Attenzione! Stai navigando il vecchio sito
Vai alla nuova homepage »
Impegni permettendo sto rinnovando il sito. Le informazioni che trovi in questo vecchio sito sono obsolete e mano a mano verranno rimpiazzate.

Deprecated: Function strftime() is deprecated in /web/htdocs/www.marcopanichi.com/home/vecchio-sito/wp-content/themes/fawola4/entry-portfolio.php on line 30

Warning: Undefined variable $PORTFOLIO_SERVIZI in /web/htdocs/www.marcopanichi.com/home/vecchio-sito/wp-content/themes/fawola4/entry-portfolio.php on line 113

Recupero attacco hacker Drupageddon

sito hackerato drupageddon
Lavoro svolto da: Marco Panichi
Completato: Settembre 2014
Cliente: Vari siti in Drupal
Sede: Italia

Rilevo possibile falla nella sicurezza di siti in Drupal i quali potrebbero essere caduti sotto l’attacco della vulnerabilità denominata Drupageddon.

Drupageddon è il nome dato ad un evento forse di portata “epocale” nella storia di Drupal poiché ha intaccato presumibilmente centinaia di migliaia di siti web.

Ogni sito in Drupal potrebbe avere di fatto una backdoor utilizzabile dagli hacker per entrare nel sito e disporne come meglio credono, al punto di poter eseguire codice (di qualsiasi tipo) arbitrariamente. Questo a causa degli exploit automatizzati lanciati in rete immediatamente dopo l’annuncio della vulnerabilità critica a carico del CMS.

Sintomo per eccellenza che la backdoor sia stata installata è il fatto che l’hacker, allo scopo di non permettere ad altri di entrare e prendere il suo posto, abbia “curato” egli stesso il sito con un’opportuna patch.

Interventi attuati per riparare i siti bucati

  • Mettere offline il sito
  • Attuazione del diagramma di recupero elaborato da Bevan Rudge
  • Eliminata ogni sessione direttamente dal database
  • Resettate tutte le password anche questo direttamente dal database
  • Cambio delle password dello spazio FTP e del database
  • Pulizia selettiva del database
  • Re-installato il core “pulito” della piattaforma
  • Re-installati i plugins, puliti anch’essi
  • Ripristino dei settaggi
  • Ripristino del tema precedentemente installato e di eventuali files / righe di codice preesistenti e non collocate nella cartella del tema
  • Update del sito
  • Controllo dei permessi delle cartelle
  • Eliminazione di utenti e ruoli “inutili”
  • Controllo dei vari blocks e views preesistenti
Informativa
Noi e terze parti usiamo strumenti di tracciamento (cookie e tecnologie affini) per finalità tecniche e, con il tuo consenso, anche per altre finalità specificate nella Cookie Policy. In qualsiasi momento puoi liberamente prestare, revocare o rifiutare tale consenso. Per ulteriori informazioni vedi: Privacy Policy - Cookie Policy
X
Personalizza il tuo consenso
Da qui puoi esprimere le tue preferenze rispetto i cookie e le tecnologie che usiamo per le varie finalità. Ricordati che in qualsiasi momento puoi liberamente modificare queste preferenze. Per ulteriori informazioni vedi: Privacy Policy - Cookie Policy
Strumenti di tracciamento di terze parti INFO
Cookie o strumenti di tracciamento gestiti da terze parti. Essi sono strettamente necessari per garantire il funzionamento e la fornitura del servizio richiesto dall'utente e quindi non richiedono il suo consenso.
Miglioramento dell'Esperienza INFO
Cookie utili per fornire un'esperienza utente migliore e personalizzata, tramite la gestione delle impostazioni personali e l'interazione con piattaforme di terzi e network.
Misurazione INFO
Strumenti per misurare il traffico e analizzare il comportamento degli utenti con l'obiettivo di migliorare il servizio.
Targeting e Pubblicità INFO
Strumenti per fornire contenuti commerciali personalizzati in base al comportamento dell'utente e per gestire, diffondere e tracciare annunci pubblicitari.
X