare sempre, non compare su certi browser, in alto, in basso. Non è nei file, non è nel db, non è nemmeno nei cookie, li ho azzerati ripetutamente.
Ed eccola lì, la carogna. :angry2: >:(
Dall'abisso della mia completa ignoranza sull'argomento, il fatto che si presenti solo su alcuni browser e in alcune macchine si e in altre no, non potrebbe essere dovuto a cookies, cache, ecc, sui singoli computer?
Difficile.. siccome la vediamo in diversi, peraltro su device anche estremamente differenti, tendo a pensare che il fetente sia qui da noi.
Anche se, ammetto, non so più dove andarlo a cercare..
Su Smartphone (Android) con Chrome niente tendina. :etvoila:
Ora sembra sparita anche da me, sia da pc che da mobile.
Siccome però, la carogna era già scomparsa in precedenza, per un po', aspetto a saltare di giubilo. :-\
A furia di prove, è tutto chiaro: è una stramaledetta scelta di google e io, non ci posso fare niente.
Non siamo noi il problema. Grazie Google per avermi fatto perdere 2 giorni. Grazie di cuore.
Ora valuterò il da farsi ..
PS: non capisco perchè si comporti così solo con il forum. Nel blog questo problema è inesistente.
Ragazzi, anche a voi si è risolto il problema? (Ossia, è sparita la tendina?)
Qualche giorno fa ho fatto un po' di caos dentro l'account e sembra aver funzionato! :yeepy:
In questo momento non c'è. Nei successivi accessi potrò darti conferma.
Citazione di: Vu-meter il 18 Settembre, 2021, 07:18 PM
Ragazzi, anche a voi si è risolto il problema? (Ossia, è sparita la tendina?)
Qualche giorno fa ho fatto un po' di caos dentro l'account e sembra aver funzionato! :yeepy:
Direi di si. Bravo Vu! :bravo2:
Citazione di: Vu-meter il 18 Settembre, 2021, 07:18 PM
Ragazzi, anche a voi si è risolto il problema? (Ossia, è sparita la tendina?)
Qualche giorno fa ho fatto un po' di caos dentro l'account e sembra aver funzionato! :yeepy:
Si, la tendina è sparita :reallygood:
:thanks:
Sono contento. Però è folle che uno debba perdere tutto questo tempo per una decisione arbitraria del sig. Google.. :angry2:
Da qualche giorno, bot russi cercano di forzare qua e là .. speriamo la struttura regga.
Se avete password datate o troppo semplici, vi consiglio di sostituirle con qualcosa di più difficile da hackarare..
Grazie :thanks:
Sto inasprendo un po' le regole del firewall, in quanto abbiamo uno strano traffico nel forum.
Se avete disguidi o notate cose particolari, fatemelo sapere.
Grazie.
Vu :)
Caspita! Ci mancavano gli hacker >:(
Grazie per l'avviso Vu! :thanks:
Ciao,
appena adesso ho cliccato sul link dell'email di notifica di risposta alla discussione "oggetto di culto" e si è aperta questa pagina
(https://i.postimg.cc/LXy1b9Gr/403.jpg)
Grazie Manuel.
Domande:
1) se invece vai alla discussione direttamente dal forum, la puoi leggere ? (così capiamo se per caso è il link nella email ad avere problemi)
2) le altre discussioni, sempre via email, si aprono regolarmente ?
3) se riprovi la prima di cui sopra, lo fa ancora ?
Per me invece per il momento nessun problema, anche cliccando sul link di notifica arrivato via mail.
Utilizzo Safari su Mac, lo segnalo perché magari può servire dal punto di vista statistico.
Citazione di: Vu-meter il 19 Dicembre, 2021, 01:56 PM
Grazie Manuel.
Domande:
1) se invece vai alla discussione direttamente dal forum, la puoi leggere ? (così capiamo se per caso è il link nella email ad avere problemi)
2) le altre discussioni, sempre via email, si aprono regolarmente ?
3) se riprovi la prima di cui sopra, lo fa ancora ?
Ciao,
1) stamattina quella pagina e solo quella non la raggiungevo nè dal link della mail nè dal forum. E' durato poco però, circa mezz'ora
2) Sì, si apre tutto senza problemi
3) Sì, lo ha appena fatto quando ho cliccato qualche minuto fa sulla mail dal cellulare. Poi sono andato al PC e la pagina l'ha aperta normalmente.
Chissà... A volte anche i server impallano..
Domani, se ho tempo, verifico i logs.
Ma infatti, non fasciarti la testa, magari il server del forum è andato giù.
Se non avessi letto questa discussione forse non ci avrei neanche fatto caso...però non mi era mai successo prima
In ogni caso complimenti per il lavoro costante che portate avanti, non solo nella moderazione, anche nel seguire queste seccature!
Citazione di: Manuel il 19 Dicembre, 2021, 08:31 AM
Ciao,
appena adesso ho cliccato sul link dell'email di notifica di risposta alla discussione "oggetto di culto" e si è aperta questa pagina
(https://i.postimg.cc/LXy1b9Gr/403.jpg)
Ciao,
a me da cellulare è più di un mese che mi si apre quella finestra cliccando sul link della mail...
Non gli ho mai dato peso, io torno indietro ri-clicco e la discussione appare regolarmente.
Mai successo due volte di seguito ma alla prima molto spesso.
Vu, non potrebbe trattarsi di un'impostazione del Firewall?
Citazione di: iv@n il 20 Dicembre, 2021, 08:42 AM
Vu, non potrebbe trattarsi di un'impostazione del Firewall?
