salta alla navigazione

La colpa è di Aruba 31 marzo 2010

Inviato da Marco in : Geek attitude 20 commenti

Qualcuno mi chiedeva ieri qualche dettaglio sull’attacco. Al volo: il cattivello di turno è riuscito a aggiungere una riga di codice maligno nel file index.php principale di questo sito:

Mi ci è voluto un po’ a trovarla, perché per sicurezza ho controllato che tutti i file primari e secondari di WordPress fossero integri, e per sicurezza li ho poi ripristinati comunque tutti da una versione fresca.

Facendo qualche ricerca in rete ho scoperto che la colpa non è di WordPress (che in ogni caso tengo ben aggiornato, pulito e protetto), ma di Aruba – il provider che ospita questo sito – che è apparentemente responsabile di una vulnerabilità che sta causando una carrettata di attacchi ai siti che ospita (manco a dirlo, anche il blog di Irene aveva subito la stessa sorte – ed è stato sottoposto alla stessa procedura di purificazione). Per gli smanettoni, qui i dettagli tecnici.

In ogni caso, le solite cose: password FTP cambiata, database nuovo di zecca, ripristino permessi dei file critici rimessi a posto. Conto di fare un po’ la voce grossa con Aruba, anche se dubito servirà a qualcosa. Sto meditando dunque anche di cambiare hosting: qualche suggerimento?