Cerca nel blog

Pubblicità

banner-125x125 banner-125x125 banner-125x125 banner-125x125

Feed RSS e Newsletter

Puoi seguire il mio blog abbonandoti al feed RSS, se non sai cos'è un feed RSS prova a guardare questo video... Spiega tutto!

Icona Feed RSS

Twitter

MyBlogLog

PayPal

Se ti piace questo blog puoi pensare ad una donazione.

Tutti i fondi ricevuti saranno utilizzati per il mio sollazzo personale. :-)

Ultimi commenti...

Divervinciamo: Partecipato e aggiunto post nel forum, eccolo http://www.divervinciamo.it...

davidonzo: Hai provato via htaccess a settare il timezone del server? Se non aiuta, sicuramente non rompi niente...

Kika23: mandata mail :mrgreen:

Nicola D'Agostino: Potrebbe essere il ritorno di un noto (ed ignorato) problemino con alcune installazioni di...

Barbara: Finora ne ho schedulato solo uno e è andato a buon fine … strano sto problema nel vecchio WP...

Bravi, bravi…

giovedì 8 febbraio 2007
1 Star2 Stars3 Stars4 Stars5 Stars (1 voti, media: 5)
Loading ... Loading ...

Mi hanno craccato il blog. Il defacement è stato online per qualche minuto probabilmente.

Non so se sia stata colpa di WP 2.0.7 o di Tophost, alla fine è stata cambiata solo la homepage, nessuna perdita di dati ad una prima occhiata. Date un'occhiata al vostro sito se in hosting su tophost.

Nel frattempo sto pensando seriamente ad aggiornare a WP 2.1...

Sperando che qualcuno in DSI non si stia divertendo, ho visto qualche visita da là.

Questo articolo è stato pubblicato giovedì, 8 febbraio 2007 alle ore 11:41 Se non vuoi perdere nemmeno un articolo del mio blog abbonati al feed RSS. Se non sai cos'è un feed RSS puoi guardare questo video, spiega tutto!

In alternativa puoi abbonarti alla newsletter, riceverai un'email ogni volta che verrà pubblicato un nuovo post. Il tuo indirizzo email sarà gestito da Feedburner.

  

34 Commenti a “Bravi, bravi…”

  1. Mavero scrive:

    Beh, quando uno conta!!!
    Da me per ora tutto ok!

  2. Napolux scrive:

    Ma che conta e conta. Finiamola con sta storia che sono un blogger che conta. Non sono neanche stato invitato alla presentazione di Windows Vista :P

    Ma tu sei su Wp 2.1 o 2.0.7?

  3. Sapientone scrive:

    cosa ti appariva in home?

  4. Napolux scrive:

    http://www.napolux.com/2007/02/07/cena-sicura-2007/#comment-5413

  5. juzdongivaphuck scrive:

    anche io ieri ho avuto problemi con tophost; però mi sembrava solo che il server fosse down. anche perchè dubito che ci siano interessi a craccare il mio di blog :D
    ps: io però ho fatto l’upgrade a wp 2.1 da una settimana circa.

  6. Napolux scrive:

    Boh, qua mi sa che mi devo studiare bene lo screencast di Andrea Beggi :)

  7. juzdongivaphuck scrive:

    ti dirò, se non fosse stato per il suo screencast avrei fatto un casino assurdo :D
    naturalmente non è così complicato, ci vuole solo accortezza. suppongo che non avrai problemi a farlo tu ;)

  8. Napolux scrive:

    Io mi tocco, non si sa mai ;)

  9. juzdongivaphuck scrive:

    sempre valido come scaccia problemi :) :)

  10. Captain's Charisma scrive:

    Non so se è per lo stesso motivo, ma stamane anch’io mi son trovato diverse impostazioni alterate…boh…

  11. maga scrive:

    devo controllare anch’io perchè ne ho 8 su tophost… :(

  12. terronista scrive:

    Ultimamente ho avuto diversi problemi con alcuni siti presenti su TopHost. E ho avuto anche un sito craccato. Cambiate le pass di tophost di default che corrispondono sempre alle prime 4 lettere del dominio + 4 numeri a caso.