Fino a qualche giorno fa era molto blando .. Il fatto che succedesse già temo sia un segnale che il problema sia da imputare a qualcos'altro. Certo che sembra proprio un intervento del server e non del sistema... :-\
A me quella pagina, su smartphone, c'è sempre stata, su pc invece da oggi vedo che è tornata, l'avevo segnalato qualche tempo fa e Vu l'aveva rimossa, oggi vedo che è tornata.
Tenete duro, nei prossimi giorni dovrei avere più tempo per verificare i log e cercare di capire.. ammesso che ci riesca..
Allora ragazzi, ho verificato ..
Premessa:
essendo sempre sotto attacco, ho dovuto filtrare, purtroppo, una serie di range di IP. Questo significa che se qualche utente (malintenzionato oppure no) finisce con la sua connessione internet in quel range di IP, sarà bloccato dal sistema (per fortuna, in caso di malintenzionato, per sfortuna, in caso di utente con normali intenzioni).
Nel caso specifico segnalato da Manuel però, il problema è un altro. Sono andato a verificare i log e all' ora e data segnalata effettivamente c'è stato un intervento del firewall. Onestamente, non so il perchè.
Quello che ho potuto fare al volo, è cambiare le regole del firewall. Sono passato (lo dico più che altro come promemoria per me) da Comodo ad Atomic Standard.
Vediamo come va. Continuate a segnalare malfunzionamenti e problemi.
In particolare, se Manuel fosse così gentile da provare nuovamente la fatidica email ...
PS: per dovere di cronaca segnalo che oggi non c'erano registrati fiumi di errori simili (403)... :sconvolto:
Citazione di: Vu-meter il 21 Dicembre, 2021, 06:55 PM
Quello che ho potuto fare al volo, è cambiare le regole del firewall. Sono passato (lo dico più che altro come promemoria per me) da Comodo ad Atomic Standard.
No, in realtà non ha funzionato e quindi, sono passato ad OWASP (lo dico sempre come promemoria per me).
Vediamo come va. Continuate a segnalare malfunzionamenti e problemi.
In particolare, se Manuel fosse così gentile da provare nuovamente la fatidica email ...
Io ti segnalo che da ieri sera non ricevo più le mail di notifica del nuovo messaggio su una discussione che seguo :-\
Uhm... Cercherò di capire..
Citazione di: iv@n il 22 Dicembre, 2021, 12:59 PM
Io ti segnalo che da ieri sera non ricevo più le mail di notifica del nuovo messaggio su una discussione che seguo :-\
Hai controllato nello spam ? a me in passato è successo.
Effettivamente c'era una gran coda di messaggi sul server.. ho fatto alcune prove, ma alla fine ho dovuto sostituire Postifix con Qmail (sempre cose che scrivo come promemoria per me ) fatemi sapere se ricominciano ad arrivare ...
Purtroppo, quelle "vecchie" sono andate perse ..
Citazione di: Grand Funk il 22 Dicembre, 2021, 03:26 PM
Citazione di: iv@n il 22 Dicembre, 2021, 12:59 PM
Io ti segnalo che da ieri sera non ricevo più le mail di notifica del nuovo messaggio su una discussione che seguo :-\
Hai controllato nello spam ? a me in passato è successo.
Si ho controllato, non ci sono :etvoila:
Citazione di: iv@n il 22 Dicembre, 2021, 06:33 PM
Citazione di: Grand Funk il 22 Dicembre, 2021, 03:26 PM
Citazione di: iv@n il 22 Dicembre, 2021, 12:59 PM
Io ti segnalo che da ieri sera non ricevo più le mail di notifica del nuovo messaggio su una discussione che seguo :-\
Hai controllato nello spam ? a me in passato è successo.
Si ho controllato, non ci sono :etvoila:
No, non le troverai nella spam perché in realtà non sono mai partite dal server. Purtroppo, non le riceverai nemmeno più.
Da ora in poi invece, dovrebbero arrivarti, fammi sapere.
Citazione di: Vu-meter il 22 Dicembre, 2021, 07:04 PM
Citazione di: iv@n il 22 Dicembre, 2021, 06:33 PM
Citazione di: Grand Funk il 22 Dicembre, 2021, 03:26 PM
Citazione di: iv@n il 22 Dicembre, 2021, 12:59 PM
Io ti segnalo che da ieri sera non ricevo più le mail di notifica del nuovo messaggio su una discussione che seguo :-\
Hai controllato nello spam ? a me in passato è successo.
Si ho controllato, non ci sono :etvoila:
No, non le troverai nella spam perché in realtà non sono mai partite dal server. Purtroppo, non le riceverai nemmeno più.
Da ora in poi invece, dovrebbero arrivarti, fammi sapere.
Arrivata! Grazie Vu ::)
Bene :reallygood:
Siamo ASSOLUTAMENTE sotto attacco.
Sto facendo il possibile, ma ci stanno veramente causando dei guai. La CPU del server è al 100% oramai da 2 ore e più.
L'attacco ha allentato la CPU, bomba la RAM e le email. È particolarmente incattivito con le email.
Nel frattempo sono riuscito a capire quando ha avuto inizio : a mezzanotte e 28 secondi. È da allora che, a centinaia di volte al minuto, tentano di entrare nelle caselle email (che hanno ovviamente scandagliato e conoscono).
Non mi era mai successo e sinceramente, non so cosa fare. Ho controllato quello che potevo, ri-settato i firewall, ecc... ma non termina, non c'è verso.
Ovviamente, inutile a dirsi, è un bot per cui temo non smetterà tanto presto, forse mai.
