• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
Vasi.Ro

Vasi.Ro

Totul, mai ușor

  • Confidențialitate
  • Contact

Cât de ușor poate fi compromis un website

Scris pe 13 octombrie 2019 Lasă un comentariu

Poate că știți, poate nu știți, dar acest blog este găzduit pe un server VPS. De când am descoperit cât de ușor pot instala WordPress pe un astfel de server și cât de simplu pot avea cele mai noi versiuni de php sau MariaDB, nu vreau să mă mai întorc la hosting shared.

Pe VPS pot optimiza imaginile și le pot converti în format webp printr-o simplă comandă.

Îmi place să actualizez aplicațiile de pe server, să văd ce au mai adus versiunile noi și ce probleme s-au remediat. Porturi, IP-uri, repo și alte chestii plictisitoare pentru mulți.

Vulnerabilități există peste tot. În sistemele de operare, în aplicații, în sistemele bancare și cam în tot ce e software. Important e să le descopere cineva care nu are scopul de a distruge, ci de a remedia.

O astfel de vulnerabilitate a avut un plugin pe care l-am instalat pe blog. Deși actualizez modulele de pe blog, cineva a atacat blogul și a reușit să-l compromită. Pentru o perioadă scurtă de timp, dar a reușit.

Ce s-a întâmplat, mai exact? Am găsit în folderul principal o arhivă cu un nume ciudat și un folder cu același nume. În acel folder stăteau cuminți multe fișiere cu nume aleatorii.

Cum nu doar acest blog era afectat, am încercat întâi să rezolv problema cu o restaurare și am adus blogul la starea în care era cu o zi înainte. Era seară și nu prea aveam chef de alte chestii complicate.

În următoarea zi, cu atenție, m-am uitat ce fișiere sunt în folderul de instalare a WordPress. Au reapărut altele cu probleme în folderul principal, dar și în folderul wp-admin am găsit unele ce nu aveau ce căuta acolo.

Le-am șters și pe acelea, apoi am instalat Wordfence, un plugin de securitate pentru WordPress. Nici nu vă spun ce a găsit. Sau vă spun?

Teme și module infectate cu cod “cu probleme”, complet aleatoriu. Pe acest blog erau infectate unele teme și pluginuri, pe alt blog erau altele afectate.

Wordfence și-a făcut treaba, eu am învățat că trebuie să fiu atent la ce instalez și cât de multă nevoie am de unele module pentru WordPress.

Pluginul de securitate despre care am amintit mai sus este activ și acum. Așa văd că o dată la câteva zile, cineva, de undeva, încearcă să exploreze o vulnerabilitate a unui plugin neactualizat. Poate, poate, reușește să compromită un site web.

Partajează asta:

  • Dă clic pentru a partaja pe X(Se deschide într-o fereastră nouă) X
  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă) Facebook
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă) Telegram
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă) WhatsApp

Similare

Din categoria: Internet Etichete: antivirus, fisiere, plugin, web, wordpress

Abonează-te la blog prin email

Introdu adresa de email pentru a te abona la acest blog și vei primi câte un email de fiecare dată când scriu un nou articol.

Reader Interactions

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Bara principală

Blogroll și recomandări

  • Stiri Timisoara
  • Grig
  • Stiri de ultima ora
  • Recomandarea Zilei
  • Ciurcaș Dan
  • Francisc Vasile
  • Wlog
  • Fii Modern

Footer

Au avut ceva de spus

  • Stefan la Cartelă SIM Telekom Mobile la preț bun
  • Vasi la Cartelă SIM Telekom Mobile la preț bun
  • Stefan la Cartelă SIM Telekom Mobile la preț bun
  • Vasi la Impresii despre Huawei Pura 70 Pro după o lună de utilizare

Ultimele articole de pe blog

  • AI-ul mi-a reparat calculatorul
  • Cartelă SIM Telekom Mobile la preț bun
  • Prima impresie despre YZZY.ro
  • Trendyol, cafeaua și detergenții

Cauți altceva? Caută aici:

Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Politică cookie-uri

© 2025 Vasile Ruscior

La începutul paginii