Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. CMS & Piattaforme Self-Hosted
    5. Aiuto! Sito attaccato da hacker
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • H
      hikari User Attivo • ultima modifica di

      ...e non poteva mancare la sorpresina di S.Stefano: altro sito attaccato!!!
      Grazie ai post precedenti, ho risolto (per ora?) velocemente, ma ora mi chiedo: i 2 siti sono sullo stesso hosting, sarà un caso? Non è che ci possa essere anche una responsabilità dell'hosting nell'avere qualche falla di sicurezza?
      Grazie.
      H.

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • F
        freesh User Newbie • ultima modifica di

        Analizzando gli attacchi si vede che piu che organizzati per hosting, sembrano seguire una logica a zone, per esempio 1 giorno per gli attacchi in italia, 1 giorno per gli attacchi in brasile, 3 per la svizzera, 5 per l'america, ecc.
        Comunque tutti siti personali, niente di clamoroso.
        Probabilmente fra un paio di giorni, se non gia adesso sara passato ad un altro posto.

        ciao

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • H
          hikari User Attivo • ultima modifica di

          Grazie ancora. Spero proprio che ora si riposi in qualche paradiso tropicale...

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • netmassimo
            netmassimo Moderatore • ultima modifica di

            Il 90% abbondante degli attacchi ai blog Wordpress è su admin ed è il motivo per cui è meglio usare un ID diverso per l'amministratore. Puoi modificarlo nello stesso modo usato per modificare la relativa password. Almeno, utilizza un plugin come Limit Login Attempts - wordpress . org/extend/plugins/limit-login-attempts/ - per disinnescare i tentativi di crack via brute force. Analizza anche gli IP degli attaccanti dai blog del sito per bannarli da cpanel con la funzione apposita in modo che non possano più neppure accedere al sito.

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • H
              hikari User Attivo • ultima modifica di

              Grazie Massimo.
              Scusa, ma non essendo esperto non ho capito come fare per analizzare gli IP degli attaccanti...
              A presto,
              H.

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • netmassimo
                netmassimo Moderatore • ultima modifica di

                Dentro cpanel c'è una funzione per vedere i log di sistema, che però sono solo quelli delle ultime ore perciò vanno bene solo se l'attacco è appena arrivato. Plugin come quello che ti ho consigliato registrano l'IP dell'attaccante per cui è più facile. I log sono comunque accessibili entrando via ftp nel tuo sito per cercare poi con calma gli IP che hanno tentato di accedere a wp-login.php.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • M
                  mattiaboero User • ultima modifica di

                  @NetMassimo said:

                  plugin come Limit Login Attempts

                  Sfrutto la discussione e il suggerimento per fare una domanda banale/stupida, Limit Login Attempts appesantisce in qualche modo il sistema wordpress?

                  Grazie, Mattia.

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • M
                    michelangelogiannino User • ultima modifica di
                    • nascondere versione wp;
                    • wp/plugin/template aggiornati;
                    • cancellare plugin disattivati o troppo vecchi;
                    • carica un file index.html nelle cartelle (anche senza codice html);
                    • cambiare il prefisso delle tabelle wp_ ;
                    • Backup settimanale;
                    • eliminare install.php in wp-admin;
                    • eliminare changelog.txt del template/plugin.

                    Se i tuoi siti sono su hosting condivisi, probabilmente bucheranno anche gli altri. Una volta pulito il sito e cambiato le password, chiedi a google di riesaminare il sito (suppongo tu abbia configurato google web master toos). Mi spiace non poterti linkare gli url ma non sono utente premium. 😞

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • netmassimo
                      netmassimo Moderatore • ultima modifica di

                      @mattiaboero said:

                      Sfrutto la discussione e il suggerimento per fare una domanda banale/stupida, Limit Login Attempts appesantisce in qualche modo il sistema wordpress?

                      Questo plugin agisce nella pagina di login al sistema perciò nella normale visualizzazione del sito non dovrebbe appesantire minimamente le pagine.

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • M
                        mattiaboero User • ultima modifica di

                        @NetMassimo said:

                        Questo plugin agisce nella pagina di login al sistema perciò nella normale visualizzazione del sito non dovrebbe appesantire minimamente le pagine.

                        Grazie!

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        Caricamento altri post
                        Rispondi
                        • Topic risposta
                        Effettua l'accesso per rispondere
                        • Da Vecchi a Nuovi
                        • Da Nuovi a Vecchi
                        • Più Voti