Nel frattempo, per disperazione, sto acquistano un altro server da un altro fornitore che spero sia più protetto, da questo punto di vista. Qui siamo sempre stati alla mercè di chiunque, sostanzialmente.
Chiedo scusa per i disagi, ma sto lavorando ininterrottamente da stamattina.
Sono alla disperazione.
Se c'è qualche sistemista che mi possa aiutare, accetto volentieri una mano. :cry2:
Citazione di: Vu-meter il 16 Luglio, 2022, 05:45 PMSono alla disperazione.
Se c'è qualche sistemista che mi possa aiutare, accetto volentieri una mano. :cry2:
Ciao, la mia commissione di esami ITS quest'anno doveva valutare oltre ai soliti miei corsi di Innovazione di prodotto e processo, anche i ragazzi di un nuovo corso nato 2 anni fa sul tema della Cyber security. In commissione pertanto c'era un ragazzo esperto della materia. Un mostro. Lavora in un'azienda che si occupa proprio di rilevare e difendere attacchi hacker.
Se vuoi lo contatto...sperando che ci possa aiutare ovviamente pro bono!
Citazione di: Vu-meter il 16 Luglio, 2022, 05:27 PML'attacco ha allentato la CPU, bomba la RAM e le email. È particolarmente incattivito con le email.
Nel frattempo sono riuscito a capire quando ha avuto inizio : a mezzanotte e 28 secondi. È da allora che, a centinaia di volte al minuto, tentano di entrare nelle caselle email (che hanno ovviamente scandagliato e conoscono).
Non mi era mai successo e sinceramente, non so cosa fare. Ho controllato quello che potevo, ri-settato i firewall, ecc... ma non termina, non c'è verso.
Ovviamente, inutile a dirsi, è un bot per cui temo non smetterà tanto presto, forse mai.
Nel frattempo, per disperazione, sto acquistano un altro server da un altro fornitore che spero sia più protetto, da questo punto di vista. Qui siamo sempre stati alla mercè di chiunque, sostanzialmente.
Chiedo scusa per i disagi, ma sto lavorando ininterrottamente da stamattina.
Non posso/possiamo che ringraziarti per l'impegno. Purtroppo non ci capisco nulla. Già il frullatore mi sembra complicato...
Citazione di: Manuel il 16 Luglio, 2022, 05:54 PMCiao, la mia commissione di esami ITS quest'anno doveva valutare oltre ai soliti miei corsi di Innovazione di prodotto e processo, anche i ragazzi di un nuovo corso nato 2 anni fa sul tema della Cyber security. In commissione pertanto c'era un ragazzo esperto della materia. Un mostro. Lavora in un'azienda che si occupa proprio di rilevare e difendere attacchi hacker.
Se vuoi lo contatto...sperando che ci possa aiutare ovviamente pro bono!
Io .. :'( .. mi dispiace distrurbare così e disturbare anche alti, ma non so davvero più cosa fare.
Gli attacchi si susseguono a varie centinaia al minuto e sono in ambito posta (caselle email in particolare).
Ovviamente, metterei a disposizione un account di accesso al server per chiunque possa aiutarci.
Ti ringrazio quindi moltissimo. Eventualmente, se per il pro bono non fosse d'accordo, se ci può fare un preventivo..
Citazione di: Vu-meter il 16 Luglio, 2022, 06:44 PMIo .. :'( .. mi dispiace distrurbare così e disturbare anche alti, ma non so davvero più cosa fare.
Gli attacchi si susseguono a varie centinaia al minuto e sono in ambito posta (caselle email in particolare).
Ovviamente, metterei a disposizione un account di accesso al server per chiunque possa aiutarci.
Ti ringrazio quindi moltissimo. Eventualmente, se per il pro bono non fosse d'accordo, se ci può fare un preventivo..
Lo contatto subito
Mi ha appena risposto.
Mi ha chiesto di sentirci domani mattina sulle 10.
Penso però che la cosa migliore sarebbe che vi parlaste tu Vu e lui.
Se mi mandi un messaggio privato ti dò il suo numero di cellulare.
Forza Vu! Speriamo che tutto si risolva per il meglio!!! :grouphug:
Citazione di: Manuel il 16 Luglio, 2022, 08:12 PMMi ha appena risposto.
Mi ha chiesto di sentirci domani mattina sulle 10.
Penso però che la cosa migliore sarebbe che vi parlaste tu Vu e lui.
Se mi mandi un messaggio privato ti dò il suo numero di cellulare.
Grazie mille! Ti piemmo!
Da come lo descrivi sembra un attacco di tipo DDos, che è tipico.. ma mi chiedo, perchè? Per pura voglia di dar problemi?
Citazione di: Ombra/luce il 17 Luglio, 2022, 06:36 AMDa come lo descrivi sembra un attacco di tipo DDos, che è tipico.. ma mi chiedo, perchè? Per pura voglia di dar problemi?
Secondo me sono bot che scandagliano la rete e fanno poi il loro "lavoro". Non credo che nessuno ce l'abbia in particolare con noi. Sono sempre a caccia di server da cui spammare il mondo...
Certo che sono un bel fastidio, dato che succede spesso vedo!
Citazione di: Ombra/luce il 17 Luglio, 2022, 06:44 AMCerto che sono un bel fastidio, dato che succede spesso vedo!
Sì, capita di tanto in tanto. Un po' come i bot dei motori di ricerca, anche quelli sono sempre in giro a scandagliare la rete e ovviamente, sono sempre di più. :'(
Di nuovo sotto attacco con CUP al 100%.
Se il forum non funziona, sapete il perchè .. :angry2:
Di nuovo bloccati per un breve periodo..
