Supporto » Varie ed eventuali » Yuzo Related Post

  • Salve a tutti, mi sono iscritto da poco e come prima cosa mi scuso se avessi sbagliato sezione o se ci fossero già topic aperti sull’argomento, ne ho cercati ma non sono riuscito a trovare nulla.

    Ieri ho scoperto che sul mio piccolo blog si aprivano pagnine di redirect (che tra l’altro per informarmi ho anche inavvertitamente aperto e non so se ho infettato il mio smartphone), sono entrato subito in wordpress e poco dopo mi è arrivata una mail che parlava di un nuovo utente registrato. non avendo nulla per la registrazione utenti mi sono allarmato e su un articolo in inglese ho letto di siti wordpress hackerati. nello stesso articolo c’era uno screenshot di una mail identica alla mia. ho verificato e nella sezione utenti ho trovato un altro amministratore, che si chiamava wp_updates, stesso nome che mi era arrivato nella mail. l’ho eliminato manualmente. da ulteriori ricerche ho scoperto trattarsi di un attacco che ha colpito molti utenti tramite una vulnerabilità del plug-in Yuzo_Related_Post. ho eliminato il plug-in, cliccato su “scollega da ogni postazione”, cambiato la password sia di WordPress che del Hosting e sono entrato nel databse, tramite hosting, dove nella tabella wp_option ho eliminato il file yuzo_related_post_options, come indicato dal sito stesso dello sviluppatore.

    su alcune guide in inglese però ho letto di fare correzioni di codici, accessi FTP e altre cose che non ho capito, un po’ per la mia ignoranza dell’inglese, ma tanto per la mia ignoranza in informatica.

    avrei bisogno del vostro aiuto per capire se è un problema conosciuto e se c’è altro che devo fare e come farlo.

    scusate la lunghezza ma ho pensato che maggiori dettagli potrebbero essere utili sia a chi mi rispondera, sia a chi, magari, nella stessa mia situazione, cerchi informazioni.

    Ho anche inserito dei tag, spero idonei

    Grazie mille.

Stai visualizzando 6 risposte - dal 1 al 6 (di 6 totali)
  • Ciao @marcojames ,
    penso che tu abbia fatto il necessario e risolto la cosa, ad eccezione della ( remota ) possibilità che chi ha fatto l’intrusione sia riuscito anche ad inserire in qualche cartella a caso uno o più script che può ancora chiamare da remoto e riottenere il controllo del tuo sito.
    Tieni d’occhio il sito e nella remota possibilità che sia ancora infetto preparati a ripristinarlo partendo da un backup pulito.
    Un saluto.

    Chi ha creato la discussione marcojames

    (@marcojames)

    grazie mille, ho modo di verificare quell’eventualità remota o mi rimetto semplicemente a verificare il funzionamento del sito? nel caso: il back up come lo ripristino? (sono proprio ignorante lo ammetto)

    Chi ha creato la discussione marcojames

    (@marcojames)

    Buona sera di nuovo,
    nel dubbio ho fatto il ripristino del backup come suggeritomi in precenda visto che tanto non aggiornavo il sito da un mese. Ovviamente il plug-in era tornato lì, l’ho eliminato manualmente ed eliminato dalla tabella del database la riga che riportava la guida. Credo di aver fatto tutto quello che potevo. Ora aspettero di capire se va tutto bene o se ci sono altre anomalie. Grazie mille

    Moderatore Cristiano Zanca

    (@cristianozanca)

    Salve marcojames,

    aggiungo il consiglio di leggere questo nel caso in cui non fosse già stato letto

    https://codex.wordpress.org/FAQ_My_site_was_hacked

    dove si trova il suggerimento di installare plugin per la sicurezza, come Sucuri e Wordfence

    Chi ha creato la discussione marcojames

    (@marcojames)

    ok grazie, in realtà avevo già un plug-in per la sicurezza e, data la mia ignoranza, pensavo bastasse. Provvedo immediatamente

    Chi ha creato la discussione marcojames

    (@marcojames)

    Ultimo aggiornamento, poi prometto che non scoccio più.
    secondo vari siti di scan On-line è tutto a posto, ed ho installato il plug-in di Wordfence, effettuato la scansione e non ha rilevato problemi. Penso di poter stare un po’ più tranquillo.

Stai visualizzando 6 risposte - dal 1 al 6 (di 6 totali)
  • Il topic ‘Yuzo Related Post’ è chiuso a nuove risposte.