Vi informo che il sito www.economia-solidale da stasera 29 marzo 2010 ore 20:00 circa non é raggiungibile.
Compare il seguente msg di errore:
Fatal error: Cannot redeclare security_update() (previously declared in D:\Inetpub\webs\economia-solidaleorg\default.php:1) in D:\Inetpub\webs\economia-solidaleorg\homepage.php on line 1
Un fornitore oggi pomeriggio mi ha chiamato dicendomi che il suo antivirus aveva intercettato un trojan.
Ho avvisato telefonicamente Mario Bruscella, al quale ho chiesto di ripristinare la home page dal back-up. Spero riesca a farlo in serata.
E' la seconda volta che questo problema si ripresenta (c'era già stato un incidente simile circa un mese fa, non registrato in quanto risolto nel giro di minuti, ripristinando dal backup la home page del sito).
Qualcuno ha idee su cosa si possa fare per evitare che succeda?
L'interfaccia http://lnx.economia-solidale.org funziona invece regolarmente e vi suggeriamo quindi di utilizzarla, in attesa di ripristinare il sito www.economia-solidale.org.
Lino Sbraccia
ore 22:00 - Sito www nuovamente funzionante dopo il ripristino della Home Page dal backup. Grazie Mario (Bruscella)!!!
In realtà, ho scoperto che é solo la home page che non funziona.
Si può accedere al sito, passando per una delle altre pagine interna (esempio: http://www.economia-solidale.org/default.php?do=gas_list&order=numusers)
Se ci si autentica, tutto funziona senza problemi.
Lino Sbraccia
Suggerisco ai nostri programmatori di consultare questa pagina:
Wordpress 2.8.4 Fatal error: Cannot redeclare security_update()
http://www.wordpress-it.it/forum/topic/12452
Mi sembra che l'ipotesi sia che il problema riguardi siti ospitati su Aruba. Possiamo pensare a cambiare l'hosting?? Nicola l'aveva già suggerito un po' di tempo fa.
Lino
Comments (1)
Antonio Balderi said
at 10:51 am on Mar 30, 2010
Ciao Lino,
forse conviene fare un rapporto dettagliato (nomi dei files infettati ed orario) ed inviarlo ad Aruba per sentire se e' successo anche ad altri nella stessa data o sulla stessa macchina fisica .... ma dubito che ci daranno indicazioni precise se fosse loro responsabilità!
Comunque un'idea mi e' venuta in nottata per parare questo tipo di attacchi: rinominare le pagine attaccate (evitare index.*, home.*, default.* .....) purtroppo occorre correggere diverse linee di codice in altre pagine ....ma ci potrebbe parare da altri attacchi in attesa di scoprire il metodo di attacco ancora ignoto (ma sospetto che ci sia una falla nella configurazione del server web)
You don't have permission to comment on this page.