Si, vedevo anche che non caricava proprio il sito, ancor prima che lo bloccassi.. maledetti!
Peccato.. ho già un server nuovo di zecca pronto altrove, ma non ho tempo di fare il trasloco.. :cry2:
Tra oggi e domani, ma più probabilmente domani, il forum traslocherà su un altro server per cui staremo chiusi alcune ore.
Cercherò di avvisarvi per tempo, ma non sarà facile.
Dovremmo perlomeno riuscire a capire se sotto attacco c'è il nostro IP o il nostro dominio. Nel secondo caso, i guai, purtroppo, non cesseranno. :cry2:
Vediamo un po'. È un test che è giusto fare, nonostante i fastidi.
Siate pazienti e scusate i disagi.
Ragazzi, oggi è un disastro . :cry2:
Questo è il peggior server MAI visto.
Mai vista una tale lentezza e una serie di problematiche del genere, in un server.
Non possiamo rimanere.
A furia di smanettare sono riuscito a velocizzarlo un po', però, che schifo ..
A onor del vero, la questione è un'altra.
Mi sono accorto che la colpa non era del server, bensì del nostro sistema, che è stato esso stesso hackerato. Tutto parte dal forum, a quanto pare.
Ho dovuto ricostruire 2 volte il forum da zero e "assemblare i pezzi".
Al momento ci sono ancora problemi, però pare funzionare.
Vi segnalo che alcuni utenti potrebbero aver perso l'avatar e il sistema stesso ha perso delle funzioni in quanto è una di queste che fa da porta agli hacker e ancora non ho capito quale sia.
ATTENZIONE !! IL FORUM è IN BETA TEST
Potremmo perdere le cose che vengono postate in queste ore.
PS: potrebbero NON arrivarvi le notifiche via email.
pps: la controprova starà proprio nel vedere se riusciamo a farlo funzionare bene per un paio di giorni.
Se va, allora la mia intuizione è corretta. Il Problema sarà identificare quale funzione che precedentemente avevamo ma che ora non è stata attivata, fa da porta al maledettissimo bot.
Certo che hanno fatto proprio danni stavolta.. :acci:
Non hai idea, in termini di tempo quanto mi è costata questa cosa, oltre al fatto economico : ho acquistato 2 server da due fornitori diversi e perso moltissime ore di lavoro.
Ciliegina sulla torta: non vanno le email, le notifiche e molto altro.
Infine, non sono neppure sicuro che l'abbiamo superata ... :cry2:
Direi che hanno già ricominciato.
È piantato.
Non so più cosa fare.
Adesso mi sembra un pelo più stabile di prima, una mezz'oretta fa era un macello anche solo aprire una pagina! Speriamo continui così.. ma che si potrebbe fare in caso? hai provato a parlare con quell'amico di Manuel esperto di sicurezza informatica per caso?
Navigando a volte va ancora in blocco di caricamento.. a volte ci sta qualche secondo, a volte diverse decine.
A questo punto non so più cosa pensare né fare.
L'amico di Manuel è stato gentilissimo, ma la soluzione che mi ha proposto, al momento non riesco a svilupparla perché richiede tempo e purtroppo, io ho un momento di lavoro intensissimo e già ho problemi a ritagliare anche poco tempo.
Siate pazienti perché al momento sono davvero bisognoso di aiuto e tanto, tantissimo, tempo.
Sono sostanzialmente alla disperazione.
Posso capire il senso di frustrazione, è capitato anche a me di trovarmi in situazioni da passare ore, se non giorni dietro a qualche inghippo elettronico e a una certa, anche partendo con il migliore degli umori, si arriva con il mal di testa e un senso di frustrazione, rabbia e nervi fuori da ogni canone, se non voglia di prendere e lanciare tutto dalla finestra :laughing:
Purtroppo anch'io sono in fase catatonica causa una mesata fuori di testa e al limite del legale sul lavoro, però in quei pochi attimi di tempo libero se può servire una mano in qualcosa.. o anche un aiuto economico per le spese che stai avendo, tenendo conto che sono fatte per portare avanti una community free come questa, con contenuti didattici anche di valore per giunta. Anche ordinandoti la tazza magari, che mi sembra pure bella!
Grazie caro, sei gentilissimo. :abbraccio:
Non saprei nemmeno che mano chiedere.. la cosa che vorrei capire è su COSA si stanno accanendo, perché ancora non mi è chiaro. Dapprima ho pensato al server, ma ovunque mi sposti, ricominciano. Poi ho pensato al forum stesso, ma comincio a nutrire dubbi a riguardo. Se, infine dovesse essere il dominio, allora non saprei davvero cosa fare, ammesso che si possa fare qualcosa.
Per poter avere il tempo necessario ad informarsi bene e agire, bisognerebbe fare solo quello nella vita.. :cry2:
Ho eliminato altre 2 funzioni, le ultime che avevo installato e settato ieri sera.
Vediamo come va.
Al momento stiamo rinunciando, tra le altre, al player soundcloud (mal che vada metteremo i link e ascolteremo direttamente nella piattaforma di soundcloud) e il player che riconosceva i video, quindi, a maggior ragione utilizzate il pulsante youtube per mostrare agli altri il video che desiderate.
Ps: degno di nota: la casella hotmail, notoriamente snob in quanto a ricevere email (getta in spam qualsiasi cosa abbia anche il minino capello strano) riceve le email del forum, la casella di libro, notoriamente di bocca buona, non le riceve. :sconvolto:
Ok, attivate alcune funzioni secondarie ... vediamo come va.. :scared:
Stamattina il forum ha ripreso a funzionare benissimo, hai cambiato server nuovamente?
