Risultati della ricerca per 'Icon wordpress plugin'
-
-
Salve a tutti…
e spero di porre alla vostra attenzione un argomento cruciale: la sicurezza…
spero anche non me ne vogliano i moderatori se sarò troppo prolisso…
essendo novizio: se sbaglio mi correggerete…nel autunno 2016 ho subito un primo attacco bruteforce ad un mio sito WP…
fortunatamente (tenevo costantemente sotto controllo le statistiche ed i tentativi di accesso ) me ne sono accorto e l’ho stroncato mettendo rapidamente in atto le contromisure …
purtroppo a gennaio 2017 ho subito un secondo attacco e questa volta con conseguenze catastrofiche…
sono riusciti ad impossessarsi dell’accesso agli account mail e perfino a miei dati c/c e carte di debito…
i danni a livello bancario sono stati modesti, ma il mio lavoro con wordpress è andato in fumo in un attimo… sono riusciti a sottrarmi il controllo dei DNS (reindirizzandoli su siti facks) e per recuperarli dopo 3 denunce alla polizia postale ci sono voluti due mesi di lotta con i providers-registrants i domini per riprendere il controllo del pannello le passwords e ripristinare il tutto…
un paio d’anni di lavoro polverizzati e uno stop di oltre 6 mesi prima di recuperare un minimo di produttività… un vero incubo !Certamente ho commesso diversi errori…
ad esempio è sbagliato pensare : “posso anche lasciare le porte aperte tanto non hanno nulla da rubare” … ho constatato che purtroppo c’è al mondo chi lo fa per vendetta o per pura idiozia…
quindi spesso il “ladro/delinquente” non si limita a entrati in casa e derubarti ma si diverte a distruggere tutto quello che può…
sbagliando si impara…
sulla base della disastrosa esperienza sto riconsiderando tutti gli aspetti inerenti la sicurezza che coinvolgono il mio lavoro con wordpress.
Vi espongo quindi i miei ragionamenti per avere, da chi ne sa più di me, una conferma : se mi sto muovendo correttamente o se sto ripetendo errori che potrei pagare di nuovo in futuro a caro prezzo e stress.Dal momento che non si può considerare a rischio 0 la eventualità che qualcuno riesca a prendere in qualche modo controllo della nostra installazione WP (database & cartella public_html; Hosting/pannello di controllo ) o inquinare il database, assumo che il backup di tutti i dati debba necessariamente essere effettuato con il massimo scrupolo e frequenza. Spero che su questo la maggiorparte di voi concordino…
se il backup viene effettuato sulla stessa macchina fisica su cui sono presenti i vostri dati in caso di guasto dell’ HD o del server (remota ma non impossibile), ovvero, in caso di guasti tecnici… siamo fregati.
Inizialmente ho pensato quindi a scaricare i backup sul mio PC locale in ufficio …
a parte il fatto che la sicurezza su un PC usato normalmente in un normale ufficio (dove tranquillamente e quotidianamente si aprono mail ed allegati (e magari si naviga sul web) è molto labile, anche provvedendo in locale a fornirsi di una macchina configurata in modalità server e con tutti i crismi della sicurezza applicabili …
ci si scontra con la realtà dell’ obsolescenza delle reti-dati-ADSL Italiche…
in alcune località anche le prestazioni di alice 20mega sono un sogno…
chi ha provato a fare un download ed un upload di un Backup di un sito di medie dimensioni con le correnti velocità di upload si sarà accorto che ci vuole una notte intera… e se la connessione cade… si ricomincia come nel gioco dell’oca..
fino a prima del’ attacco avevo un hosting shared con discrete prestazioni e ottimo rapporto prezzo qualità…
ora sto facendo dei test utilizzando due distinti hosting VPS che alla fine mi costeranno poco di più…
sul primo gira solo l’installazione “in produzione”…
sul 2° vengono stokati i backup e gira un clone della installazione “in produzione” in modalità che non è accessibile al pubblico…
qualcuno potrebbe dire: “perché non scarichi i backup su un cloud (dropbox vs google vs mega, tanto per non fare nomi) ? ”
perché sul 2° server VPS ci faccio girare un clone identico (ricavato ed aggiornato dai salvataggi frequenti della 1°) che mi permette di testare prima di implementarlo sull 1° VPS (quello attualmente “in produzione”) tutti gli aggiornamenti che dovrò effettuare…
chi non ha mai avuto dei guai dopo aver aggiornato un plugin o un tema o anche semplici parti di codice : alzi la mano !
Le comunicazioni fra i due server che fisicamente sono separati in luoghi. ovvero in data-center diversi, viaggiano su fibra ottica (verae reale ! …non quella che reclamizzano in Italia e che di ottico non ha proprio nulla) a 400MB costanti e garantiti …
il che vuol dire che un backup e/o restore comportano solo qualche minuto.
Posso inoltre controllare tutto (compreso il cpannel e la WP Admin dashboard), con un qualunque portatile, anche con connessioni precarie e/o lente, tramite NoMachine o VNC… da qualunque luogo io mi trovi al momento … anche su Italo e/o frecce FS e/o autostrada.
Al momento i test mi danno risultati più che soddisfacenti…Che vi sembra di questo modus operandi ?
