forumApri un argomento

Sito WordPress hackerato, tutto il database è cifrato, non c'è nessuna password — se ignoro tutto e faccio una reinstallazione?

HHavva M***Esperto
Ruolo
Contabilità di base
Settore
Media e editoria
Tipo di organizzazione
catena di negozi
Iscrizione
set 2022
Messaggio
197
#1

La notte scorsa erano arrivate mail di avviso, gli admin avevano inserito la password sbagliata diverse volte (avevo attivato fail2ban). Poi stamattina quando ho provato ad entrare nel mio sito, il pannello admin non si apre, il database non funziona.

L'hosting mi ha detto che il 'database è criptato', che vuol dire criptato? Nessuno mi ha dato istruzioni. Ho chiesto se hanno un backup, mi hanno detto che hanno solo backup di 7 giorni. Se ripristino da quel backup di 7 giorni, l'hacker resta dentro? Oppure se installo un nuovo WordPress e creo un database dedicato, eliminando tutta la spazzatura?

Non mi importa se spariscono tutti i post del sito, i dati dei clienti ecc., voglio solo tornare online. C'è una soluzione veloce?

MMelis Ö***Esperto
Ruolo
Responsabile social media
Settore
E-commerce
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
feb 2022
Messaggio
14

Doki · Configurazione gestione log · 2025

Più utile#2

La password del database non è una crittografia normale — il database è protetto sul server. Significa che non puoi accedere direttamente al file del database. Se fai una nuova installazione: 1) Cancella il vecchio database dal pannello di controllo dell'hosting, 2) Crea un nuovo database e utente, 3) Installa WordPress da zero. Però, se l'hacker è entrato molto prima del backup di 7 giorni, puoi ripristinare; se è entrato negli ultimi 7 giorni, ripristinare dal backup porta lo stesso problema. Prima di controllare i backup di 7 giorni, controlla i log di accesso (access.log) — vedrai quando sono entrati. Ripristina un backup precedente a quella data.

DDamla M***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Immobiliare
Tipo di organizzazione
media impresa
Iscrizione
lug 2025
Messaggio
63

Doki · App mobile · 2023

#3

fai una nuova installazione dai è troppo difficile questa roba, ricomincia da zero. se la password del db è stata violata guarda al team di sicurezza, ma sull'hosting c'è il restore per salvarti...

KKübra G***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Diritto
Tipo di organizzazione
media impresa
Iscrizione
mar 2024
Messaggio
7
#4

Il database è protetto; buona notizia, se hanno perso l'accesso puoi salvarti dal backup. Controlla il dump MySQL, se c'è codice shell in base64 anche quel backup è sporco. Se hai accesso SSH, fai un cross-check tra i timestamp dei file e l'access.log — trova la data di compromissione, prendi il backup più recente precedente a quella data.

HHüsniye Ç***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
17
#5

fra, c'è tanto da fare ma non è troppo complicato e ripeto — ripristina dal backup di 7 giorni poi rivdi i plugin... se ci sono plugin strani, cancellali. e ora devi farlo: cambia tutte le password FTP MySQL, cPanel tutte. e installa fail2ban lascialo girare un po'...

SSena Ç***Partecipante
Ruolo
Amministratore Delegato
Settore
Formazione
Tipo di organizzazione
azienda familiare
Iscrizione
giu 2025
Messaggio
257
#6

I siti WordPress vengono compromessi spesso per vulnerabilità dei plugin o password deboli. Tu fai queste operazioni: 1) Identifica il backup pulito più vecchio, 2) Scaricalo, 3) Controllalo sulla macchina locale (scansione virus, hash dei file), 4) Ripristina, 5) Aggiorna tutti i plugin, 6) Cambia tutte le password (utente DB, FTP, cPanel, admin WordPress), 7) Installa un plugin WP Security, 8) Monitora per due settimane, se vieni hackerato di nuovo fai un backup del database — questa volta cambia hosting.

ÖÖzge A***Partecipante
Ruolo
Contabilità di base
Settore
Chimica
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
feb 2026
Messaggio
357

Doki · Supporto risposta agli incidenti · 2023

#7

wordPress è il sito delle più grandi aziende, viene hacerato poi anche voi siete stati hackerati, benvenuti nel club 😂 Ora imparate la lezione cambiate la password e installate il certificato SSL poi va tutto bene.

ŞŞerife K***Veteran
Ruolo
Direttore clinico
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
startup appena avviata
Iscrizione
dic 2023
Messaggio
128
#8

L'anno scorso abbiamo vissuto quasi la stessa cosa. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Se permessi e ambito non sono scritti, quel test non deve iniziare. Sono curioso di sapere se qualcuno lo fa in modo diverso.

MMurat B***Nuovo membro
Ruolo
Addetto al servizio clienti
Settore
Prodotti ittici
Tipo di organizzazione
cooperativa
Iscrizione
giu 2026
Messaggio
123
#9

Avete ragione, sono passato anch'io per la stessa strada. Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

Se scrivete qui il risultato, sarà utile anche ad altri.

RRıdvan K***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
77
#10

Stavo pensando la stessa cosa. Non abbiate paura di chiedere, chi non chiede paga sempre di più.

È tutto, scusate se mi sono dilungato.

UUfuk B***PartecipanteMembro della community
Iscrizione
set 2024
Messaggio
114
#11

Sono passato da qui, vi racconto. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Questa è la mia opinione non la scrivo come verità assoluta.

MMeryem Ö***Partecipante
Ruolo
Responsabile export
Settore
Servizi di pulizia
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
feb 2024
Messaggio
13
#12

Salvato.

HHasan K***PartecipanteMembro della community
Iscrizione
apr 2023
Messaggio
221
#13

Su questo punto non sono d'accordo. L'errore commesso da wordpress hackerato cosa fare è generalmente reversibile ma costoso.

Se ricevete tre risposte diverse su un argomento la domanda è posta male... Se avete domande, scrivete, rispondo per quanto possibile.

HHilal D***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
166
#14

Questo approccio ha un costo, di cui non si parla. Non fidatevi di una sola misura di sicurezza; procedete per livelli.

Spero che le sia utile.

KKader Y***Partecipante
Ruolo
Contabilità di base
Settore
Software
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ago 2025
Messaggio
34
#15

Esattamente così. Non abbiate paura di chiedere, chi non chiede paga sempre di più.

Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live. Questa è la mia opinione, non la scrivo come verità assoluta.

DDamla K***PartecipanteMembro della community
Iscrizione
ago 2025
Messaggio
1
#16

Riassumo quanto detto finora. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Se permessi e ambito non sono scritti, quel test non deve iniziare.

YYavuz B***Partecipante
Ruolo
Specialista risorse umane
Settore
Pelle
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
mar 2024
Messaggio
5
#17

Il mio dubbio è stato chiarito, grazie. Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

Un report di scansione automatica e un penetration test non sono la stessa cosa. Confermato dall'esperienza.

TTolga G***Veteran
Ruolo
Segretaria
Settore
Plastica
Tipo di organizzazione
distributore di zona
Iscrizione
gen 2024
Messaggio
138
#18

la risposta sora ha colto l'essenza della questione. se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

ZZübeyde D***Partecipante
Ruolo
Marketing Director
Settore
Trasporti
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
mar 2024
Messaggio
174
#19

C'è un punto che mi incuriosisce. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

CCaner K***VeteranMembro della community
Iscrizione
mag 2023
Messaggio
21
#20

Avete ragione, sono passato anch'io per la stessa strada. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Confermato dall'esperienza.

Rispondi