Ho ricevuto minaccie da parte di una persona abbastanza grande dove ice di defaciarmi il sito xxxx.altervista.org. Il database del sito sarebbe WordPress. Lui dice che entra come admin e poi mi fa vedere come mi combina... so che è in gamba però voglio un vostro parere:
Secondo voi riesce a defaciarmi?
PS:Non ho nessun trojan nel PC e tutte le Pass sono complicate.
no, non dovrebbe esserci nessun problema se non hai installato moduli aggiuntivi strani.
In generale, per sicurezza, non è male fare una copia di riserva del sito ed averla sempre da parte, come un backup settimanale dei file e del database. Puoi fare tutto via Panello, phpMyAdmin e via ftp.
edit: Poi boh, non mi sembra che tu abbia un sito, dov'è il problema? se vuoi fare una domanda è meglio che tu faccia una domanda precisa, o la risposta sarà mooolto generica
Ultima modifica di dreadnaut : 31-05-2008 alle ore 13.39.42
Spiego meglio qual'è la mia proccupazione.
Inizio con dire che ho usate un username diverso da quello che uso epr il mio vero sito. Il sito in questione è molto conosciuto e siccome ho nell'home page ma anche negli articoli diversi sponsor non vorrei che me lo defacciano per il semplice fatto che dopo devo fare tutte da capo...dati ecc...
Il backup è giornaliero di tutti i file e uso 2 moduli aggiuntivi:
-phpmyadmin
-mysql
-e ho un database di classe 3
LA persona in questione mi vuole defacciare eprchè ho scritto la verità in un articolo e si ho offesso perchè non vuole che parlo del suto sito (sito di hacking)
Il suo sito ha delle vulnerabilità e io le ho annunciate.
In questo topic volevo solo sapere se altervista è vulnerabile oppure il database wordpress, php o mysql lo sono...
Non vorrei essere defacciato anche se sto studiando un modo per deffaciare anche lui se mi fa questo tipo di attacco...
Wordpress di per se non ha al momento bug noti tali da permettere un defacciamento del blog.
In ogni caso rinominare le tabelle del database, proteggersi con un buon uso di htaccess, tenere sempre aggiornato il blog ed eventuali moduli aggiuntivi, usare wp-security-scan (plugin) ecc... è sempre cosa buona.