p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Calendario Tags RSS Blog
Torna indietro   Forum P2PSIN Italia > Applicazioni Web & Creazioni Siti > Supporto Portali e Siti Web > Wordpress
Registrazione FAQ Lista utenti Calendario Segna forums come letti

Tags: ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 11-07-2008, 09.32.36   #1
Admin 1,618034

 
L'avatar di jarod1981®
 
Data registrazione: 21-12-2005
Residenza: Dove il mare luccica ;-)
Messaggi: 12,285
jarod1981® diventerà  molto famoso
Invia un messaggio via MSN a jarod1981® Invia un messaggio via Yahoo a jarod1981® Manda un messaggio tramite Skype™ a jarod1981®
Checked Scopri se ti hanno bucato WordPress con questo semplicissimo plugin


Si è fatto un gran parlare della possibilità che [Solo gli utenti registrati possono visualizzare tutti i links]
per utilizzare il nostro server per azioni più o meno illecite: molti infatti non aggiornano alle ultime versioni di WordPress lasciando così gioco facile ai malintenzionati.
Non è facile individuare le tracce di queste “infiltrazioni” se non siete esperti di php e di gestione dei server, ma per fortuna Donncha O Caoimh, uno degli sviluppatori di WordPress, ha rilasciato un semplicissimo plugin che ci dà una mano, una specie di “antivirus” per WordPress.
[Solo gli utenti registrati possono visualizzare tutti i links]
infatti va alla ricerca di tracce sospette all’interno del nostro WordPress, fruga nel database, controlla temi e plugin e ci riporta un elenco degli indizi scovati. Attenzione: a quel punto sta a noi andare a rimuovere finte immagini, file compromessi ecc… ma almeno abbiamo una “mappa” dei punti sensibili.
Il plugin è ancora alla versione 0.1 e potrà di certo migliorare diventando ancora più efficace e “user friendly” ma già ora rende semplice e veloce il processo di verifica anche se, lo sottolineo, non è detto che il plugin possa individuare ogni attacco nè che tutto ciò che il plugin vi segnala sia necessariamente malevolo; diciamo che è un primo aiuto.
Si tratta davvero di una manna per tutti: io stesso ho scoperto backdoor su blog di cui mi fidavo quasi ciecamente.
Ma cosa fare se scopriamo di essere stati “infettati”? Correte a leggervi [Solo gli utenti registrati possono visualizzare tutti i links]
pubblicato da Wolly su [Solo gli utenti registrati possono visualizzare tutti i links]
e, con calma e senza panico, mettetevi al lavoro…
Un ultimo consiglio: verificate attentamente che tra gli utenti del Blog non ci siano “amministratori” indesiderati: la cosa migliore è controllare la tabella wp_user del database perchè quasi sempre non compaiono nell’elenco della bacheca di WP. Se trovate utenti imprevisti non fatevi scrupoli: eliminateli!



[Solo gli utenti registrati possono visualizzare tutti i links]
__________________




jarod1981® è connesso ora   Rispondi citando
Sponsored Links
Rispondi


Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Tu non puoi inserire nuovi messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare files
Tu non puoi modificare i tuoi messaggi

Il codice vB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 14.28.47.


Siti Amici : WinMX Help | Forum Cartoons | Trucchi PC | eMule Help | NarutoPlanet

Powered by vBulletin versione 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008 ®