iscrizioni malevole su sito off-line

Cpu03

Utente Attivo
19 Mar 2020
38
1
8
Salve a tutti. Da un paio di giorni mi ritrovo sotto attacco un sito offline in via di costruzione. in pratica arriva iscrizioni di dubbia provenienza. Ho installato Jetpack e protezioni correttamente ma nonostante tutto mi ritrovo sti utenti malevoli. Vi allego un immagine per darvi un idea.
Con analisi jetpack mi dice che il plugin ThemeREX Addons può essere il colpevole. Il problema è che per il funzionamento del template questo plugin deve essere attivo. L'ho disattivato per vedere se tutto si fermava ma niente. Tutti i plugin sono aggiornati compreso il tema che è con Elementor. Qualche idea su come fermare queste iscrizioni? Grazie

P.s L'ultima scansione Jetpack da questo errore:
WordPress is affected by an unauthenticated blind SSRF in the pingback feature. Because of a TOCTOU race condition between the validation checks and the HTTP request, attackers can reach internal hosts that are explicitly forbidden.
 

Allegati

  • Schermata 2023-03-06 alle 11.55.25.png
    Schermata 2023-03-06 alle 11.55.25.png
    231,3 KB · Visite: 56
Ultima modifica:

glm2006ITALY

Moderatore
Membro dello Staff
MOD
9 Apr 2009
1.311
16
38
38
Vercelli
www.webepc.it
Ok quindi è "online" anche se nascosto.
Per adesso mi limiterei a disattivare la possiblità di registrarsi poi si dovrà capire se implementare un sistema antispam.

Si tratta di un sito vetrina o e-commerce?
 

Cpu03

Utente Attivo
19 Mar 2020
38
1
8
Ok quindi è "online" anche se nascosto.
Per adesso mi limiterei a disattivare la possiblità di registrarsi poi si dovrà capire se implementare un sistema antispam.

Si tratta di un sito vetrina o e-commerce?
Ho già disattivato il contact form ma continuano ad arrivare. Diventerà un sito e-commerce/blog. C'è sia Jetpack attivo che Akismet Anti-Spam. Ho controllato sul sito della ThemeREX per il problema di vulnerabilità ed è apposto in quanto non c'è il codice che dicono di rimuovere.
 
Ultima modifica:

Cpu03

Utente Attivo
19 Mar 2020
38
1
8
Nonostante ho atttivato Wordfence Security e configurato in maniera corretta, continuano ad arrivare iscrizioni melevole. qualcuno ha idea di come fare? Grazie
 
Discussioni simili
Autore Titolo Forum Risposte Data
ScofieldMJ [COMPRO] Iscrizioni a siti di scommesse Altri Annunci 0
A vendo iscrizioni italiane account youtube. Vendere e Acquistare pubblicita' online 0
L VENDO like/visualizzazioni/iscrizioni/seguaci Vendere e Acquistare pubblicita' online 0
M [CERCO]Commenti,Iscrizioni,like Youtube - Spam su pagina fb inerente a video di Youtube Annunci servizi di Social Media Marketing 2
J [VENDO]Like FaceBook - Iscrizioni/Visualizzazioni Youtube/Twitter/SitoWeb Annunci servizi di Social Media Marketing 23
A Vendo visualizzazioni, iscrizioni, mi piace(youtube,facebook,instagram,twitter) Annunci servizi di Social Media Marketing 0
M Vbulletin: tantissime iscrizioni fasulle e/o spambot CMS (Content Management System) 1
G [VENDO] Iscrizioni (Subscribes) Per Canali Youtube (Prova Gratuita Del Servizio) Vendere e Acquistare pubblicita' online 0
D [VENDO]Mi piace,visualizzazioni,iscrizioni youtube! Annunci servizi di Social Media Marketing 0
B [vendo] visualizzazioni, commenti, mi piace, iscrizioni per youtube. Da 3 euro Annunci servizi di Social Media Marketing 0
D [vendo] Recensioni/post/commenti/banner/iscrizioni Vendere e Acquistare pubblicita' online 2
M Come creare forum e iscrizioni PHP 2
Nik Aggiorno la pagina e mi fa altre iscrizioni Classic ASP 6
I Selezione lingue in sito PHP 0
glm2006ITALY Guida Il proprio sito WordPress è professionale? WordPress 0
shelbystudio cliente moroso: posso disattivare email e sito in attesa del pagamento? Leggi, Normative e Fisco 4
R Messaggio apertura sito WordPress 4
E Benvenuti sul Nuovo Sito: Explore Como Lake! Presenta il tuo Sito 0
R Aiuto ripristino sito web Presentati al Forum 0
A Vendo sito web news economia, finanza, immobiliare online da pochi mesi Compravendita siti e domini 0
D [COMPRO/CERCO] GUEST POST o scambio link per sito di Spiritualità ed Esoterismo. Vendere e Acquistare pubblicita' online 0
M Vendo il mio sito web teknosurfng.com, che trasmette nel campo della tecnologia Compravendita siti e domini 0
G Perché il mio sito su Google news fa vedere le immagini degli articoli la mia foto profilo? WordPress 1
D protezione cartelle: blocco visualizzazione/scaricamento contenuto, ma abilitazione utilizzo dati da parte di file .php presenti sul sito Web Server 1
M Analisi sito per pulire codice inutile HTML e CSS 1
M [cerco webmaster] sito web da modificare Offerte e Richieste di Lavoro e/o Collaborazione 0
F Animazione testo sito web diminuire grandezza di un testo allo scroll Javascript 0
N Vendo sito web di casino online con 1000 giochi Compravendita siti e domini 0
R Recupero di permalink di un sito che è stato eliminato per errore WordPress 5
A Web master per semplice sito web Offerte e Richieste di Lavoro e/o Collaborazione 2
G VENDO sito completo Compravendita siti e domini 0
N Creazione sito web senza Partita IVA (Era: mettersi in regola) Leggi, Normative e Fisco 1
V dati scomparsi dal sito HTML e CSS 3
E Sito violato, file modificati, cartelle create WordPress 1
A [Cerco][Retribuito] Correzioni errori sito web Offerte e Richieste di Lavoro e/o Collaborazione 3
G Il mio sito dopo aver abilitato l'ssl non visualizza le immagini con indirizzi senza ssl HTML e CSS 0
M Memorizzazione temi per le diverse pagine del sito Javascript 1
MarcoGrazia Sistema di news interno al sito PHP 3
M Non ho rinnovato il mio sito su Aruba... Domini 1
G Vi presento il mio sito: Globalmeteo Presenta il tuo Sito 0
F Cerco fotografo per sito abiti da sposa Discussioni Varie 2
Shyson Google search non trova il mio sito SEO e Posizionamento 1
S Sito Wordpress creato in localhost PHP 1
N Consigli SEO per il mio sito di web design SEO e Posizionamento 0
M Normativa sito di rubriche: blog o magazine o altro? Leggi, Normative e Fisco 0
L PHP motore di ricerca nel sito PHP 1
MarcoGrazia Rifacimento sito de Genealogia italiana Presenta il tuo Sito 4
Z Hacker sito ARUBA Sicurezza e Virus 0
Shyson Non mi fa accedere al sito WordPress 12
Stex1967 Salvare una immagine che si trova su porta TCP 8080 di altro sito PHP 7

Discussioni simili