forumApri un argomento

La password admin del pannello di controllo dell'hosting è finita nelle mani di qualcun altro, devo cambiarla subito ma non riesco a fare login

AAslı U***PartecipanteMembro della community
Iscrizione
apr 2026
Messaggio
61
#1

Ricordo il mio username ma la password è cambiata. Clicco sul link "Password dimenticata", non ricevo la mail. Ho scritto all'hosting, mi hanno detto che devo aspettare 24 ore. In questo tempo l'hacker può cancellare i file del server, rubare i backup del database, ma non so cosa fare — come faccio a ottenere un intervento urgente?

C'è un altro strumento di amministrazione lato server? WinSCP, SSH, un altro pannello di controllo? Oppure sono davvero costretto ad aspettare 24 ore?

Nel peggiore dei casi, se il server è stato completamente compromesso e anche il sistema di backup dell'hosting provider è stato violato e cancellato, lasciando solo un vuoto, cosa consigliate? Devo migrare su un nuovo hosting?

SSelin K***Partecipante
Ruolo
QA Engineer
Settore
Formazione
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
gen 2026
Messaggio
254
Più utile#2

Passaggi rapidi in caso di emergenza: 1) Chiamate l'hosting provider, chiedete supporto rapido via ticket (24 ore sono troppe), 2) Se la vostra email non è stata hackerata, controllatela — verificate se sono stati creati altri account, 3) Se avete accesso SSH, potete resettare la password (se avete accesso root). Ad esempio, potete entrare in cPanel via SSH ed eseguire questo comando: 'whmapi1 passwd_pop account=USERNAME newpass=NEWPASS', 4) Chiedete all'hosting provider se ci sono altri strumenti di gestione. 5) Il sistema di gestione dei backup di solito ha un'interfaccia separata (Backup Wizard ecc.), controllate. Dopo aver cambiato tutte le password, se sono passati più di 7 giorni e l'hacker ha rubato i file, controllate questi aspetti.

AAslı Ç***Partecipante
Ruolo
Pianificazione produzione
Settore
Consulenza
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
dic 2025
Messaggio
124

Doki · Consulenza conformità KVKK · 2026

#3

mi è successo anche a me l'altro giorno, l'hacker aveva cambiato la password del pannello. sono andato su cPanel, ho cliccato su "invia email di recupero" e sono passato oltre, è arrivata dopo 30 minuti. ma tu chiiama per telefono, prova più volte con la chat di supporto...

VVolkan G***PartecipanteMembro della community
Iscrizione
lug 2022
Messaggio
81
#4

Se hai accesso root via SSH, puoi cambiare la password utente MySQL con l'hash della password: UPDATE mysql.user SET Password=PASSWORD('newpass') WHERE User='root'; FLUSH PRIVILEGES;. Altrimenti puoi eseguire lo script WHM API o di gestione password su cPanel. Ma se l'hacker ha già raggiunto il root, significa che il server è completamente compromesso. Controlla i log, bind.log, secure log ecc.

BBurak B***Veteran
Ruolo
Sviluppatore software
Settore
Tipografia
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
mar 2023
Messaggio
252
#5

in questi casi l'hosting provider si muove davvero molto lentamente. però se riesci ad accedere via SSH stai un po' più tranquillo. puoi cambiare la password root. oppure fai sudo su e scrivi passwd root. ma se hanno raggiunto l'intero server significa che c'è anche malware — formatta tutto e reinstalla, così finisci.

AAycan D***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
240
#6

Hai accesso SSH? Se hai accesso root: ssh root@[IP], passwd [invio], inserisci nuova password, conferma. Se hai solo accesso utente: sudo su, passwd, nuova password. Il pannello dell'hosting provider è già una cosa secondaria, ciò che conta è l'accesso al server. Se non hai alcun accesso SSH potresti dover contattare l'hosting provider per telefono. Si consiglia di controllare i log: /var/log/auth.log, /var/log/secure (sistemi Red Hat), lì c'è scritto chi ha effettuato l'accesso.

KKübra M***Partecipante
Ruolo
Direttore amministrativo
Settore
Consulenza
Tipo di organizzazione
startup appena avviata
Iscrizione
ott 2023
Messaggio
140
#7

Parli un po' troppo in fretta amico solo perché la password del pannello admin è cambiata significa che tutto il server è stato compromesso? O è solo la password di cPanel? Se riesci ancora ad accedere via SSH, significa che è ancora tuo. Primo step: entra in SSH, entra in bash, diventa root. Poi vediamo...

EElif G***EspertoMembro della community
Iscrizione
mar 2025
Messaggio
3
#8

Come avete risolto questo? Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

Se la verifica in due passaggi è attiva una password rubata da sola non serve a nulla... Sono curioso di sapere se qualcuno lo fa in modo diverso.

JJale G***Partecipante
Ruolo
Addetto all'inserimento dati
Settore
Imballaggio
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
apr 2025
Messaggio
27
#9

non lo sapevo.

MMustafa G***Partecipante
Ruolo
Responsabile acquisti
Settore
Produzione mobili
Tipo di organizzazione
media impresa
Iscrizione
dic 2022
Messaggio
72
#10

Questo thread è archiviato.

CCeren A***Esperto
Ruolo
IT Manager
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
distributore di zona
Iscrizione
giu 2024
Messaggio
263
#11

Sono una piccola impresa, vi parlo dal mio punto di vista. Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

SSenaPartecipante
Ruolo
Grafico
Tipo di organizzazione
attività con due sedi
Iscrizione
lug 2024
Messaggio
86
#12

guardando al processo, il quadro cambia. i primi tre mesi vanno bene i probleim emergono al quarto mese.

è tutto scusate se mi sono dilungato.

BBurak A***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
39
#13

vi spiego come si fa in pratica. avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

AAleyna S***Partecipante
Ruolo
Responsabile export
Settore
E-commerce
Tipo di organizzazione
media impresa
Iscrizione
ago 2024
Messaggio
3
#14

Parlo dal lato opposto, io sono dalla parte dei fornitori. Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.

La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata. Naturalmente cambia se la vostra situazione è diversa.

MMustafa G***VeteranMembro della community
Iscrizione
lug 2022
Messaggio
379
#15

Ho vissuto la stessa cosa due anni fa. Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.

DDamla Y***EspertoMembro della community
Iscrizione
feb 2025
Messaggio
57
#16

Salvato.

MMustafa A***Partecipante
Ruolo
Direttore di zona
Settore
Carta
Tipo di organizzazione
cooperativa
Iscrizione
mar 2023
Messaggio
37
#17

C'è una trappola qui, non posso non segnalarla. Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

Lascio una nota, potrebbe servire.

MMurat K***Partecipante
Ruolo
SaaS developer
Tipo di organizzazione
boutique agency
Iscrizione
mar 2024
Messaggio
118

Doki · Configurazione gestione log · 2025

#18

Sono emerse tre opinioni diverse, si completano a vicenda. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

Se il percorso di notifica è lungo la notifica non arriva; una notifica mancante significa un evento scoperto tardi. Questa è la mia opinione, non la scrivo come verità assoluta.

MMerve K***Partecipante
Ruolo
Supply chain manager
Settore
Retail
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
apr 2025
Messaggio
328

Doki · Trasloco infrastruttura · 2026

#19

La discussione si è dispersa, la riassumo. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

HHilal Y***Esperto
Ruolo
Direttore amministrativo
Settore
Catering
Tipo di organizzazione
catena di negozi
Iscrizione
ago 2025
Messaggio
66
#20

Ho lavorato a lungo su questo. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi. Lascio una nota, potrebbe servire.

Rispondi