Stamattina apro il browser e scopro con "gioia" che uno dei miei siti è stato preso di mira da alcuni hacker turchi.
Dato che è la seconda volta che mi succede, la prima con conseguenze disastrose, ho dei backup di file e database, un po' datati, ma essendo un sito di amici nessun problema se qualcosa va perso qua e là...
Quello che mi chiedo è, come ci sono riusciti? Come posso agire per difendermi?
I file del sito sono in gran parte al loro posto, per esempio la parte amministrativa funziona a meraviglia, da quanto riesco a vedere mi hanno sostituito l'index di Joomla con un loro file, che infatti come data di ultima modifica porta stanotte, proprio in corrispondenza dell'ora in cui un servizio che uso mi ha informato che il sito era down.
Ma adesso hanno i miei dati di accesso? E se sì, quali? FTP, database, altro?
Ovviamente le domande sono anche per lasciare sul forum un aiuto a chi dovesse avere i miei stessi problemi, vediamo se riusciamo a fare un po' chiarezza sull'argomento "Cosa fare DOPO essere stati colpiti da hacker"...
Grazie a chiunque volesse darmi una mano!
Hacker
Persona che entra in un sistema informatico per trovare un problema di sicurezza ed aiutare il proprietario, senza fare danni.
Browser
Un browser web (sfogliatore di documenti web) è un programma che interpretail codice delle pagine web e lo visualizza in forma di ipertesto
FTP
L'FTP (acronimo di File Transfer Protocol che in italiano sta per protocollo di trasferimento file) è un protocollo (un programma a volte) per la condivisione di file tra host.
Forum
Il Forum è uno strumento di comunicazione dove l'utente può inserire i propri post. Quando in un forum si apre una nuova discussione si crea un topic che potrà essere seguito da molti reply.
Ti ringrazio per i suggerimenti! Dopo pochi giorni il sito è stato colpito di nuovo, adesso sto aggiornando tutto il possibile perché mi puzza di buco di sicurezza in qualche componente...