In: Generale
1 nov 2009Purtroppo si e così anche gli hacker hanno bussato alla mia porta… o meglio dire al mio blog!
Sono stato oggetto di un attacco hacker al mio blog Wordpress (che è aggiornato all’ultima versione!) sia nella parte di frontend (defacement) che nella parte backend (cambio di password della parte di amministrazione).
Fortunatamente sono riuscito a ripristinare il tutto resettando la password via database e per il frontend l’hacker aveva semplicemente “solo” alterato il file di homepage del tema da me utilizzato.
A parte questo per fortuna lo str**** non mi ha cancellato tutto dall’area di amministrazione (articoli, configurazioni plugins, ecc…), ho comunque per sicurezza sempre una copia di backup del database (anche se magari non era aggiornata ad oggi).
Ho comunque anche contattato il mio fornitore hosting chiedendogli se ha informazioni circa l’attacco.
Quello che più mi sorprende come abbiano fatto (se ci sono riusciti evidentemente non penso era un “pivello”) visto che il software su cui gira il blog, ovvero il famoso Wordpress, era aggiornata all’ultima versione disponibile, quindi in teoria esente da bug di sicurezza!
Insomma da venerdì pomeriggio che ho effettuato l’ultimo accesso al blog a questa notte me lo sono trovato così di punto in bianco
Azz non si possono dormire sonni tranquilli mi viene da dire…
Il lato positivo della medaglia? Ciò mi da un’ulteriore conferma di quanto è conosciuto il mio blog (molto anche a livello internazionale scrivendo gli articoli anche in inglese).
Simo blog nasce il 7 Aprile 2007 da un'idea di Simone Bianchelli
1 Response to Simo blog hackerato
maspe
gennaio 31st, 2010
penso che una protezione completa da attacchi non sia possibile ma ho trovato un sito http://www.ipsafer.com che permette di eseguire un controllo sugli IP, per sapere se sono pericolosi. Il servizio è GRATUITO e ci sono le istruzioni per modificare wordpress per eseguire il controllo stesso al momento dell’accesso in modo automatico.