Si parla bene, ma si razzola male, come dice anche un altro proverbio è il ciabattino quello che va in giro con le scarpe rotte. E così è stato anche per noi di WordPress Italy, tutti presi a fornirvi informazioni fresche ed aggiornate, le ultime release localizzate etc. etc. ecco che ci “dimentica” delle cose più importanti.
Tempo fa avevamo pubblicato questo articolo, che invitava alla correzione di un exploit presente in WordPress 1.5.1.1, lo abbiamo pubblicato poche ore dopo ala pubblicazione in inglese. Ma il sottoscritto non lo ha applicato, così come non ha applicato la 1.5.1.2 (che conteneva le modifiche) sino alla giornata di oggi.
Risultato, stanotte questo blog è stato oggetto di “attacco”, qualcuno si è creato un bell’account di livello 9, ha creato una pagina che appariva sino a qualche ora fa in bella mostra nel meno sotto la testata, contenente una protesta nei confronti di G.W. Bush.
Appena avutane notizia ho provveduto a cancellarla , eliminare l’utente, aggiornare il tutto e verificare che tale exploit non fosse applicabile alla 1.5.1.2. Fortunatamente il buontempone si è limitato a questo senza fare ulteriori danni. Mea culpa 🙁
Caso ha voluto che proprio ieri sera avessi fatto il backup del database, quindi i danni sarebbero stati comunque limitati, è comunque una buona occasione per invitare tutti i nostri lettori ad aggiornare la loro versione di WordPress alla 1.5.1.2 e a far di regolari backup del proprio database, cosa sempre importante e sottovalutata.
4 commenti su “Parlare bene… razzolare male”
theo
23 Giugno 2005 at 22:17Alla lunga diventa un lavoro e una volta finito quello vero, questo lo si trascura un po’.
Bel gesto però ammettere il problema avuto. Doppiamente educativo.
andrea
24 Giugno 2005 at 20:13ciao, scusa, bel bastardo chi ti ha attaccato, a scapito di equivoci, come si fa a fare backup del proprio database? esiste pluginn? tanks
Uncino
25 Giugno 2005 at 08:35Andrea, il backup si può fare tramite un plugin che si chiama Backup Plugin e che trovi a questo indirizzo.
Personalmente, però, ti consiglio di fare il backup del database via phpMyAdmin dal pannello di controllo del sito: è la soluzione che di certo non ti potrà mai creare alcun problema.
desnos
25 Giugno 2005 at 20:13be credo che questa sia una protesta
lecita
e democratica
se i danni si limitano alla protesta
e se accade una volta ogni 5 anni
posso chiederti se conosci la nazionalità
del giovine contestatore di livello 9?
se è italiano
il livello 9 lo ho in cogli…ria
comunque
parlare di cio aumenta la conoscenza generale di come difendersi
o meglio di come si usa Wp
ciao