Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. CMS & Piattaforme Self-Hosted
    5. Violazione siti dai feed
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • G
      gianluca.m User Attivo • ultima modifica di

      Violazione siti dai feed

      Chiedo qualche indicazione, abbiamo avuto un blog violato con cancellazione post e comment da qualcuno che ci ha lasciato un commento in cui dice che è stato possibile fruendo dei feed.
      Ritenente sia possibile? La password era alfanumerica con caratteri speciali.
      Grazie

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • vnotarfrancesco
        vnotarfrancesco ModSenior • ultima modifica di

        Solo un mio parere: secondo me dal feed impossibile, possibile invece dal codice, lo script, che genera il file xml del feed. Se una parte del programma ha una vulnerabilità, questa può essere usata per richiamare l'esecuzione di funzioni che avrebbe solo l'amministratore.

        In attesa di altre opinioni, che versione di Wp e di webserver stai usando? Come sono impostati i permessi sui files e sulle cartelle di Wp?

        Valerio Notarfrancesco

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • G
          gianluca.m User Attivo • ultima modifica di

          Grazie per la tempestiva risposta.
          WP è la 3.0, il provider è Tophost.
          Al momento solo 1 persona aveva user e passw.
          Spero possano essere info utili.

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • Giapox
            Giapox Moderatore • ultima modifica di

            @Gianluca M said:

            WP è la 3.0, il provider è Tophost.

            Uhm.. Tophost. Non so quanto possa essere correlato al tuo problema, ma qualche giorno fa mi sono imbattuto in questo articolo che parla di perdita di dati da parte proprio di quel provider. :mmm:

            Ecco, ho trovato un post ufficiale a riguardo sul loro sito: http://www.tophost.it/aiuto/cat2/18/303/.
            Non so se può esserti chiarificatore.

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • G
              gianluca.m User Attivo • ultima modifica di

              Grazie grazie.
              Brutte notizie direi.Che non si siano aperte "falle" durante questa fase.
              Ancora grazie.

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              Caricamento altri post
              Rispondi
              • Topic risposta
              Effettua l'accesso per rispondere
              • Da Vecchi a Nuovi
              • Da Nuovi a Vecchi
              • Più Voti