Greenagritainment.com: differenze tra le versioni
| [versione verificata] | [versione verificata] |
pagina creata da wiki_proprieta |
compilata dopo intervento malware |
||
| Riga 1: | Riga 1: | ||
'''greenagritainment.com''' e' | '''greenagritainment.com''' e' un sito WordPress del sistema ISI-CNV, legato ai progetti europei (Agritainment). | ||
== Identita' == | == Identita' == | ||
* Tipo: | * Tipo: sito WordPress | ||
* | * Tema attivo: '''agronix''' | ||
* | * URL: https://greenagritainment.com | ||
* Progetto: European Projects / Agritainment | |||
== Accessi == | == Accessi == | ||
* Hosting: HostGator, IP '''50.6.109.204''', utente cPanel '''bsgvwjte''' | |||
* SSH dalla VM: <code>ssh -i ~/.ssh/hostgator bsgvwjte@50.6.109.204</code> | |||
* '''ATTENZIONE: due installazioni WordPress sullo stesso account.''' | |||
** <code>~/public_html/</code> — altro sito, admin ''marco'' | |||
** <code>~/greenagritainment.com/</code> — '''QUESTO sito''', admin ''ad-agri'' e ''marco-agri'' | |||
* wp-cli disponibile: <code>/usr/local/bin/wp</code> | |||
* Database: <code>bsgvwjte_green</code>, prefisso <code>wp_</code> | |||
* Credenziali: in memoria CC, cercare "greenagritainment" o "hostgator" | |||
== Stato == | == Stato == | ||
Verificato il 17/08/2026 dopo un'infezione malware: | |||
* Core WordPress: '''verifica contro i checksum ufficiali''' | |||
* Plugin: '''28 su 31 verificati''' contro i checksum. I 3 saltati sono premium del tema (bdevs-element, bdevs-toolkit) e Hello Dolly: non hanno checksum pubblici, non e' un'anomalia | |||
* Tema agronix: <code>functions.php</code> pulito, zero pattern di malware (eval, base64_decode, gzinflate, str_rot13) | |||
* Nessun file PHP sospetto in <code>wp-content/uploads/</code> | |||
* Wordfence: attivo. '''Non ha un sottocomando <code>wp wordfence scan</code>''': la scansione va lanciata dal pannello | |||
* <code>contact-form-7 6.1.7</code> risulta "version higher than expected" da wp-cli, ma '''verifica contro i checksum''': e' regolare, non e' un plugin manomesso | |||
== Cronologia dell'incidente == | |||
* '''07/08/2026''' — attivo un ruba-password; le credenziali di ad-agri e marco-agri vanno considerate compromesse da questa data | |||
* '''16/08/2026''' — diversi plugin aggiornati (probabile punto d'ingresso: un plugin vulnerabile) | |||
* '''17/08/2026 03:24''' — malware rimosso, chiavi di sicurezza cambiate (tutti gli utenti loggati devono rifare il login) | |||
* '''17/08/2026''' — password di ad-agri e marco-agri ruotate via wp-cli, tutte le sessioni distrutte, integrita' verificata | |||
== TODO == | == TODO == | ||
* Lanciare una scansione Wordfence completa dal pannello (non esiste il comando CLI) | |||
* Valutare un reinstallo pulito del tema agronix, per prudenza a lungo termine | |||
* Le nuove password sono state generate e comunicate a Marco via mail: da conservare nel gestore | |||
== History == | == History == | ||
* 2026 | * 17/08/2026 — pagina compilata dopo l'intervento sul malware. Prima esisteva solo il riferimento nel registro proprieta', senza pagina: nessuna chat poteva trovare queste informazioni e finiva per chiederle a Marco. | ||
[[Categoria:Proprieta]] | [[Categoria:Proprieta]] | ||
[[Categoria:Siti WordPress]] | |||