Fix Sicurezza — DOMINANOSTRA

Preparati da Hermes (read-only) · da eseguire su 217.182.171.171 · nessuna modifica fatta automaticamente
⚠️ Hermes NON ha applicato questi fix. Sono script pronti: li esegui TU sul server quando vuoi. Controlla sempre il contenuto prima di lanciarli.

🔴 Fix 1 — Jail fail2ban dovecot (blocca brute-force mail)

Script: fix_dominanostra_fail2ban.sh

Crea /etc/fail2ban/jail.d/dovecot.local (banna dopo 5 fail in 10 min, 1h) e riavvia fail2ban.

Come lanciarlo su DOMINANOSTRA:

# scarica o copia lo script sul server, poi:
chmod +x fix_dominanostra_fail2ban.sh
./fix_dominanostra_fail2ban.sh
# verifica:
sudo fail2ban-client status dovecot

Se hai i file in share/, li recuperi via SSH dal server radiosrv o li copi a mano. In alternativa, comando equivalente one-liner:

sudo bash -c 'cat > /etc/fail2ban/jail.d/dovecot.local <

🔴 Fix 2 — Sanificazione /test/process.php (RCE)

Script: fix_dominanostra_test_upload.sh

Mette lo script insicuro in quarantena (test_QUARANTINE_YYYYMMDD/) e scrive una versione sicura: nome file casuale, solo video reali, nessun shell_exec su input utente, permessi uploads 0750.

Come lanciarlo su DOMINANOSTRA:

chmod +x fix_dominanostra_test_upload.sh
./fix_dominanostra_test_upload.sh
# se /test/ non serve piu':
sudo rm -rf /var/www/home.dominanostra.it/test

Nota: la versione sicura ha un placeholder per il controllo sessione admin (riga commentata). Se /test è pubblico, aggiungi l'autenticazione prima di esporlo, o rimuovi del tutto la cartella.

Verifica post-fix