Defacing

di gidibao il 25 luglio 2008

sotto WordPress

Nel pomeriggio di oggi é stato defacciato il mio blog, ma non il forum. Dopo le prime indagini di routine, sono riuscito a ripristinare il tutto. Non credo dipenda da una falla di sicurezza propria alla versione in uso di WordPress quanto ad un plugin installato nel mio sito. Chiunque abbia ad imbattersi in una simile situazione (spiacevole), mi permetto di suggerire di verificare immediatamente il file index.php allocato nella root principale del proprio sito: é possibile che vi siano state inserite alcune linee di html.

Sarà  dunque sufficiente rimuovere il codice intruso per poter rendere nuovamente operativo il proprio blog.

Ecco come appariva la home page dopo il passaggio del cracker (non hacker!!!)

{ 14 commenti… prosegui la lettura oppure aggiungine uno }

Luckytto 26 luglio 2008 alle 0:46

Sono cose fastidiose, hai tutta la mia comprensione, anch’io qualche mese fa ho faticato non poco a trovare ed eliminare il codice che infettava il sito, perchਠoltre al defacing l’amico mi aveva installato anche un bel trojan…

Replica

gidibao 26 luglio 2008 alle 1:20

Ciao Luckytto,
grazie caro per la tua solidarietà ! ;-)

Azz! Ti ha installato anche un trojan? :shock:

Dove?

Happy blogging (anyway…)

Gianni :-)

Replica

Silvia 26 luglio 2008 alle 10:45

Wow….Cavolo anche in un semplice blog ste azioni carogne?..
Didn’t know…
Sono contenta che tu abbia avuto il knowledge per sistemare tutto…
E grazie delle istruzioni nel caso in cui…
Che il Cracker stia lontano dal tuo blog e dai nostri!
Baci,

SI

Replica

gidibao 26 luglio 2008 alle 20:35

Carissima Silvia,
così come ho visto il defacing non ho prontamente realizzato cosa mai avessi davanti ai miei occhi! Giusto per riderci sopra, sto completando il nuovo tema del sito interamente realizzato da me: attualmente, lavoro sugli ultimi ritocchi al foglio di stile!!! :mrgreen:
Poi, ho capito… :shock:

Grazie Silvia, fortunatamente mi é andata bene! sapevo cosa fare ed ho colto l’occasione per dirlo anche agli altri… :-)

Comunque, pare strano anche a me: piccolo blog, piccolo cracker :-P

Lunga vita agli hacker!!! ;-)

Gianni .::

Replica

kendalen 27 luglio 2008 alle 16:57

Ma pensa tu, cosa capita… Certo che sti pippaioli non hanno molto di meglio da fare, vero? A meno che sia qualcuno della concorrenza (tipo blogspot) che cerca di minare la fiducia in wordpress… :D
Sempre in gamba, GiDi!

Replica

gidibao 27 luglio 2008 alle 19:37

Ciao carisimo Ken!!! :-)

sì sì, sono i minatori di blogspot che congiurano vs. WP :mrgreen:

Non hanno lo Sforzo… :lol:

Un grande abbraccio amico mio!!!

Gianni ;-)

Replica

Lino 27 luglio 2008 alle 22:24

Ciao,

sai qual’ਠil plugin vulnerabile?

Replica

gidibao 27 luglio 2008 alle 22:37

Ciao Lino,

non ancora purtroppo… ne ho installato un bel po’ per via delle traduzioni. Non appena lo avrò individuato contatterò prontamente l’autore del plugin.
Comunque, di quelli appartenenti alla tua lista ho solamente questi:

1. Google XML Sitemaps
2. NextGEN Gallery
3. Recent Comments
4. Akismet
5. CformsII
6. WordPress Database Backup
7. WP Security Scan

e non sono tra i sospettati;-)

Replica

Lino 27 luglio 2008 alle 22:57

Grazie,
utilizziamo lo stesso tema. Il tuo però ਠmolto pi๠bello :)
complimenti!!

Replica

gidibao 28 luglio 2008 alle 13:15

Ciao Lino,
grazie. Sei molto gentile! :-)
Mi pare che tu abbia installato la nuova versione 2.1 così come hai già  apportato alcune modifiche. Continua così ;-)

La mia é la 1.2 ed utilizzo il tema dallo scorso anno… ho avuto molto tempo per spippolarlo un po’ :-)

Complimenti per il tuo sito!

Gianni

Replica

luviweb.it 6 agosto 2008 alle 14:41

Ciao,
ti seguo da un pò via feed e sono contento che il tuo blog abbia superato indenne la visita di quel debosciato :)
Mi fa pensare a quei ragazzi che pasticciano i muri delle città  con le bombolette spray, per loro ਠarte per me (fatta qualche rara eccezzione) sono solo muri sporcati e da ripulire.

Complimenti per il blog e grazie per aver condiviso la tua espereinza con “noi”

Ciao
Luigi

Replica

gidibao 6 agosto 2008 alle 15:25

Ciao Luigi,
grazie per il tuo gradito feedback ;-)

Sì, ho dovuto passare una mano di bianco dopo la visita della bomboletta ad HTML!!! :mrgreen:

Ho visto che il tuo blog sta per compiere un anno (22/8): complimenti all’autore e 100 di questi post a LuViWeblog!!!

Happy blogging

Gianni :-)

Replica

LuViWeb 22 novembre 2008 alle 13:36

che vergogna …
ho letto solo ora la risposta e i tuoi auguri!
Sei stato gentilissimo!!!
Grazie!!
(^_^)

Replica

gidibao 22 novembre 2008 alle 22:31

Nessuna vergogna Luigi!!!

Avessi attivato il plugin per sottoscrivere i commenti avresti ricevuto una notifica in merito al mio commento… ;-)

Un salutone

Gianni :-)

Replica

Lascia un commento

Articolo precedente:

Articolo successivo:

gidibao on TwitterRSS Feedgidibao on FacebookEmailgidibao on friendfeedpaypalcontact us