Citazione:
Originalmente inviato da
alemoppo
Concordo sul fatto che il dominio è l'obiettivo principale degli attacchi.
Non capisco però come si possa escludere completamente la possibilità di vulnerabilità nei componenti del sito. Anche se i temi e i plugin sono supportati e aggiornati, esiste sempre un rischio residuo che possa essere sfruttato da attaccanti. Per questo si consiglia sempre di ridurre al minimo la presenza di componenti esterni.
Certo, la possibilità c'è sempre, ma in questo caso si tratta di componenti che abbiamo installato su una decina di siti senza mai aver alcun tipo di problema.
Citazione:
Detto questo, la raccomandazione primaria è di cambiare tutte le password sia dell'account, sia della mailbox associata ed eventualmente del profilo Facebook associato al login.
Sì, avevamo già provveduto a modificare tutte le password.
Citazione:
Visto che il tuo account è hosting dove ci sono script di terze parti, AlterVista non può fornire alcun tipo di assistenza, né specifica nel correggere eventuali problemi di sicurezza legati a software installati.
Non avevamo richiesto di correggere gli errori, ma sicuramente l'assistenza ha dei tools da far girare sul server che noi non possiamo fare.
Citazione:
I tecnici mi hanno segnalato che ci sono due script PHP sul tuo account con il codice offuscato nel folder dei plugin installati. È probabile che contenga codice malevolo che permette di acquisire a terze parti il controllo completo del sito.
Consigliamo di scaricare tutti i contenuti, eliminare completamente tutti i file sul sito e ricaricare i contenuti di una installazione Wordpress pulita (ovviamente senza gli script, temi e plugin salvati). L'unica cosa da caricare sono solo i testi e media.
Come vedi avrebbero potuto segnalarlo già da prima. Comunque al momento ho eliminato tali codici (ne ho rilevato anche un terzo). Ora procediamo con una installazione pulita e ricominciamo.
Grazie mille
Ciao