La colpa è di Aruba 31 marzo 2010
Inviato da Marco in : Geek attitude 20 commentiQualcuno mi chiedeva ieri qualche dettaglio sull’attacco. Al volo: il cattivello di turno è riuscito a aggiungere una riga di codice maligno nel file index.php principale di questo sito:

Mi ci è voluto un po’ a trovarla, perché per sicurezza ho controllato che tutti i file primari e secondari di WordPress fossero integri, e per sicurezza li ho poi ripristinati comunque tutti da una versione fresca.
Facendo qualche ricerca in rete ho scoperto che la colpa non è di WordPress (che in ogni caso tengo ben aggiornato, pulito e protetto), ma di Aruba – il provider che ospita questo sito – che è apparentemente responsabile di una vulnerabilità che sta causando una carrettata di attacchi ai siti che ospita (manco a dirlo, anche il blog di Irene aveva subito la stessa sorte – ed è stato sottoposto alla stessa procedura di purificazione). Per gli smanettoni, qui i dettagli tecnici.
In ogni caso, le solite cose: password FTP cambiata, database nuovo di zecca, ripristino permessi dei file critici rimessi a posto. Conto di fare un po’ la voce grossa con Aruba, anche se dubito servirà a qualcosa. Sto meditando dunque anche di cambiare hosting: qualche suggerimento?
