Bug o virus wordpress? Un plugin teoricamente innocuo genera il caos.

Published On 31 luglio 2011 » 1446 Views» By Polluxwriter » Internet
 0 stars
Registrati to vote!

Non ho aspettato nemmeno un minuto ed ho deciso di scrivere questo articolo per cercare di aiutare chi come me potrebbe avere un problema di visualizzazione di un sito in WordPress (e di pubblicazione).
Spieghiamo meglio cosa è successo, in poche chiare parole apro il sito ed entro nel panico.
Centinaia di articoli pubblicati senza autorizzazione e articoli pubblicati con nome “Bozza automatica”. Qualcosa non va, non ci vuole un genio a capirlo, l’ansia cresce e il panico pure.
Che faccio adesso?
Cerco inizialmente di disattivare alcuni plugin che potrebbero aver causato questo problema Penso ai plugin che importano articoli in automatico, gli articoli doppi potrebbero essere causati dal mio stesso feed caricato in uno di questi plugin ed ecco spiegata la pubblicazione doppia, tripla e quadrupla di alcuni articoli. Non ha senso però, e gli articoli nominati “bozza automatica”?
Quelli sono un qualcosa che non mi spiego. Cerco di cancellare a mano alcuni di questi articoli ma mi viene negato. Ma come sono l’amministratore, qualcosa non va proprio ed iniziano a girarmi le p… i plugin.
Entro nel pannello di controllo e tutto nel riassunto delle pubblicazioni quadra, 500 articoli pubblicati, 7 pagine pubblicate, ok forse va bene adesso.
Nemmeno a pensarlo. Clicco sugli articoli e tutto è come prima, peggio, gli articoli continuano ad auto pubblicarsi da soli.
Cambio quindi password dell’account wordpress, creo un altro amministratore ma evito di attribuirgli gli articoli di quell’altro, ci manca solo che cinquemila articoli diventino diecimila adesso. Trovo qualcosa di strano nell’ftp, lo salvo sul mio computer per evitare di fare danni e poi lo cancello. Ancora niente. Tutto come prima. Cambio comunque password all’ftp.
Cambio password sull’hosting per cercare di riprendere il controllo della situazione, il controllo in realtà è un parolone. Perlomeno se qualcuno aveva hackerato gli account così dovrei momentaneamente risolvere.
Tra gli articoli pubblicati trovo nomi di foto caricate, nomi di pagine, e tra le pagine trovo le categorie e nomi di articoli, tag.. sembra come se qualcosa si fosse incasinato nel database, ma non ho aggiornato nulla come è possibile?
Perdo le speranze dopo aver cercato di disattivare un gran numero di plugin.
L’ultima spiaggia è chiedere aiuto a due gruppi facebook per web designer che frequento e consulto ad ogni accesso sul social network.. un maggior numero di teste sono meglio di una.
Mi si consiglia di impedire l’accesso al sito a tutti gli IP tranne il mio in modo da poter lavorare con calma e ristabilire tutte le funzionalità, saggio consiglio a cui non avevo pensato. Mi viene suggerito di cambiare le impostazioni del file wp-config in modo da impedire l’auto pubblicazione degli articoli in modo netto, questa funziona sicuro ma vorrei evitare, se il sito va giu come controllo poi cos’è successo?

Mi si consiglia di disattivare tutti i plugin per capire se uno di questi è “bucato”. Tutti non posso, alcuni di questi girano con funzioni personalizzate quindi se li disattivo mi salta tutto il sito (strano ma vero) quindi almeno questi non li tocco, li escludo momentaneamente.
Inoltre era una delle prima cose fatte la disattivazione dei plugin, però è vero non li ho provati proprio tutti…ne disattivo 6-7 insieme, tutto torna alla normalità o quasi, niente più duplicati, le pagine sono quelle, ma gli articoli son spariti.
Riattivo i plugin adesso uno alla volta (quelli in precedenza disattivati) e controllo la situazione ad ogni riattivazione. Fermi, adesso sembra tutto a posto. Verifico dal pannello di controllo ed è così, niente duplicati.
Riattivo i tre plugin mancanti per scoprire il colpevole e disintegrarlo per sempre oltre che poterlo segnalare ai posteri.
ACE (Advanced Category Excluder) ha causato tutto questo, non ne capisco il motivo ma è così. La riattivazione di test crea nuovamente il panico, è lui. Pannello di controllo dei plugin, disattiva, cancella. Addio ACE.
Anche il plugin Exclude Page from Navigation ha creato qualche problema, la riattivazione faceva sparire le pagine nonostante la spuntatura in queste indicasse che doveva essere incluso nel menu di navigazione. Probabilmente il problema è nato che ACE ha dato di matto.
Abbiamo recensito entrambi i plugin in passato e mai fino ad ora avevano dato problemi, cercheremo quindi nei prossimi giorni di capire cosa è successo e perché così improvvisamente per poi spiegarvelo.

Se si verificasse un problema simile al nostro ricordate quindi di disattivare subito ACE qualora fosse installato. SE il problema non si risolve procedete secondo i punti sopra elencati:

-cambiare le password sul vostro hosting;
-cambiare le password del vostro account;
-impedire l’accesso agli utenti finché non risolvete il problema;
-disattivare tutti i plugin;
-riattivarli ad uno ad uno per verificare se il problema è risolto.

Il problema non si risolve? Potete ufficialmente entrare nel panico anche voi o chiedere consiglio a persone in gamba.
Domani provvederò a segnalarvi e recensirvi i due gruppi facebook a cui faccio sempre affidamento (link).

NB: Questo articolo potrebbe essere una piccola guida alla risoluzione di alcune problematiche che si incontrano con wordpress e i suoi plugin.

Share this post
Tags

About The Author

3 Responses to Bug o virus wordpress? Un plugin teoricamente innocuo genera il caos.

  1. luciano126 says:

    Mi è successa la stessa cosa…..

  2. Filippo says:

    ..probabilmente anche “duplicate Post”.. combina lo stesso guaio!

  3. Polluxwriter says:

    Hai avuto problemi con questo plugin?

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *