• User

    Blog sparito e script non aggiornati. Come posso accedere al mio cms?

    Spero possiate aiutarmi.
    Il mio blog è sparito, mi da solo la pagina bianca da 2 giorni.

    Ho chiesto assitenza ad aruba che mi ha così risposto:
    Gentile cliente,
    la invitiamo a controllare l'eventuale presenza di script non aggiornati all'interno del suo dominio: si assicuri di avere sempre installate le ultime versioni degli script utilizzati in modo che terze persone non possano usare eventuali buchi di sicurezza delle applicazioni per modificare le sue pagine. Infatti nello spazio web è presente una versione di wordpress non aggiornata (2.8.4 mentre siamo alla 2.9.1).

    Si assicuri inoltre di non avere nel sito dei Form non "protetti" , ad esempio form-upload , che possano essere usati sempre da terzi per inserire files nel suo spazio.

    Per una sua maggiore sicurezza la invitiamo inoltre ad effettuare una richiesta per il cambio della password di gestione del suo spazio web.
    Può provvedere a cambiare la password di gestione inerente la [email protected] in totale autonomia accedendo presso il nostro sito on line .

    Le consigliamo di inserire nel dominio una copia pulita di backup e di eliminare files malevoli come checkmail.php.

    Oltre a quanto già indicatole, le consigliamo caldamente anche di effettuare un controllo presso il suo PC per assicurarsi che non vi siano Trojan, Keylogger, Malware i quali, una volta che ha effettuato il cambio della password, possono "rubarle" i dati di gestione del suo dominio ed altri dati sensibili presenti nel suo PC, causando spiacevoli situazioni.

    Io non sono pratica. Come posso risolvere il problema?
    Grazie mille


  • User Attivo

    Prima di tutto cambia password di gestione del tuo account su aruba ed eventuali password ftp, poi spero tu abbia una copia backup dei file e del database di wordpress. Se si, cancella wordpress e reinstallalo all'ultima versione e rimettici il database di backup. Quello che hai tuo è un virus sul tuo spazio hosting che ti ha cambiato le pagine di wordpress. Non so ancora a cosa sia dovuto ma mi sto informando e ti terrò aggiornata.

    Aggiornamento: sembrerebbe un problema diffuso su molti siti ospitati dal tuo hoster.


  • User

    Grazie per la tua risposta.
    Siccome non sono pratica ho chiesto ad aruba di aiutarmi e per fortuna mi hanno salvata.

    Ecco la loro mail:

    Gentile cliente,
    in via del tutto eccezionale abbiamo ripulito il dominio dal codice malevolo. La invitiamo caldamente ad eseguire le procedure indicate nella precedente risposta:

    • cambio password ftp
    • cambio password mysql
    • aggiornamento versione di wordpress
    • controllo con più software antivirali delle postazioni di lavoro

    Ora mi chiedo:
    le password ftp e mysql le ho solo io ed aruba. Chi è che combina questi guai sui siti?

    Per quanto riguarda la versione di wordpress è vero devo aggiornarla.
    Ti ringrazio di cuore


  • User Attivo

    Purtroppo queste cose possono capitare anche senza utilizzo fraudolento delle password, ma sfruttando dei bug cioè errori delle applicazioni che utlizzi.


  • User

    Speriamo non capiti più, ti ringrazio per la disponibilità


  • User Attivo

    Figurati menanek, ricordati soltanto di fare un backup dei dati e del database e di aggiornare sempre wordpress e i suoi plugin.


  • User

    Un'ultima cosa:
    io ho installato il plugin wordpress database backup, ed ogni settimana mi arriva il file via mail.

    Qualora succeda di nuovo posso recuperare i miei dati tramite questo file?
    Ed inoltre, questo file ogni volta risulta aggiornato dall'inizio alla fine? Cioè ogni settimana il plugin mi invia il backup dell'intero blog?
    Quindi posso cancellare gli altri file e conservare ogni volta solo l'ultimo?
    Chissà se mi sono spiegata


  • User Attivo

    Allora il backup del database come quello dei dati( per dati intendo i file che hai sul server) lo effettui settimanalmente se il tuo sito lo aggiorni ogni settimana e così via. Il plugin che hai citato ti invia il backup del solo database ricreandolo di volta in volta. Fai attenzione però che le impostazioni siano settate al meglio altrimenti ti ritrovi con un backup del database non utilizzabile, quindi verificalo al primo invio tramite email oppure crea un backup tramite questo plugin, inviatelo tramite email e salvalo sul pc in modo da verificarlo. Ovviamente se il backup è integro le email backup vecchie potrai cancellarle. Ultima cosa puoi controllare sul tuo servizio di hosting se c'è una voce riguardante il backup sia dei dati sul server sia del database, in modo tale da creare da lì i backups ogni tot che aggiungi nuovi articoli per il tuo sito.


  • User

    Ok grazie delle info! Mi farò guidare in quest'operazione perchè non ne ho idea, però ora so cosa fare.
    Grazie ancora
    Mena


  • User Attivo

    Se ti occorre altro fammi sapere.
    A presto
    Luigi