Wordpress e sicurezza | case history...la mia!!!
AAA-cercasi Don Chisciotte
Tutto comincia con la segnalazione di google, sorpresa del ritorno dalle vacanze; il mio blog www.fengshuitrainer.com risulta sulla blacklist come diffusore di malware. Conseguenza del caso, perdita di visite (dalle 200/250 giornaliere a 10/20...na bella botta!), pagina di segnalazione allarmista nei risultati del motore di ricerca e così via e inizia la mia disperata caccia al malevolo.
Leggendo articoli sulla sicurezza dei blog in wp la cosa in comune che ho riscontrato era quella di AGGIORNARE oltre che apportare accorgimenti (che terrò rigorosamente a mente per il futuro) e data la versione ormai datata con la quale lavoravo ho pensato fosse il caso di farlo.
Una soluzione che mi è stata data è la seguente:
"...Per prima cosa backup del database anche se magari è compromesso.
Poi esporti post e commenti con l'esportazone di worpdress (non ho ancora molta dimestichezza con WP ma come posso se non entro nell'amministrazione...)
Poi ti prendi nota dei plugin che utilizzi ed eventualemnte del tema.
Poi ti scarichi in locale le immagine che hai eventualmente caricato.
Cancelli fisicamente tutto incluso il database
Reinstalli ex novo wordpress
Reimporti i post e i commenti che hai esportato precedentemente
Scarichi ex novo i plugin che usavi (non usare eventuali copie che avevi)
Riscarichi il tema
Reinstalli plugin e temi e dovresti aver ripulito il tutto..."
Osservate, commentate, consigliate ... aiutatemi ad uscire dalla mia ignoranza!
2 commenti:
Pensavo d'aver stimolato "L'orgoglio Guru"...Invece no!
I "guru" dichiarati non si sono fatti vivi...in compenso, e per fortuna ho trovto IL guru in persona.
Mario Pascucci, sul suo blog http://www.ismprofessional.net/pascucci/ cercando wordpress davvero tante dritte sulla sicurezza, un test per verificare se il tuo blog wp è stato bucato e lui...davvero un grande!!!
Posta un commento