Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,580

    sito wordpress sotto attacco

    ho acquistato spazio+dominio con wordpress
    e mi sono fatto installare un template

    dopo 3 giorni ecco il primo attacco: titolo cambiato in: "hacked by *** "
    vabbeh, chiedo di installare HTTPS
    dopo una settimana ancora :"hake by ****
    ora cambio password e installo un plugin di sicurezza che mi aumenta la sicurezza
    dopo 2 giorni : "hacked by *** "


    cosa devo fare?
    HELP! io cambio proprio server e trasferisco da un'altra parte
    forse è il server? in effetti si trova in India, poi BOH
    Ultima modifica di Kahm; 16-08-2016 a 18:36
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  2. #2
    Che sistemi di sicurezza ha il tuo blog? L'amministratore si chiama admin o ha un nome meno ovvio? Usi qualche plugin per evitare gli attacchi brute force? Se cambi hosting ma hai un blog aperto rischi che faccia comunque la stessa fine.

  3. #3
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,580
    Quote Originariamente inviata da NetMassimo Visualizza il messaggio
    Che sistemi di sicurezza ha il tuo blog?
    nessuno a parte il login
    L'amministratore si chiama admin o ha un nome meno ovvio?
    no, si chiama in modo diverso e la mia pass ha 20 caratteri
    Usi qualche plugin per evitare gli attacchi brute force?
    no, hai qualche consiglio?
    Se cambi hosting ma hai un blog aperto rischi che faccia comunque la stessa fine.
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  4. #4
    Ti consiglio almeno Limit Login Attempts per respingere gli attacchi brute force. Sarebbe comunque interessante sentire se il tuo fornitore di hosting può verificare dove sei stato bucato o se è uno di quelli che ti vendono il servizio e poi se ne fregano o, peggio, se ha server che possono essere bucati per cui il problema è a monte del blog.

  5. #5
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,580
    Quote Originariamente inviata da NetMassimo Visualizza il messaggio
    Ti consiglio almeno Limit Login Attempts per respingere gli attacchi brute force. Sarebbe comunque interessante sentire se il tuo fornitore di hosting può verificare dove sei stato bucato o se è uno di quelli che ti vendono il servizio e poi se ne fregano o, peggio, se ha server che possono essere bucati per cui il problema è a monte del blog.
    diciamo che sti avendo assistenza a singhiozzo, e fino ad un certo punto fanno orecchie da mercante
    penso che cambierò server delusione da loro
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  6. #6
    Potrebbe essere un attacco sui server e quindi non direttamente imputabile alla tua installazione wordpress, tuttavia ti consiglio di installare un plugin che si chiama wordfence che permette di rendere un po' più sicuro il sito

  7. #7
    Utente di HTML.it
    Registrato dal
    Sep 2016
    Messaggi
    783
    Per esperienza personale in questi casi è molto probabile che dipenda dal server, qualcuno sulla stessa macchina ha raggiunto privilegi di accesso troppo elevati e fa quel che vuole su tutti gli account, quindi direi che cambiare hosting è la soluzione migliore.

    Se ti interessa rendere la tua installazione un po' più sicura qui puoi leggere la guida ufficiale:
    https://codex.wordpress.org/Hardening_WordPress

  8. #8
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,580
    Quote Originariamente inviata da M4V1 Visualizza il messaggio
    Per esperienza personale in questi casi è molto probabile che dipenda dal server, qualcuno sulla stessa macchina ha raggiunto privilegi di accesso troppo elevati e fa quel che vuole su tutti gli account, quindi direi che cambiare hosting è la soluzione migliore.

    Se ti interessa rendere la tua installazione un po' più sicura qui puoi leggere la guida ufficiale:
    https://codex.wordpress.org/Hardening_WordPress
    eh prevedevo un problema del genere
    è stata una spesa enorme gestire questo sito in questo server
    proprio per i vari ripristini, poi mi sono stancato e ne ho aperto uno su uno italiano
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  9. #9
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,503
    Ma perché un server in India? Ce ne sono di affidabili ed economici in Italia, e non parlo solo del solito di cui si vedono pubblicità in TV.
    Ultima modifica di Alhazred; 05-09-2016 a 13:01

  10. #10
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,580
    Quote Originariamente inviata da Alhazred Visualizza il messaggio
    Ma perché un server in India? Ce ne sono di affidabili ed economici in Italia, e non parlo solo del solito di cui si vedono pubblicità in TV.
    avevo amici che mi hanno passato il nome di una ditta li
    loro gestiscono anche dei server
    il prezzo è stato veramente concorrenziale, cosi anche il costo del dominio e tutto. fatto sta che non rifarei una seconda volta questa scelta in quanto non leggevano mai le specifiche, test nulli sulle procedure fatte, il loro compito odierno si basa sulle 2 parole che capiscono in chat.
    Mi è servita come lezione, alla fine è come i famosi prodotti cinesi, si è vero che sono economici, ma poi non lamentiamoci della qualità
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.