{"id":1357,"date":"2022-10-31T05:51:51","date_gmt":"2022-10-31T05:51:51","guid":{"rendered":"https:\/\/www.budus.it\/Blog\/?p=1357"},"modified":"2022-10-31T05:51:51","modified_gmt":"2022-10-31T05:51:51","slug":"travis-ci-attacco-hacker","status":"publish","type":"post","link":"https:\/\/www.budus.it\/Blog\/travis-ci-attacco-hacker\/","title":{"rendered":"Travis CI: attacco hacker"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Nel LOG del Web Server ho iniziato a riscontrare numerosi tentativi di attacco al tool in oggetto.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Travis CI<\/strong> (<a rel=\"noreferrer noopener\" href=\"https:\/\/www.travis-ci.com\/\" target=\"_blank\">qui il sito del tool<\/a>) \u00e8 un software open source che consente di fare il testing e la distribuzione di software su cloud o installato localmente (on-premises).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ebbene, nel LOG del Web Server ho iniziato ad individuare tutta una serie di tentativi tesi ad estrapolare i suoi file di configurazione, cos\u00ec da ottenere credenziali o altre informazioni utili per un successivo attacco. Qui l&#8217;elenco:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/.aws\/credentials\n\/config\/.aws\/credentials\n\/.travis.yml\n\/config\/.travis.yml\n\/parameters.yml\n\/config\/parameters.yml\n\/configuration.yml\n\/config\/configuration.yml\n\/config.yml\n\/config\/config.yml\n\/docker\/docker-compose.yml\n\/config\/docker\/docker-compose.yml\n\/docker-compose.yml\n\/config\/docker-compose.yml <\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il consiglio \u00e8 quello di <em><strong>non lasciare i suddetti file di configurazione nella posizione di default e comunque proteggerli dall&#8217;accesso indesiderato<\/strong><\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nel LOG del Web Server ho iniziato a riscontrare numerosi tentativi di attacco al tool in oggetto.<\/p>\n","protected":false},"author":1,"featured_media":1358,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[193,6],"tags":[],"class_list":["post-1357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","category-software"],"_links":{"self":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/1357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/comments?post=1357"}],"version-history":[{"count":1,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/1357\/revisions"}],"predecessor-version":[{"id":1359,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/posts\/1357\/revisions\/1359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/media\/1358"}],"wp:attachment":[{"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/media?parent=1357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/categories?post=1357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.budus.it\/Blog\/wp-json\/wp\/v2\/tags?post=1357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}