Mi sento onorato


Oggi mi hanno hackerato il blog :-)

hackblog Mi sento onorato

Post correlati

, ,

  1. #1 di Eddy il 18 novembre 2009 - 11:38

    Beh, magari se aggiornavi wordpress non succedeva…
    Comunque quello screenshot fatto da Windows 7 proprio non dovevi metterlo :)

    • #2 di gigicogo il 18 novembre 2009 - 11:48

      Wordpress è aggiornato alla 2.8.5, la 2.8.6 in italiano ancora non c’è!

      • #3 di Eddy il 18 novembre 2009 - 21:52

        E questo che vuol dire? Non sei disposto ad avere il pannello di amministrazione (e solo quello) in inglese pur di preservare i tuoi dati? Bah…

        • #4 di gigicogo il 18 novembre 2009 - 22:29

          Si, si l’ho fatto stamani su consiglio di Wolly, che poi alla fine era tutto uguale. Poi, stasera, è uscita anche qulla in italiano.
          p.s. Windows 7 non è per niente male, e te lo dico da Mac addicted :-)

          • #5 di Eddy il 19 novembre 2009 - 10:54

            Beh, spero ti sia servita da lezione, la prossima volta corri ad aggiornare… Wordpress purtoppo a volte porta a questi risultati.
            Windows 7 lo conosco abbastanza bene, anche mac se è per questo visto che posseggo un macbook, ma preferisco linux… E’ tutta questione di gusti e di performance :)

  2. #6 di catepol il 18 novembre 2009 - 12:07

    Succede solo ai famosi. Gigi guarda che anche se non c’è puoi aggiornare lo stesso (consiglio di wolly, aggiornare sempre subito, quando appare l’aggiornamento). Ok ok io son la meno tecnica qui…però ho aggiornato lo stesso :P

  3. #8 di gigicogo il 18 novembre 2009 - 12:19

    La roba buffa è che se ritornano e vedono la screenshot, ci riprovano :-)

  4. #9 di marin faliero il 18 novembre 2009 - 16:45

    anche io mi sono trovato la visitina di Dr. Hiad e Tophost mi ha risposto che sono tutti affaracci miei.
    Sto ancora tribolando per eliminare l’hacker

  5. #11 di naevus il 18 novembre 2009 - 17:25

    anche il mio sito con wp 2.8.5 (su tophost): cambiando il tema rientra tutto

    fatto un check sommario su http://www.unmaskparasites.com ma sembrano aver cambiato solo index.php

  6. #12 di naevus il 18 novembre 2009 - 17:35

    io conosco poco i linguaggi di sviluppo web, ma non mi sembra essere stato un gran lavoro: nel codice ho trovato traccia di riferimenti a Word e Frontpage e Dynamic Drive per passare il tutto in php

    Hiad sembra far parte del Gold -H- TeaM con sede a Gaza e SEMBREREBBE fare il lavoretto ai siti che in qualche modo parlano di Islam (anche solo citando la parola) ma credo poco che possano essere musulmani perché nominano Maometto mentre raramente i musulmani nominano questa parola ma preferiscono la parola Profeta

  7. #14 di TOPHOST il 19 novembre 2009 - 10:13

    Quanto segnalato su ZONE-H non e’ esatto. Non si tratta di un “mass defacement”, che avviene quando una persona entra nel server e poi viola tutti i siti presenti in esso.

    Quello che e’ occorso e’ semplicemente un WORDPRESS DEFACEMENT, infatti l’aggressore ha semplicemente provato gli exploit per i WP antecedenti alla 2.8.6.

    Ovviamente prima di dire questo avviamo effettuato i dovuti controlli perche’ ci teniamo a dare uno spazio sicuro.

    Se poi il cliente non aggiorna i propri script, di questo non possiamo rispondere. Solitamente non ci mettiamo a vedere che installa il cliente nel proprio spazio.

    Buona giornata.

  8. #15 di naevus il 19 novembre 2009 - 11:20

    @tophost su wordpress-it.it leggo che i due bug risolti nella versione 2.8.6 sono comunque utilizzabili solo da utenti ‘infedeli’ con permessi di pubblicare: state dicendo che TUTTI i siti colpiti hanno un utente ‘infedele’ che è stato usato?

  9. #16 di TOPHOST il 19 novembre 2009 - 13:40

    La maggioranza dei blog colpiti erano vetusti, c’erano WP versione 2.0 e compagnia bella e praticamente tutte antecedenti alla 2.8.5.