Citazione di: Ombra/luce il 21 Luglio, 2022, 10:21 AMStamattina il forum ha ripreso a funzionare benissimo, hai cambiato server nuovamente?
A me sembra addirittura più veloce di prima!
Citazione di: Piero_93 il 21 Luglio, 2022, 11:23 AMA me sembra addirittura più veloce di prima!
Speriamo continui.... :-\
Citazione di: Ombra/luce il 21 Luglio, 2022, 10:21 AMStamattina il forum ha ripreso a funzionare benissimo, hai cambiato server nuovamente?
No.. ho eliminato alcune funzioni.
I casi sono 2 : o adesso è in pausa, oppure una di quelle funzioni è l'ingresso delle carogne.
Citazione di: Piero_93 il 21 Luglio, 2022, 11:23 AMA me sembra addirittura più veloce di prima!
Effettivamente è un server più potente e con più ram. Già prima eravamo veloci, adesso dovremmo essere delle schegge, se ci lasciano stare.
A volte è proprio vero che una buona dormita è fonte di consigli, soprattutto quando si arriva a saturazione e nervi a fior di pelle! :D e per me questo vale pure nella musica, arrivando riposato riesco a risolvere passaggi che la volta prima mi erano impossibili!
Continuano a non arrivarmi le email.. Mah?!
Sembra quasi che l'abbiamo superata .. lo dico piano, va .. :secret:
Hanno ricominciato anche qui. :cry2:
Il futuro sarà solo questo : difendere i nostri dati, siti, ecc.. dagli hacker informatici, bot et similia.
Che schifo.
Ma non c'è qualche modo per bloccare l'accesso a bot vari?
Citazione di: Ombra/luce il 22 Luglio, 2022, 05:35 PMMa non c'è qualche modo per bloccare l'accesso a bot vari?
Purtroppo io non sono nè un sistemista, nè un esperto di cyber security .. :cry2:
Citazione di: Vu-meter il 22 Luglio, 2022, 06:05 PMPurtroppo io non sono nè un sistemista, nè un esperto di cyber security .. :cry2:
Magari sul web si trova qualche guida su come fare... o magari c'è qualche forum di cyber security da interpellare.. o su reddit.. provo a buttare un occhio.. il forum si basa su phpBB?
Citazione di: Ombra/luce il 22 Luglio, 2022, 06:09 PMMagari sul web si trova qualche guida su come fare... o magari c'è qualche forum di cyber security da interpellare.. o su reddit.. provo a buttare un occhio.. il forum si basa su phpBB?
No, SMF. :thanks: :thanks: :thanks:
Qualcosa del genere? E' la prima cosa che mi è uscita, magari la conosci già.. pian piano qualcosa magari la troviamo..
https://www.3ptechies.com/stop-smf-bots.html (https://www.3ptechies.com/stop-smf-bots.html)
Ce l'avevamo (solo la versione free, però) nel momento in cui ci hanno attaccato.
Al momento, non l'ho rimessa perchè inefficace. Onestamente, non posso permettermi di pagare la cifra che chiedono mensilmente. :sorry:
Ancora problemi, ancora disagi.
Al momento il sistema sta producendo una media di 2 errori al secondo. :maio:
Ah ma allora il forum funziona. Vedo post del 22 e del 21 luglio. Io invece non sono riuscito ad accedere dal 20 luglio. Vabbè l'importante è che funzioni.
Citazione di: robland il 23 Luglio, 2022, 12:24 AMAh ma allora il forum funziona. Vedo post del 22 e del 21 luglio. Io invece non sono riuscito ad accedere dal 20 luglio. Vabbè l'importante è che funzioni.
Quasi .. :D
Ma ho notato che in mattinata presto il forum va una scheggia.. si vede che i fetusi dormono a quell'ora, magari col fuso orario! :laughing:
Sto iniziando a re-inserire alcune funzioni, una alla volta. Una volta attivata, la funzione sarà testata per qualche giorno prima della successiva, per cercare di capire bene quale sia (ammesso che sia così) quella che "apre un accesso" ai malefici bot.
Segnalatemi eventuali anomalie.
Grazie a tutti. :thanks:
Perchè ci attaccano ? Proprio noi che siamo un piccolo forum di appassionati.
Citazione di: AndyMi il 25 Luglio, 2022, 05:35 PMPerchè ci attaccano ? Proprio noi che siamo un piccolo forum di appassionati.
Non ce l'hanno con noi, sono bot (automatismi) che fanno il loro lavoro pre-programmato in giro per la rete... ;D
Citazione di: Vu-meter il 25 Luglio, 2022, 06:14 PMNon ce l'hanno con noi, sono bot (automatismi) che fanno il loro lavoro pre-programmato in giro per la rete... ;D
la gente perde tempo a creare i bot... :acci:
Ciao Vu!
Complimenti, mi pare tutto stabile e molto veloce!
Citazione di: Manuel il 25 Luglio, 2022, 06:51 PMCiao Vu!
Complimenti, mi pare tutto stabile e molto veloce!
Ci siamo trasferiti, ma non è finita, ci sto ancora lavorando.. ;D
Rimesso il pulsante per il player di Soundcloud .. era uno dei possibili incriminati che avesse fatto da portone per i bot ..
Fatemi sapere se funziona tutto bene o vedete anomalie. :thanks:
FORSE (meglio parlare piano :secret:), dico forse, ce l'abbiamo fatta.
