Si , lo veo , la verdad que no se exactamente que pase, no se , yo revisaria
bien , el paso de la pagina desde el server al cliente , y veria por donde
pasa para que se agregue eso , yo no creo que sea a nivel proxy , (ojo ,
capas que me equivoco) , sino que es mas vien del servidor , es mi opinion ,
no se que mas pueda decirte.
 


Javier Marasco
System Administrator
Digbang (Vera 568)
Argentina 54-11-4857-6585 
www.digbang.com

-----Original Message-----
From: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] On Behalf Of Sebastian Bassi
Sent: Wednesday, September 07, 2005 11:53 AM
To: Lista de temas generales del LUGAr y de Linux
Subject: Re: [LUGAr-gral] vecino de hosting compartido

On 9/7/05, javier marasco <[EMAIL PROTECTED]> wrote:
> Perdon , podes decir que es lo que pasa exactamente? Porque desde que 
> empeze a leer este thread no entendi nada sobre que es lo que pasa
puntualmente.

El tema es asi: Algunos usuarios del sitio asalup.org me reportaron que "el
sitio tenia un virus". Cuando pido mas precisiones, me dicen que cuando van
usando Win+IE al sitio, este se les redirecciona a un hosting gratuito y el
AVG le salta diciendo que tiene un virus.
Incluso hasta me mandaron capturas de pantallas (ya que a mi no me pasaba
nada). Al principio crei que era spyware en la maquina del cliente, pero no,
porque varios lo han reportado. Lo que yo SI veo, es que a veces, cuando veo
el codigo HTML de asalup.org u otro de mis sitios, en la primera linea
aparece una llamada a un javascript que no existe en el sitio. Por ejemplo:
pirulito.js y no existe pirulito.js (el nombre del js cambia al azar) (*).
Los del hosting, me dijeron que quizas el template del Mambo este jodido,
cosa que no creo porque esto lo he visto tambien en bioinformatica.info que
corre Postnuke y en Genesdigitales.com que corre algo propio.
Por eso descarto que sea un problema del cliente. O sea, algo hay en el
server, que está tirando un codigo a los clientes y ellos reaccionan
distinto en funcion de la combinacion: SO + parches instalados + navegador
usado. Por eso el "sintoma" es distinto o directamente hay casos de "no
sintomas". Pero mirando el source del HTML, se ve que hay un intento de
inyectar codigo ageno al sitio.
La teoria de Gabriel Patiño es que eso ocurre a nivel de proxy, pero yo no
lo creo porque he tenido varios reportes independientes, entre ellos la
confirmacion que le pasa a mis proveedores de hosting, que no usan el mismo
proxy que yo.
Yo calculo que el origen de esto puede estar en 1 de 2 niveles: En mi cuenta
de hosting o en el server entero de hosting. Por eso es que estoy tratando
de ver algun "vecino" de hosting a ver si le pasa lo mismo, pero aun no
encontré como determinar quien es mi vecino, pero se que hay un servicio en
la web que te da esa info.

(*) Ejemplo de lo que aparece a veces como primera linea de codigo:
<script language=JavaScript src=/znclgle.js></script>


--
<a href="http://www.spreadfirefox.com/?q=affiliates&id=24672&t=1";>La
web sin popups ni spyware: Usa Firefox en lugar de Internet Explorer</a>
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]






___________________________________________________________
1GB gratis, Antivirus y Antispam
Correo Yahoo!, el mejor correo web del mundo
http://correo.yahoo.com.ar

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a