  13. Napolux scrive:

    Il bello è che la password l’ho cambiata sin dall’inizio… ;)

  14. terronista scrive:

    Curiosità: Hai una screenshot del sito al momento dell’attacco? Vorrei vedere se sono gli stessi che hanno preso di mira un mio sito web.

  15. Dario Salvelli scrive:

    Non è una concidenza se siete tutti sotto Tophost,no ? In questi ultimi giorni ho letto da qualche parte che ci sono stati molti attacchi.

  16. Napolux scrive:

    @Terronista
    I tuoi chi sono? Se li leggo me li ricordo, ma non mi chiedere uno screenshot che non ce l’ho.

    Era il classico “Owned by MajaQUALCOSA”

  17. Fabio scrive:

    Ma come l’han fatto? Caricando file esterni o con xss injection?

  18. terronista scrive:

    Una cosa simile, ma si trattata di qualche italiano. Ho le screenshot su Windows, le controllerò nei prossimi giorni.

  19. Napolux scrive:

    @Fabio
    Boh, bella domanda :)

    @Terronista
    Giramelo quando lo vedi…

  20. Mavero scrive:

    P.S.: ho aggiornato il blog … a me pare funzionare … prova a vedere se riesci a commentare …

    Ho ricevuto commenti ma mi hanno anche detto che alcuni non riescono, non vorrei fosse ie7.0 … :(

  21. Napolux scrive:

    @Mavero
    Commentato con successo ;) sia con FFOX che con IE7

  22. Fabio scrive:

    Ma per metterlo a posto cosa hai fatto?
    No per capire se si riesce a capire il tipo di attacco.
    In tophost non puoi scaricare i log completi?

  23. Fabio scrive:

    Ehi, c’è un mio omonimo (salve), devo procurarmi un nome più identificativo forse. :mrgreen:
    Bè, sono qui anche io in attesa di sapere di più… perché anche io uso wordpress 2.0.7.

  24. Davide Salerno scrive:

    Tempo fa (correva giugno 2006) c’era un tizio che si divertiva ad hackerare i blog in WP sostituendogli la home page e si chiamava WarChild.
    Credo che non so di preciso come ma riusci a sgamare la password per accedere all’interfaccia di amministrazione di WP e da quella sostituisse la home page del tema.

    Se in WP hai nome utente -admin- e password quella di default casuale che ti viene assegnata all’inizio credo che ci sia un elevata probabilità che ti succedano dei casini

  25. Napolux scrive:

    Nononono… Password cambiata anche nell’admin di WP ;)

  26. Davide Salerno scrive:

    P.S. Rileggendo il commento di prima c’è una frase un pò confusa, scusate, mi correggo

    ….

    Credo che riusciva a sgamare la password per accedere all’interfaccia di amministrazione di WP e da quella sostituisse la home page del tema, anche se sinceramente non ho approfondito di fatto come facesse

    ….

  27. Davide Salerno scrive:

    Azz Francesco ma vivi nello spazio messo a disposizione da Tophost? Sei sempre online… risosta rapidissima neanche su msn e/o skype ricevo delle risposte così rapide!!!

    Quando uno è un blogger dalla nascita!!! ;-)

  28. terronista scrive:

    @Napolux

    http://img185.imageshack.us/img185/1237/immaginetq7.jpg

  29. Shaindel scrive:

    :S che p___e con questa gente che si mette a rovinare il lavoro degli altri soltanto per rompere…!!! meno male che non hai perso i dati e che non è successo nulla di brutto o di cattivo….

  30. Gighen scrive:

    ero io dal DSI ed ho fatto alcuni refresh, ma ciò che si vedeva non era nemmeno lontanamente simile a ciò che ha postato terronista… era una semplice scrittina, su pagina bianca bianca, in altro a sinistra… si sarebbero almeno potuti sprecare ad aggiungere un tag :D

  31. Gighen scrive:

    ops … il tag è stato fagocitato da wordpress :D

  32. Gighen scrive:

    cazzo ancora! :D D’oh!

  33. Napolux scrive:

    @Terronista
    Non c’entra niente con i miei cracker ;)

    @Davide Salerno
    Lavorare ad un sito web con Firefox e X tab aperte ha il suo bel vantaggio :P

  34. Napolux scrive:

    @Shaindel
    Nella sfiga diciamo che è andata bene ;)