Un delirio !!!! :sconvolto:
Non so se sia finita, ma posso dire di essere davvero stanco :gonfia:
Bentornati, ragazzi. :grouphug:
Per quanto tempo, non lo so ..
PS: di certo non è tutto a posto, anzi !
Ad esempio, è possibile che vi vengano segnalate come "da leggere" discussioni che avete già letto.
Se sarà possibile, cercherò di sistemare. Nel frattempo , potete senza dubbio spuntare come lette le discussioni effettivamente già viste.
Non lesinate a riferire anomalie o stranezze ! :thanks:
Ora riposa, Grande Capo. ::)
Grazie carissimo. :iloveu:
Penso di parlare a nome di tutti nel ringraziarti immensamente per l'incredibile lavoro che stai facendo!
Citazione di: Manuel il 29 Luglio, 2022, 06:50 PMPenso di parlare a nome di tutti nel ringraziarti immensamente per l'incredibile lavoro che stai facendo!
Grazie mille, caro. :abbraccio:
Che piacere ritrovare il forum attivo! Non oso immaginare la mole di lavoro e casini che Vu si è dovuto addossare in questi giorni!
Citazione di: Ombra/luce il 29 Luglio, 2022, 10:10 PMChe piacere ritrovare il forum attivo! Non oso immaginare la mole di lavoro e casini che Vu si è dovuto addossare in questi giorni!
Grazie caro, è stata davvero dura.. :thanks:
E non è ancora finita.. :cry2:
Speriamo bene e incrociamo le dita!
(https://i.ibb.co/ys409fH/Cattura.jpg) (https://ibb.co/ZT2djLq)
Altro "attacchino" verso le 17 e fino alle 17.30 circa ..
Sto tagliando tanti di quegli IP che resterò solo io. :sarcastic:
Citazione di: Vu-meter il 30 Luglio, 2022, 06:34 PM(https://i.ibb.co/ys409fH/Cattura.jpg) (https://ibb.co/ZT2djLq)
Altro "attacchino" verso le 17 e fino alle 17.30 circa ..
Sto tagliando tanti di quegli IP che resterò solo io. :sarcastic:
Si vabbè ma non capisco cosa sperano di ottenere nell'attaccare un forum di chitarra.. questi sono dei fetenti, lo fanno per sport, per passare il tempo!
In genere è per rubare dati .. le email in modo particolare. :etvoila:
Citazione di: Vu-meter il 30 Luglio, 2022, 06:37 PMIn genere è per rubare dati .. le email in modo particolare. :etvoila:
Che tristezza..
A proposito, volevo ringraziare
@Manuel per il supporto emotivo che mi ha dato in questi giorni. Sei stato e sei tutt'ora una carezza, Manuel. :abbraccio:
Grazie Vu!
Avrei voluto fare di più ma ho competenze limitatissime sul fronte server.
Ti sono vicinissimo comunque perchè ho vissuto in prima persona l'esperienza di essere admin in un forum gigantesco (in quel caso legato al mondo automotive).
Ad un certo punto mollai tutto, era diventato un secondo lavoro e passavo le nottate a moderare, bannare, ecc.
Passai le consegne.
Ora comunque è ancora in vita e sta benone. 35.000 utenti e 400.000 messaggi (il forum è attivo su piattaforma free forumcommunity).
Quindi non oso immaginare quello che sta passando Vu che oltre alle solite beghe della moderazione deve gestire tutto il resto ed il continuo cambio server!
Grazie a te Vu e complimenti ancora per tutto quello che stai facendo!
Che caro, quest'uomo. :'(
:abbraccio: :abbraccio: :abbraccio:
Di nuovo ragazzi... mi sto convincendo che, se pur assurdamente, la porta sia soundcloud.
Riapro.. ma ho poche speranze.
L'unica è che siate pazienti voi. :sorry: :maio:
Sì sono divertiti tra le 18 e le 20.30.
(https://i.ibb.co/NpMt6QC/Screenshot-2022-08-01-21-52-09-794-org-mozilla-firefox.jpg) (https://ibb.co/vmSVxgq)
#nunjafaccechiu
Forza & coraggio! :grouphug:
Direi che si può anche rinominare il thread. Da " possibile attacco hacker" a "incessante attacco hacker". >:(
Citazione di: robland il 01 Agosto, 2022, 11:10 PMDirei che si può anche rinominare il thread. Da " possibile attacco hacker" a "incessante attacco hacker". >:(
Già.. :cry2:
FORSE (molto forse... Ma si può dire?) ho trovato il file carognissimo che creava l'accesso al database!
Vediamo nelle prossime ore/giorni.
Vu è successo qualcosa di strano oggi che ho trovato totalmente inagibile il forum per ore ed ore e anche adesso è piuttosto rallentato?
Citazione di: Ombra/luce il 27 Marzo, 2023, 10:29 PMVu è successo qualcosa di strano oggi che ho trovato totalmente inagibile il forum per ore ed ore e anche adesso è piuttosto rallentato?
È successa effettivamente una cosa strana: io mi sono accorto che non funzionava piuttosto tardi nel pomeriggio e non so da quanto fosse in quella condizione.
Ho semplicemente riavviato il server e pare tutto ripartito. Sui perché, non ne ho idea, bisognerà indagare.
Al momento mi pare tornato alla velocità consueta.. tu lo percepisci tuttora rallentato?
Citazione di: Vu-meter il 28 Marzo, 2023, 07:33 AMÈ successa effettivamente una cosa strana: io mi sono accorto che non funzionava piuttosto tardi nel pomeriggio e non so da quanto fosse in quella condizione.
