Sicurezza-fsockopen
Ciao a tutti, non sono un'esperta di informatica, ma un'appassionata. Quindi, chi mi risponderà, dovrà parlare in modo semplice e non dare niente per scontato. Anticipo mille grazie.
Dunque:
ho costruito il mio sito con drupal. Nelle ultime due settimane ho visto cose strane nei log: in particolare qualcuno è riuscito ad entrare più volte col mio nome e password da amministratore, il tipo di intervento è stato in php, il messaggio è questo: fsockopen() [function.fsockopen]: php_network_getaddresses: getaddrinfo failed: Name or service not known in /web/htdocs/www.miosito/home/includes/common.inc nella riga 268. Poi mi dà il numero dell'host.
Nel sito, inoltre, in amministra blocchi, non trovo più elimina blocco, ma solo configura.
Poi, ho cambiato nome e password nel mio profilo, ma non ho ricevuto, come doveva essere, nessun avviso nella mia posta elettronica.
Dunque cos'è la funzione sockopen? Ha a che fare con RSS? Cosa può essere accaduto e chi può essere interessato ad un sito da inesperti come il mio?
Ah, non so niente di linguaggio php.
Risposte
nessuno ha cercato di
nessuno ha cercato di entrare nel tuo sito :P la funzione fsockopen serve per aprire con PHP una pagina o più semplicemente/genericamente un socket (un url, indirizzo, etc.). Non ha strettamente a che fare con gli RSS, ma gli aggregator la usano.
Il cambiamento della password non presuppone nella 4.7.x una mail di avviso.
---
Multi-blog sociale
Psicomante blog
ancora su sicurezza
però io non mi sono collegata a quell'ora e non ho fatto nessuna operazione. ho su drupal 4.6.
forse mi preocupo per niente...
anche l'host non corrisponde al mio.
tranquilla ;) --- Multi-blog
tranquilla ;)
---
Multi-blog sociale
Psicomante blog
Aggiorna Drupal
non so risponderti in merito a quello che hai scritto, ma sicuramente posso darti il consiglio di aggiornare il Drupal ALMENO alla 4.7.4 anche se penso potresti passare gia' alla 5 (io lo sto facendo).
Aggiornare i Drupal ignificherebbe essere certa che tutti i files sono corretti e presenti. A volte capita anche che ce ne sia un qualcuno di corrotto.
--
msn: cruell68@hotmail.com
icq: 30303778
Cruell non c'è nessun
Cruell non c'è nessun problema di quel tipo. Evidentemente è in locale e/o in un hosting con il Safemode abilitato...
---
Multi-blog sociale
Psicomante blog