Bravi, bravi…

Mi hanno craccato il blog. Il defacement è stato online per qualche minuto probabilmente.

Non so se sia stata colpa di WP 2.0.7 o di Tophost, alla fine è stata cambiata solo la homepage, nessuna perdita di dati ad una prima occhiata. Date un'occhiata al vostro sito se in hosting su tophost.

Nel frattempo sto pensando seriamente ad aggiornare a WP 2.1...

Sperando che qualcuno in DSI non si stia divertendo, ho visto qualche visita da là.

, , ,
1 Star2 Stars3 Stars4 Stars5 Stars (1 voti, media: 5)
Loading ... Loading ...
Condividi

Articoli che potrebbero interessarti

In partenza
La canzone ufficiale dei blogger…
Nuovo sito per il comune di Milano
Partita IVA in homepage
Fatemi capire…

34 Commenti per “Bravi, bravi…”

  1. MyAvatars 0.2 Mavero ha detto:

    Beh, quando uno conta!!!
    Da me per ora tutto ok!

  2. MyAvatars 0.2 Napolux ha detto:

    Ma che conta e conta. Finiamola con sta storia che sono un blogger che conta. Non sono neanche stato invitato alla presentazione di Windows Vista :P

    Ma tu sei su Wp 2.1 o 2.0.7?

  3. MyAvatars 0.2 Sapientone ha detto:

    cosa ti appariva in home?

  4. MyAvatars 0.2 Napolux ha detto:

    http://www.napolux.com/2007/02/07/cena-sicura-2007/#comment-5413

  5. MyAvatars 0.2 juzdongivaphuck ha detto:

    anche io ieri ho avuto problemi con tophost; però mi sembrava solo che il server fosse down. anche perchè dubito che ci siano interessi a craccare il mio di blog :D
    ps: io però ho fatto l’upgrade a wp 2.1 da una settimana circa.

  6. MyAvatars 0.2 Napolux ha detto:

    Boh, qua mi sa che mi devo studiare bene lo screencast di Andrea Beggi :)

  7. MyAvatars 0.2 juzdongivaphuck ha detto:

    ti dirò, se non fosse stato per il suo screencast avrei fatto un casino assurdo :D
    naturalmente non è così complicato, ci vuole solo accortezza. suppongo che non avrai problemi a farlo tu ;)

  8. MyAvatars 0.2 Napolux ha detto:

    Io mi tocco, non si sa mai ;)

  9. MyAvatars 0.2 juzdongivaphuck ha detto:

    sempre valido come scaccia problemi :) :)

  10. MyAvatars 0.2 Captain's Charisma ha detto:

    Non so se è per lo stesso motivo, ma stamane anch’io mi son trovato diverse impostazioni alterate…boh…

  11. MyAvatars 0.2 maga ha detto:

    devo controllare anch’io perchè ne ho 8 su tophost… :(

  12. MyAvatars 0.2 terronista ha detto:

    Ultimamente ho avuto diversi problemi con alcuni siti presenti su TopHost. E ho avuto anche un sito craccato. Cambiate le pass di tophost di default che corrispondono sempre alle prime 4 lettere del dominio + 4 numeri a caso.

  13. MyAvatars 0.2 Napolux ha detto:

    Il bello è che la password l’ho cambiata sin dall’inizio… ;)

  14. MyAvatars 0.2 terronista ha detto:

    Curiosità: Hai una screenshot del sito al momento dell’attacco? Vorrei vedere se sono gli stessi che hanno preso di mira un mio sito web.

  15. MyAvatars 0.2 Dario Salvelli ha detto:

    Non è una concidenza se siete tutti sotto Tophost,no ? In questi ultimi giorni ho letto da qualche parte che ci sono stati molti attacchi.

  16. MyAvatars 0.2 Napolux ha detto:

    @Terronista
    I tuoi chi sono? Se li leggo me li ricordo, ma non mi chiedere uno screenshot che non ce l’ho.

    Era il classico “Owned by MajaQUALCOSA”

  17. MyAvatars 0.2 Fabio ha detto:

    Ma come l’han fatto? Caricando file esterni o con xss injection?

