Greenagritainment.com: differenze tra le versioni

[versione verificata][versione verificata]
WikiBot (discussione | contributi)
pagina creata da wiki_proprieta
 
WikiBot (discussione | contributi)
compilata dopo intervento malware
Riga 1: Riga 1:
'''greenagritainment.com''' e' una proprieta' di tipo website del sistema ISI-CNV.
'''greenagritainment.com''' e' un sito WordPress del sistema ISI-CNV, legato ai progetti europei (Agritainment).


== Identita' ==
== Identita' ==
* Tipo: website
* Tipo: sito WordPress
* Stato nel registro: active
* Tema attivo: '''agronix'''
* Descrizione: agritainment/turismo
* URL: https://greenagritainment.com
* Progetto: European Projects / Agritainment


== Accessi ==
== Accessi ==
Da compilare: dove sta, come ci si entra, quale credenziale.
* Hosting: HostGator, IP '''50.6.109.204''', utente cPanel '''bsgvwjte'''
Le credenziali NON si scrivono qui: si scrive DOVE trovarle.
* SSH dalla VM: <code>ssh -i ~/.ssh/hostgator bsgvwjte@50.6.109.204</code>
* '''ATTENZIONE: due installazioni WordPress sullo stesso account.'''
** <code>~/public_html/</code> — altro sito, admin ''marco''
** <code>~/greenagritainment.com/</code> — '''QUESTO sito''', admin ''ad-agri'' e ''marco-agri''
* wp-cli disponibile: <code>/usr/local/bin/wp</code>
* Database: <code>bsgvwjte_green</code>, prefisso <code>wp_</code>
* Credenziali: in memoria CC, cercare "greenagritainment" o "hostgator"


== Stato ==
== Stato ==
Da compilare: cosa funziona, cosa no, ultima verifica.
Verificato il 17/08/2026 dopo un'infezione malware:
* Core WordPress: '''verifica contro i checksum ufficiali'''
* Plugin: '''28 su 31 verificati''' contro i checksum. I 3 saltati sono premium del tema (bdevs-element, bdevs-toolkit) e Hello Dolly: non hanno checksum pubblici, non e' un'anomalia
* Tema agronix: <code>functions.php</code> pulito, zero pattern di malware (eval, base64_decode, gzinflate, str_rot13)
* Nessun file PHP sospetto in <code>wp-content/uploads/</code>
* Wordfence: attivo. '''Non ha un sottocomando <code>wp wordfence scan</code>''': la scansione va lanciata dal pannello
* <code>contact-form-7 6.1.7</code> risulta "version higher than expected" da wp-cli, ma '''verifica contro i checksum''': e' regolare, non e' un plugin manomesso
 
== Cronologia dell'incidente ==
* '''07/08/2026''' — attivo un ruba-password; le credenziali di ad-agri e marco-agri vanno considerate compromesse da questa data
* '''16/08/2026''' — diversi plugin aggiornati (probabile punto d'ingresso: un plugin vulnerabile)
* '''17/08/2026 03:24''' — malware rimosso, chiavi di sicurezza cambiate (tutti gli utenti loggati devono rifare il login)
* '''17/08/2026''' — password di ad-agri e marco-agri ruotate via wp-cli, tutte le sessioni distrutte, integrita' verificata


== TODO ==
== TODO ==
Da compilare.
* Lanciare una scansione Wordfence completa dal pannello (non esiste il comando CLI)
* Valutare un reinstallo pulito del tema agronix, per prudenza a lungo termine
* Le nuove password sono state generate e comunicate a Marco via mail: da conservare nel gestore


== History ==
== History ==
* 2026-08-17 — pagina creata automaticamente da wiki_proprieta.py perche' il
* 17/08/2026 — pagina compilata dopo l'intervento sul malware. Prima esisteva solo il riferimento nel registro proprieta', senza pagina: nessuna chat poteva trovare queste informazioni e finiva per chiederle a Marco.
  registro la prometteva e non esisteva. Da riempire alla prossima occasione
  in cui si lavora su questa proprieta'.


[[Categoria:Proprieta]]
[[Categoria:Proprieta]]
[[Categoria:Siti WordPress]]