Ho semplicemente riavviato il server e pare tutto ripartito. Sui perché, non ne ho idea, bisognerà indagare.
Al momento mi pare tornato alla velocità consueta.. tu lo percepisci tuttora rallentato?
Un pò lento ad entrare, però poi si stabilizza! Ieri almeno tutta la mattina non si poteva accedere, era in perenne caricamento della pagina che rimaneva bianca!
Citazione di: Ombra/luce il 28 Marzo, 2023, 07:56 AMUn pò lento ad entrare, però poi si stabilizza! Ieri almeno tutta la mattina non si poteva accedere, era in perenne caricamento della pagina che rimaneva bianca!
Successo pure a me
Al momento c'è un problema sul server che però non so come risolvere e purtroppo sono immerso nel lavoro. Funzionare funziona, ma forse potrebbe non essere stabile .. pazientate perchè sono giorni di fuoco, per me, per non parlare del male ai denti e alla lingua che non mi permettono neppure di riposare.
Un disastro..
Citazione di: Ombra/luce il 27 Marzo, 2023, 10:29 PMVu è successo qualcosa di strano oggi che ho trovato totalmente inagibile il forum per ore ed ore e anche adesso è piuttosto rallentato?
Io ieri mattina ho avuto problemi per entrare. Non a fare il login, ma proprio a visualizzare il forum. Cliccavo dalla pagina di ricerca Google, e si impallava. Dopo qualche minuto:
Error 504 - Bad Gateway (o qualcosa di simile).
E' stato così fino all'ora di pranzo, cosa è successo di pomeriggio non lo so.
Citazione di: Davids il 28 Marzo, 2023, 11:53 AMIo ieri mattina ho avuto problemi per entrare. Non a fare il login, ma proprio a visualizzare il forum. Cliccavo dalla pagina di ricerca Google, e si impallava. Dopo qualche minuto: Error 504 - Bad Gateway (o qualcosa di simile).
E' stato così fino all'ora di pranzo, cosa è successo di pomeriggio non lo so.
Stessa cosa per me.
Ora tutto ok.
Intanto vi posso dire che siamo sotto attacco da Dublino (o almeno, così pare).
Siamo sempre in deficit con un certo particolare servizio del server che ammetto di non conoscere, ma mi pare importante e vorrei ripristinarlo ..
Nuovamente sotto attacco hacker, forse dovrò chiudere il forum per un po'.
Si potrebbe pensare di creare il piano B di Jamble su un'altra piattaforma e utilizzare quella nel mentre :laughing:
A me viene in mente Reddit.
Riapro, ma ancora non ho risolto ... l'unica cosa che ho potuto notare è che anche da chiuso, non cessa la creazione di errori nel log. :angry2:
Citazione di: Vu-meter il 12 Gennaio, 2024, 03:33 PMRiapro, ma ancora non ho risolto ... l'unica cosa che ho potuto notare è che anche da chiuso, non cessa la creazione di errori nel log. :angry2:
nel caso prova contattare l'hosting e segnala anche a loro, se il sito ha avuto problemi si vede che l'infrastruttura informatica non è al 100%
Io non ho notato rallentamenti nel forum oggi, li ho notati invece in internet in generale, infatti poco fa ho riavviato il computer proprio per questo motivo.. non so se c'entri con la situazione del forum, forse è semplicemente un caso, però a livello di forum non ho notato alcun rallentamento simile a quelli di quest'estate, che erano devastanti!
Direi che sono situazioni separate. Comunque pare che abbia risolto grazie ad alcune istruzioni trovate su GitHub.
Sono due sere di fila che il forum rallenta da matti e/o si blocca e mi tocca chiudere a motivi di attacchi hacker sul server.
Purtroppo è una storia infinita. Abbiamo delle password talmente complesse da metterci in tranquillità e infatti non riescono ad entrare, almeno per ora. Però è una notevole seccatura.
Anche stamattina era tutto bloccato. Perseverano.
Oggi però purtroppo non ho proprio tempo per fare niente a riguardo.
Se troverete il forum bloccato, sapete perché.
Ciao ragazzi, dopo MOLTE ORE di impazzimento, FORSE, sono riuscito a debellarli.
Il problema è che si sono "magnati" il database originale più varie copie di backup, per cui ho dovuto ricostruire qualcosa che fosse il più vicino possibile allo stato in cui il tutto è cominciato.
Ho preso una cosa di qua e una di là e spero di essere riuscito, non a fare BENE, perché sarebbe impossibile, ma a fare qualcosa di simile a ciò che avevamo.
Vi chiedo scusa se qualcosa è andato perso (e certamente lo è): messaggi, like e perfino (spero di no) iscrizioni.
Tento di riaprire nella speranza che regga.
Fatemi sapere se riscontrate problematiche.
Davvero grazie per tutto lo sforzo e l'impegno! :inchino:
Chiedo agli utenti (e lo dico per primo a me stesso) di tenerne conto nel supporto economico al forum.
Grazie mille. :thanks:
Grazie Vu, non riuscirò mai a capire cosa c'è da hacherare in un forum di chitarre :-\
Citazione di: Santano il 27 Ottobre, 2024, 09:56 AMGrazie Vu, non riuscirò mai a capire cosa c'è da hacherare in un forum di chitarre :-\
In realtà sono io che sto cercando di hackerare il forum per diventarne proprietario e mettere al bando il giezz una volta per sempre.
Dada dididi dada dededede!
Lo immaginavo! :sarcastic: :lol:
:beer:
Ciao Vu, grazie come sempre per l'impegno, immagino sia frustrante lottare contro qualcosa di così imprevedibile e immotivato...
