Il giorno di Natale chi fosse riuscito a staccarsi dal panettone e dai regali per andare a fare un giro su Ten Forward o su uno degli altri forum della nostra rete avrebbe trovato un messaggio criptico e preoccupante: "Spy Kids own your server", e del forum nessuna traccia.
Non si è trattato di un attacco di hacker, come pensato in un primo momento, ma di una sorta di virus che attacca i forum che usano il software PhpBB, uno dei programmi più diffusi al mondo per la realizzazione di bacheche elettroniche sul web. Nei giorni precedenti si era diffusa la notizia della diffusione di un virus che attaccava i forum PhpBB ed erano state prese delle contromisure un po' frettolose che si sarebbero rivelate insufficienti. Il virus che ha attaccato i nostri forum non era lo stesso per i quali era stato diffuso l'allarme qualche giorno prima, ma una variante che sfruttava le stesse vulnerabilità. Il virus ha causato anche, tra l'altro, il blocco del web server nella mattinata di Natale.
La nostra risposta è stata quella di chiudere i forum per un paio di giorni, il tempo di riprendere in mano la situazione, aggiornare, questa volta per bene, il software di tutti i forum alla nuova versione di PhpBB, e reinstallare tutto nella serata del 27. Nessun messaggio è andato perduto.
La nuova versione di Ten Forward aveva aperto da circa una settimana, con grande soddisfazione degli utenti che in generale hanno molto apprezzato l'abbandono della vecchia struttura, ormai soffocata da spam e off topics incontrollabili.
Dalla sera del 27 tutti i forum della nostra rete sono di nuovo online e correttamente funzionanti.
Aggiungi un commento
Fai login per commentare
Login DelosID