Qualcuno di voi ha suggerimenti e/o esperienze in questo campo e sulla base del mio ragionamento ?
In base alla vostra esperienza: c’è di meglio ?Ringrazio tutti per la pazienza…
-
Salve, il sito WP 4.8.1 del quale mi occupo è stato violato e non so nemmeno quanto tempo fa, dato che non mi sono accorto della violazione immediatamente e quindi non ho potuto utilizzare il sistema dell’individuazione dei file modificati in una certa data per riconoscere quelli malevoli.
Inizialmente si trattava del “pharma hack”. In modo un po’ artigianale ho eradicato alcuni files sospetti e bloccato la proliferazione di pagine estranee al sito collegati a link con medicinali.
Credevo di aver risolto, ma Google continuava a segnalare il mio sito con l’avviso “Questo sito potrebbe essere compromesso”, e recentemente sempre Google mi ha scritto ricordandomi che il sito è stato compromesso da una terza parte e che sarebbe il caso di sistemarlo.Sottoponendo il sito a Sucuri, il responso è stato: “Infected With SEO Spam”. Ed ora questo come lo tolgo? Leggendo in giro ho trovato che la soluzione migliore è quella di fare una nuova installazione, se però c’è altro che si può fare, sono interessato ad altre strategie di recupero-cura.
Nel caso sia indispensabile, io non ho difficoltà a mettere online un nuovo wordpress, a proteggerlo con plugin ad hoc, ma… avrei bisogno di aiuto per capire cosa posso “ricilcare” dal sito attuale.L’ideale sarebbe importare files (immagini e allegati) e i post: rifare la struttura di pagine ed il template mi richiederebbe qualche ora di lavoro, ma mi chiedo: è sicuro fare in questo modo o rischio di importare qualcosa di “malato”?
Devo dunque considerare perduti e in nessun modo riciclabili tutti i contenuti presenti sul sito “violato”? Sarebbe un guaio, ma se fosse indispensabile, partirei davvero da zero anche se significherebbe perdere i 3 anni di contenuti raccolti dal vecchio contenitore.
Avete capito: sono nella fase di pianificazione strategica e, considerando che nella realtà in cui lavoro non ho interlocutori qualificati con i quali confrontarmi, ogni suggerimento sarà per me molto utile e apprezzato!
Grazie per l’aiuto!
-
Buonasera a tutti, credo di avere un problema unico nel suo genere.
Sul mio sito ho aggiunto recentemente un nuovo utente X con credenziali autore il quale ha scritto un suo articolo Y.
Ora quando accedo come amministratore o come qualsiasi altri utente, mi compare la dashboard dell’utente X.
Andando su utenti torno ad avere il mio profilo amministratore, ma andando su articoli di nuovo il sistema mi identifica come utente X!!
Allora ho cancellato l’utente X ed il suo articolo, prima da wordpress poi tramite PHPmyadmin eliminandone ogni traccia.
Ma loggandomi come amministratore mi si ripresenta il problema, e negli articoli compare ancora l’articolo Y nonostante lo avessi cancellato!
Non posso più aggiungere articoli con altri utenti perchè WP mi riconosce sempre come utente X… Ho provato a svuotare la cache, disabilitare i plugin, cambiare il tema, pulire il database con wp-optimize, fare il debug ma niente non è servito a niente. Spero di essere stato chiaro nell’esposizione e spero che qualcuno possa aiutarmi. Grazie in anticipo a tutti.
-
Buongiorno a tutti. Dunque avrei un problema con la visualizzazione del sito wp da cellulare. La modalità responsive del tema da me scelto funziona bene, ma una pagina in particolare, in cui è presente una tabella non si riadatta decentemente. Voglio dire, essendo una tabella 4×4 con scritte lunghe vuoi o non vuoi il risultato è confuso in tutte le modalità proposte dal plugin per le tabelle. Per cui a me andrebbe benone creare una singola pagina semplificata senza tabella da usarsi su cellulare. Mi servirebbe quindi che il server riconosca lo smartphone e effettui un redirect solo per quella pagina su una pagina creata ad hoc. Ho provato dei plugin tipo simple mobile redirect che promettono di fare quello di cui ho bisogno, ma non lo fanno. Ho trovato The Ultimate WordPress Mobile Redirect che effettivamente fa quello di cui ho bisogno, ma costa 29 dollari e tuttosommato mi sembrano eccessivi. Mi chiedevo se qualcuno potesse darmi un aiuto o un suggerimento su come risparmiare questi soldini, visto che tra tema, dominio e qualcos’altro già ne ho spesi un po’.
Grazie
Bud
-
Salve, è successo una cosa grave ieri , all’improvviso metà dei miei plugin installati sono spariti dal mio sito, tra cui: yoast, shield, jetpack, e altri ancora, non capisco il motivo. Poi se provo ad installarli di nuovo mi dice: “installazione fallita, la directory di installazione esistè già”, cosa vuol dire? come posso fare? Mi aiutate per favore.
io uso wordpress, con tema themify Ultra (Ho chiesto a loro, ma dicono che è un problema di server cachet, di contattare l’hosting provider, che è netsons, ho scritto anche a loro e sto aspettando risposta)
vi allego una foto.