  10. #17 di desnos il 19 novembre 2009 - 15:32

    in parole povere
    come si fa a rientrare in possesso del blog ?

    perche nessuno
    vuol sapere di chi e la colpa

    ma come uscirne manualmente da se

    qui in rete dovrebbe essere quasi un dovere di tutti dirlo
    altrimenti nn si e’ capito a fondo il messaggio inscatolato nella rete

    e il salto di coscienza nn e’ dato dal sapere usare illinguaggio di programmazione

    top host quando foste baccati per bene
    negli anni scorsi dagli hacker per diversi gg

    chiedeste solidarieta’ + comprensione agli amici clienti

    ma adesso

    vale il dio per tutti
    e ognuno per se ?

  11. #18 di naevus il 19 novembre 2009 - 16:13

    a me veramente sono entrati sulla index.php di una 2.8.5 e vorrei sapere come hanno fatto….

    @desnos se sei nel mio caso, cambia tema (loggati da http://www.nomedomInio.com/wp-admin) e vedrai che il problema si risolve. poi cancella il tema ‘violato’ e reinstallalo. così perdi eventuali personalizzazioni fatte al tema ma risolvi velocemente.

    poi fai una scansione su http://www.unmaskparasites.com ma anche se questo sito non rileva nulla, non è detto che qualche problema nascosto non persista

    cambia tutte le password che puoi (cpanel e quindi ftp se sei su tophost) e quella dell’utente admin di wordpress (che a voler essere davvero sicuri, andrebbe disattivato)

    io ho messo 3 plugin (che però in questo caso son serviti poco):
    - WP Security Scan
    - WordPress Database Backup
    - Limit Login Attempts

    disattiva ogni plugin che si arroga il diritto di creare utenti e rimuovi utenze wordpress inutili

    mi scuso infine col padrone di casa per aver reso il commento un lista della spesa….

    • #19 di gigicogo il 19 novembre 2009 - 16:37

      Quoto @naevus. E’ quello che ho fatto anch’io!

    • #20 di desnos il 22 novembre 2009 - 22:44

      benissimo per la lista della spesa

      ho aggiornato il blog all ultimissima possibile
      e oggi mi hanno dinuovo
      forato

      nulla di problematico
      ma sembrano un po ipomentali

      se e’ vero che e’ per via dell islam

      super ipomentali

      almeno leggessero cosa si scrive

      qualche responsabilita Tpohost se la dovrebbe adossare
      avendo eseguito ogni delicatezza in sicurezza il problema persiste

      cmq ho notato con piacere il tuo post

  12. #21 di Sandro il 19 novembre 2009 - 21:02

    ciao,
    anche a me hanno hackerato il blog che non aggiornavo da tempo.

    ho provato a seguire i vostri consigli ma da wp-admin ottengo una pagina 404.
    altri suggerimenti?

    grazie

  13. #26 di ArMyZ il 19 novembre 2009 - 21:23

    @gigi pensa che forumpaxcultura, tuoi colleghi di sollazzo, è il primo esempio di wordpress in asp

  14. #27 di Sandro il 19 novembre 2009 - 22:52

    Grazie Gigicogo, risolto :-)

  15. #28 di naevus il 20 novembre 2009 - 17:16

    disabilita facebook connect

  16. #30 di naevus il 20 novembre 2009 - 19:14

    mi pare e dico mi pare, che facebook connect crei un utente wordpress: questo su una 2.8.5 potrebbe essere vulnerabile ai bug che sono stati risolti su 2.8.6.

    nel dubbio, direi di fare un breve periodo con plugin così invadenti disabilitati

  17. #31 di Stefano il 21 novembre 2009 - 20:46

    gigicogo :
    Devi eliminare TUTTA la directory del tema, solo in quel modo potrai riaccedere alla pagina di gestione wp-admin.
    Se non ce la fai installa da zero WP 2.8.6 SOPRA alal versione precedente

    Grazie ragazzi, anche io su tophost, avevo WordPress 2.7.1.
    Ora ho sovrascritto con un file di back up index.php, ma non riuscivo ad accedere alla parte amministrativia. Allora ho rinominato dir del tema e ora funziona. Procedo a modificare tutte le password e via dicendo. GRAZIE!

(non verrà pubblicata)