In effetti si è perso qualcosa, perché ieri (in un momento in cui il forum era accessibile) avevo risposto a questa discussione e a quella di Donatello, ma i messaggi sono spariti! :(
Mi dispiace davvero,
@b3st1a. :sorry:
Non sono riuscito a fare meglio di così perché ho unito vari backup di database frammentati, ciascuno dei quali si era in parte danneggiato.
Purtroppo, non sono riuscito a recuperare tutto. Mi dispiace proprio. :abbraccio:
Citazione di: Santano il 27 Ottobre, 2024, 09:56 AMGrazie Vu, non riuscirò mai a capire cosa c'è da hacherare in un forum di chitarre :-\
Semplice esercizio di pratica..
Citazione di: cybersound il 05 Novembre, 2024, 11:51 AMSemplice esercizio di pratica..
Sì .. in più io ho pestato alcuni piedi in passato (ma anche nel presente). :etvoila:
Quali tipologie di attacco si stanno riscontrando?
Citazione di: arzonauta il 05 Novembre, 2024, 11:58 AMQuali tipologie di attacco si stanno riscontrando?
Non sono così esperto e non saprei dirti che tipologia sia, posso dirti che è qualcosa di molto intenso, che occupa tutta la banda e che manda in blocco il sistema.
Però al momento è passato, per cui, gioiamo della pace ritrovata.
Stanotte pure dalla Russia ... ma non ce l'avevano con la Meloni? Cosa c'entriamo noi? :-\
Io ti avevo avvisato
https://forum.jamble.it/effetti/neural-nano-cortex/msg486716/#msg486716
tu non mi fai le emoji e io ti sguinzaglio contro i miei amici russi
:beer:
:laughing: :lol:
Prima o poi, lo farò.. sii paziente. :beer:
Non so come sia gestito al suo interno, ma ho notato che la funzione di ricerca è molto permissiva.
Non è che qualche russo si diverta anche a "stressarla"?
Citazione di: arzonauta il 14 Gennaio, 2025, 03:15 PMNon so come sia gestito al suo interno, ma ho notato che la funzione di ricerca è molto permissiva.
Non è che qualche russo si diverta anche a "stressarla"?
Per adesso direi di no. Il sistema non registra particolari accessi alla ricerca. Tieni presente che da visitatore non è possibile effettuare ricerche.
Comunque, grazie mille per la segnalazione, vedrò di fare qualcosa in proposito. :thanks: :abbraccio:
Da un paio di giorni sto denotando molta lentezza nell'entrare nel forum, a volte ci sta dei secondi, altre anche oltre il minuto, con schermo bianco. Vu eri al corrente di questa cosa? C'entrano sempre i soliti malintenzionati per caso?
Non è lento soltanto entrare nel forum arrivando da altri siti, qualsiasi operazione è rallentata, riandare sulla home page da un topic, premere "modifica messaggio", ogi cosa.
Devo verificare i log, appena avrò un attimo darò un'occhiata.
Grazie mille caro, per la segnalazione. :abbraccio:
A me invece ogni tanto appare un "Potenziale rischio per la sicurezza". Mi era apparso qualche mese fa, mi è riapparso di nuovo stasera
CitazioneI siti web garantiscono la propria identità attraverso certificati. Firefox non considera questo sito attendibile in quanto utilizza un certificato che non è valido per www.forum.jamble.it. Il certificato è valido solo per forum.jamble.it.
Codice di errore: SSL_ERROR_BAD_CERT_DOMAIN
Grazie Davids, cercherò di verificare. :thanks:
Stamattina ho trovato il forum bloccato. Fatemi sapere se da voi è tutto ok.
Grazie. :thanks:
Citazione di: Vu-meter il 19 Gennaio, 2025, 08:54 AMStamattina ho trovato il forum bloccato. Fatemi sapere se da voi è tutto ok.
Grazie. :thanks:
Io ieri sera non riuscivo a entrare
Uhm .. ben 2 utenti dalla Germania collegati simultaneamente ..
Si prepara qualcosa ? :-\
Uhm.. anche stamattina ho trovato bloccato.. :angry2:
Da stamattina sono riuscito a entrare solo ora, ore 18
Mi dispiace... Stamattina a me funzionava, però ha smesso nel pomeriggio per un paio d' ore.
Riavviato il server, è tornato a posto, per me. Saranno state le 14:00 circa.
Lunedì, se riuscirò, proverò a verificare i log. Non capisco.
Di nuovo bloccato da un'azione provocata dagli USA (non capisco quale, però).
Qui siamo davvero tanto esposti. Sto valutando un ulteriore trasloco. Ho trovato un fornitore che sembra davvero molto bravo.
Vi terrò aggiornati.
Non siamo sotto attacco, malgrado il forum si blocchi .. :angry2:
A quanto pare, e non so spiegarmi il perché, sono i bot di amazon a creare scompiglio e far entrare in crisi le protezioni del server, che blocca e chiude tutto.
Mah?! :etvoila:
Non credo risolveremo granché, ma a breve, traslocheremo. Olè.
Cercherò come al solito di farlo di notte, in modo da recare meno disturbo possibile.
Alè, altro attacco anche stamattina .. cercano di usare il server di posta. Mi è toccato tagliar fuori un altro range di IP..
Ecco perché chiedevo (in altro topic) chi usasse una VPN: perché se risultaste all'estero, potreste capitare nei range di IP bloccati, che oramai, settimana dopo settimana, non sono pochi .. :angry2:
Alè .. stamattina 386 tentativi di usare le email del forum, da Milano.
Che scatole .. :angry2: