Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 24
  1. #1
    Utente di HTML.it L'avatar di mao72
    Registrato dal
    Apr 2001
    Messaggi
    10,719

    [Wordpress] Sito sotto attacco

    Buongiorno,
    è da un qualche settimana che sul mio sito compaiono pagine per scaricare file torrent che qualcuno crea non so come.
    Il tema e originale, il sito è controllato da Wordfence che non trova nessuna pagina strana, ho cambiato la password di wordpress con una generata in automatico molto complicata, ma niente, ogni giorno mi trovo 2 o 5 paginette come immagini allegate che devo puntualmente cancellare insieme ad alcuni jpeg, le pagine non portano da nessuna parte, se premo sul link mi da errore 404




    ho contattato Aruba, e per loro non c'è nulla di strano, l'ultima cosa da fare è chiedere il cambio della password del Database MYSQ, qualcuno sa come poter risolvere la cosa?
    Grazie

  2. #2
    Moderatore di CMS L'avatar di kalosjo
    Registrato dal
    Jul 2001
    residenza
    In culo alla luna
    Messaggi
    1,999
    Controlla il file system. Avranno creato uno o più file per fare inserimenti nel db
    Scusate i puntini di sospensione...... La verità è che non ho argomenti....

  3. #3
    Utente di HTML.it L'avatar di mao72
    Registrato dal
    Apr 2001
    Messaggi
    10,719
    grazie per la risposta
    dove e cosa dovrei controllare esattamente?

  4. #4
    Moderatore di CMS L'avatar di kalosjo
    Registrato dal
    Jul 2001
    residenza
    In culo alla luna
    Messaggi
    1,999
    Io direi tutto il file system. Se hai un backup non troppo recente, fai un merge della struttura
    Scusate i puntini di sospensione...... La verità è che non ho argomenti....

  5. #5
    Utente di HTML.it L'avatar di mao72
    Registrato dal
    Apr 2001
    Messaggi
    10,719
    dovrei cancellare e reinstallare tutto wordpress?

  6. #6
    Moderatore di CMS L'avatar di kalosjo
    Registrato dal
    Jul 2001
    residenza
    In culo alla luna
    Messaggi
    1,999
    No. Devi solo fare un'attenta manutenzione. Queste cose purtroppo sono molto frequenti, soprattutto se non si fanno gli aggiornamenti.
    Scusate i puntini di sospensione...... La verità è che non ho argomenti....

  7. #7
    Utente di HTML.it L'avatar di mao72
    Registrato dal
    Apr 2001
    Messaggi
    10,719
    aggiorno sempre tutto
    per piacere potresti essere più preciso su cosa dovrei fare?
    scaricare una versione pulita di Wordpress e farla confrontare?
    Grazie

  8. #8
    Moderatore di CMS L'avatar di kalosjo
    Registrato dal
    Jul 2001
    residenza
    In culo alla luna
    Messaggi
    1,999
    Solitamente questi personaggi utilizzano le vulnerabilità di questi strumenti per entrare nel database o addirittura nel server. Ritengo tu abbia solo un hosting, per cui questo aspetto lo metterei da parte.
    Poiché mi dici che hai cambiato la password di wordpress credo abbiano bucato direttamente il database, oppure hanno creato pagine di accesso diretto.
    Cambia password al db e poi cerca in tutto il sito queste pagine create ad arte.

    A me è successo con Magento.
    Scusate i puntini di sospensione...... La verità è che non ho argomenti....

  9. #9
    Utente di HTML.it L'avatar di mao72
    Registrato dal
    Apr 2001
    Messaggi
    10,719
    ok, grazie
    qualche pagina l'avevo trovata, in effetti mi è rimasto solo da cambiare la password del DB
    farò la richiesta, grazie

  10. #10
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,445
    Quote Originariamente inviata da mao72 Visualizza il messaggio
    ok, grazie
    qualche pagina l'avevo trovata, in effetti mi è rimasto solo da cambiare la password del DB
    farò la richiesta, grazie
    Penso che lo possa fare direttamente tu dal pannello di controllo che ti mette a disposizione l'hosting, non serve che chiedi a loro di farlo, tra l'altro neanche lo faranno, anche se glilo chiedi, le password devi gestirle e conoscerle solo tu.
    L'hosting ti assegna delle password alla creazione dell'account (ftp, db...), ma poi dovresti cambiarle.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.