Si , lo veo , la verdad que no se exactamente que pase, no se , yo revisaria bien , el paso de la pagina desde el server al cliente , y veria por donde pasa para que se agregue eso , yo no creo que sea a nivel proxy , (ojo , capas que me equivoco) , sino que es mas vien del servidor , es mi opinion , no se que mas pueda decirte.
Javier Marasco System Administrator Digbang (Vera 568) Argentina 54-11-4857-6585 www.digbang.com -----Original Message----- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Sebastian Bassi Sent: Wednesday, September 07, 2005 11:53 AM To: Lista de temas generales del LUGAr y de Linux Subject: Re: [LUGAr-gral] vecino de hosting compartido On 9/7/05, javier marasco <[EMAIL PROTECTED]> wrote: > Perdon , podes decir que es lo que pasa exactamente? Porque desde que > empeze a leer este thread no entendi nada sobre que es lo que pasa puntualmente. El tema es asi: Algunos usuarios del sitio asalup.org me reportaron que "el sitio tenia un virus". Cuando pido mas precisiones, me dicen que cuando van usando Win+IE al sitio, este se les redirecciona a un hosting gratuito y el AVG le salta diciendo que tiene un virus. Incluso hasta me mandaron capturas de pantallas (ya que a mi no me pasaba nada). Al principio crei que era spyware en la maquina del cliente, pero no, porque varios lo han reportado. Lo que yo SI veo, es que a veces, cuando veo el codigo HTML de asalup.org u otro de mis sitios, en la primera linea aparece una llamada a un javascript que no existe en el sitio. Por ejemplo: pirulito.js y no existe pirulito.js (el nombre del js cambia al azar) (*). Los del hosting, me dijeron que quizas el template del Mambo este jodido, cosa que no creo porque esto lo he visto tambien en bioinformatica.info que corre Postnuke y en Genesdigitales.com que corre algo propio. Por eso descarto que sea un problema del cliente. O sea, algo hay en el server, que está tirando un codigo a los clientes y ellos reaccionan distinto en funcion de la combinacion: SO + parches instalados + navegador usado. Por eso el "sintoma" es distinto o directamente hay casos de "no sintomas". Pero mirando el source del HTML, se ve que hay un intento de inyectar codigo ageno al sitio. La teoria de Gabriel Patiño es que eso ocurre a nivel de proxy, pero yo no lo creo porque he tenido varios reportes independientes, entre ellos la confirmacion que le pasa a mis proveedores de hosting, que no usan el mismo proxy que yo. Yo calculo que el origen de esto puede estar en 1 de 2 niveles: En mi cuenta de hosting o en el server entero de hosting. Por eso es que estoy tratando de ver algun "vecino" de hosting a ver si le pasa lo mismo, pero aun no encontré como determinar quien es mi vecino, pero se que hay un servicio en la web que te da esa info. (*) Ejemplo de lo que aparece a veces como primera linea de codigo: <script language=JavaScript src=/znclgle.js></script> -- <a href="http://www.spreadfirefox.com/?q=affiliates&id=24672&t=1">La web sin popups ni spyware: Usa Firefox en lugar de Internet Explorer</a> -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] ___________________________________________________________ 1GB gratis, Antivirus y Antispam Correo Yahoo!, el mejor correo web del mundo http://correo.yahoo.com.ar -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
