Un importante fix di sicurezza per WordPress

Categoria:
WordPress
Shortlink:
wp.me/p4yd8-sa

Ho appena letto sul blog di Jeff Starr di una per nulla simpatica esperienza accadutagli in questi giorni, che lui racconta in Important Security Fix for WordPress. In breve, gli crasha il server e, collegandosi al suo indirizzo, anziché visualizzare la generica schermata di “Error establishing a database connection”, WordPress gli fa visualizzare la schermata di installazione di WordPress! Questo significa che chiunque in quel momento può reinstallare una copia di WordPress nel database. Nel caso di Jeff, 100 visitatori hanno visualizzato quella pagina e qualcuno ne ha anche approfittato.

In attesa di un fix definitivo, Jeff dà tre consigli diversi su come mettere una momentanea (ma efficace) pezza al problema. È sufficiente cancellare il file wp-admin/install.php, che non serve a nient’altro dopo che WordPress è stato installato. È la soluzione che ho adottato subito io, sebbene la terza sia molto intrigante (il server vi manda una mail se ci sono problemi col database). D’altra parte, altri software basati su PHP richiedono all’amministratore – prima di poter usare il pacchetto – di cancellare il file di installazione o l’intera directory di installazione.

Fatelo senza pensarci due volte. Meglio prevenire… e occhio a quale file cancellate! :) Se volete, potete optare per rinominarlo, ma dategli un nome che non sia facilmente indovinabile.

5 commenti a “Un importante fix di sicurezza per WordPress”

  1. jake84it scrive:

    Ciao! quindi da quanto dici il problema di quella schermata è del server… avevo questo dubbio e ora invece mi è tutto chiaro. Avendo l’hosting su register non mi fan fare + di tot query al minuto e quindi si blocca tutto. Quando ci lavoro per un’oretta doo mi compare sempre quella schermata..
    Grazie del’importante cosiglio, ho rimosso il file, e cambierò presto il server :)

    • Aldo scrive:

      Se per un motivo X il server va in palla, può apparire la schermata di installazione, ma non è detto che lo faccia, come riferisce Jeff. Se spunta son problemi enormi. Quindi meglio cancellare quel file, inutile ormai, visto che WordPress è installato.

      Per il tuo server: hai provato Aruba? Te lo consiglio perché non trovo limitazioni particolari e comunque per i miei bisogni (e per quelli di tanti altri) va più che bene. E poi è veramente economico.

1 citazione a “Un importante fix di sicurezza per WordPress”

  1. Aggiornamento a WordPress 3.0 « Il blog di totò (domenica, 11 luglio 2010 alle 22,25)

    [...] cancellare il file wp-admin/install.php. Per maggiori informazioni, vi rimando all’articolo di Aldo Latino. No comments Email This Post    Stampa questo [...]

Lascia un commento

La tua email non verrà mai resa pubblica. I campi obbligatori sono marcati con *.

Linee guida per il commento.
Se hai una richiesta di supporto tecnico, serviti del forum.

Sorriso Occhiolino Compiaciuto Soddisfatto Risata Figo Bacio Linguaccia Innocente Neutrale Indeciso Mr. Green! Imbarazzato Triste Preoccupato Shock Piange Arrabbiato Cattivo Scimmia Idea! Domanda Importante Freccia

Feed RSS dei commenti all'articolo.

Iscriviti senza lasciare un commento