gio 27 mar 08

Ti hanno hackerato il sito? LLOOGG puo contribuire ad individuare la soluzione

Categorie: BlogEngine.NET · Tecnologia
Tags: , , , ,
Technorati: View blog reactions

hackerPensavo che non sarebbe mai accaduto, ma purtroppo è successo anche a me : per farla breve, questo pomeriggio, un simpatico utente d'oltre oceano ha deciso di utilizzare questo blog come strumento di test per vagliare le vulnerabilità (o le funzionalità) di BlogEngine.NET.

Infatti, dopo un paio di tentativi il personaggio di cui sopra è riuscito a mandare in "application error" l'intero sito.

Sfortunatamente il sottoscritto era fisicamente assente sia dall'ufficio che da casa e, per questo motivo, ha potuto intervenire per risolvere il problema solo dopo circa due ore dall'evento incriminato.

In realtà sono venuto a conoscenza in tempo reale del problema, dato che nel caso in cui si verifichi un errore applicativo sul mio hosting, questo mi viene notificato immediatamente via push e-mail che posso leggere in tempo reale sul mio palmare.

Mai come oggi, però, non mi sono pentito di avere ancora attivo il servizio di monitoraggio degli accessi fornito da LLOOGG, oltre al mio abituale servizio di statistiche LiveStat XP (dei quali ho già parlato diffusamente qualche giorno fa). Infatti, proprio grazie a LLOOGG, sono riuscito ad individuare immediatamente l'ultima pagina alla quale il visitatore aveva acceduto e analizzando le keyword che aveva utilizzato per arrivare tramite Google sul mio sito, a capire come fosse riuscito a mandarmi in errore l'intera applicazione web.

Complice anche la mia ottima conoscenza di BlogEngine, sono fortunatamente riuscito a risolvere il problema in pochissimi minuti, ma devo ammettere che le informazioni di LLOOGG sono state di estremo aiuto.

Grazie ad esso, inoltre, ho anche tracciato il mio simpatico ospite, atterrato sul web italiano direttamente dagli Stati Uniti d'America. Nei suoi confronti va naturalmente tutto il mio riprovevole sdegno: non so se l'intento fosse doloso o di effettivo test per verificare l'efficienza del mio simpatico blog, ma sta di fatto che i suoi bravi esperimenti poteva benissimo farli a casa sua o presso il sito di qualche altro sfortunato cugino americano.

Naturalmente, per ovvi motivi, non mi addentro in ulteriori delucidazioni sulle malefatte compiute, ma mi sento senz'altro di consigliare a tutti gli utenti skilled (e non solo di BlogEngine) di prendere in seria considerazione la possibilità di affiancare al proprio sistema di statistiche anche LLOOGG dato che traccia, e tiene memoria, in tempo reale di alcune informazioni che i prodotti standard tendono a trascurare e che, in casi come questo, possono essere risolutive.

Per chi fosse interessato, ho ancora un buon numero di inviti a disposizione per l'attivazione di questo utile servizio ...

Voto: 4.3 · Votanti: 6 · Assegna il tuo voto:

  • Currently 4,333333/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Commenti: 5

01.
Inviato il 28 mar 2008 alle 01.03 da Traffyk
Traffyk
Se fosse stato uno più bravo non si sarebbe certamente fatto tracciare da lloogg no?? Tong In questo caso solo i log di sistema possono essere efficaci credo.

02.
Inviato il 28 mar 2008 alle 08.03 da Cristiano
Cristiano
@ Traffyk:
Certamente!
Comunque, se avesse usato altri sistemi non avrebbe potuto effettuare quell'operazione specifica che ha mandato in crash il motore del blog Wink
<< | < | > | >> | Rispondi | Quota

03.
Inviato il 28 mar 2008 alle 11.03 da antlan
antlan
Ciao , interessante , complimenti.
Ero già incuriosito dai servizi di lloogg e adesso sono convinto ad attivarli.

Se mi mandi un invito , mi fai un piacere.
grazie
<< | < | > | >> | Rispondi | Quota

04.
Inviato il 28 mar 2008 alle 11.03 da Cristiano
Cristiano
@ antlan:
Ti ho appena fatto recapitare l'invito Smile
<< | < | > | >> | Rispondi | Quota

05.
Inviato il 28 mar 2008 alle 11.03 da Alex2000
Alex2000
Bella cosina fastidiosa!
Comunque un'interessante esperienza.
Io lascio lloogg costantemente aperto su un monitor proprio per tenere sotto controllo il traffico sia del blog che di altri siti che gestisco.

Aggiungi commento


(Visualizza la tua icona Gravatar)