  18. MyAvatars 0.2 terronista ha detto:

    Una cosa simile, ma si trattata di qualche italiano. Ho le screenshot su Windows, le controllerò nei prossimi giorni.

  19. MyAvatars 0.2 Napolux ha detto:

    @Fabio
    Boh, bella domanda :)

    @Terronista
    Giramelo quando lo vedi…

  20. MyAvatars 0.2 Mavero ha detto:

    P.S.: ho aggiornato il blog … a me pare funzionare … prova a vedere se riesci a commentare …

    Ho ricevuto commenti ma mi hanno anche detto che alcuni non riescono, non vorrei fosse ie7.0 … :(

  21. MyAvatars 0.2 Napolux ha detto:

    @Mavero
    Commentato con successo ;) sia con FFOX che con IE7

  22. MyAvatars 0.2 Fabio ha detto:

    Ma per metterlo a posto cosa hai fatto?
    No per capire se si riesce a capire il tipo di attacco.
    In tophost non puoi scaricare i log completi?

  23. MyAvatars 0.2 Fabio ha detto:

    Ehi, c’è un mio omonimo (salve), devo procurarmi un nome più identificativo forse. :mrgreen:
    Bè, sono qui anche io in attesa di sapere di più… perché anche io uso wordpress 2.0.7.

  24. MyAvatars 0.2 Davide Salerno ha detto:

    Tempo fa (correva giugno 2006) c’era un tizio che si divertiva ad hackerare i blog in WP sostituendogli la home page e si chiamava WarChild.
    Credo che non so di preciso come ma riusci a sgamare la password per accedere all’interfaccia di amministrazione di WP e da quella sostituisse la home page del tema.

    Se in WP hai nome utente -admin- e password quella di default casuale che ti viene assegnata all’inizio credo che ci sia un elevata probabilità che ti succedano dei casini

  25. MyAvatars 0.2 Napolux ha detto:

    Nononono… Password cambiata anche nell’admin di WP ;)

  26. MyAvatars 0.2 Davide Salerno ha detto:

    P.S. Rileggendo il commento di prima c’è una frase un pò confusa, scusate, mi correggo

    ….

    Credo che riusciva a sgamare la password per accedere all’interfaccia di amministrazione di WP e da quella sostituisse la home page del tema, anche se sinceramente non ho approfondito di fatto come facesse

    ….

  27. MyAvatars 0.2 Davide Salerno ha detto:

    Azz Francesco ma vivi nello spazio messo a disposizione da Tophost? Sei sempre online… risosta rapidissima neanche su msn e/o skype ricevo delle risposte così rapide!!!

    Quando uno è un blogger dalla nascita!!! ;-)

  28. MyAvatars 0.2 terronista ha detto:

    @Napolux

    http://img185.imageshack.us/img185/1237/immaginetq7.jpg

  29. MyAvatars 0.2 Shaindel ha detto:

    :S che p___e con questa gente che si mette a rovinare il lavoro degli altri soltanto per rompere…!!! meno male che non hai perso i dati e che non è successo nulla di brutto o di cattivo….

  30. MyAvatars 0.2 Gighen ha detto:

    ero io dal DSI ed ho fatto alcuni refresh, ma ciò che si vedeva non era nemmeno lontanamente simile a ciò che ha postato terronista… era una semplice scrittina, su pagina bianca bianca, in altro a sinistra… si sarebbero almeno potuti sprecare ad aggiungere un tag :D

  31. MyAvatars 0.2 Gighen ha detto:

    ops … il tag è stato fagocitato da wordpress :D

  32. MyAvatars 0.2 Gighen ha detto:

    cazzo ancora! :D D’oh!

  33. MyAvatars 0.2 Napolux ha detto:

    @Terronista
    Non c’entra niente con i miei cracker ;)

    @Davide Salerno
    Lavorare ad un sito web con Firefox e X tab aperte ha il suo bel vantaggio :P

  34. MyAvatars 0.2 Napolux ha detto:

    @Shaindel
    Nella sfiga diciamo che è andata bene ;)



Chiudi
Invia e-mail