Ayer debería ser un día normal, pero se convirtió en uno de esos días complicados. Todo comenzó con la lectura habitual de mis emails y uno en especial: El de Emili (gracias 😉 ) , un lector del blog y forero de Xeoweb, que me informaba que en mi última entrada, vista desde un lector de feeds, se podía ver una larga lista de enlaces con SPAM.
Con esta noticia, mi día cambio totalmente: Inicialmente tenía que investigar que había sucedido con el blog, si se trataba de un hackeo, robo de password, o algo similar.
Después de analizar los archivos principales de WordPress (versión 2.1), y la base de datos, pude comprobar de que solo se trataba de la última entrada. Al parecer, mediante alguna vulnerabilidad en los archivos de la versión 2.1 de WordPress, que se conoce como Inyección SQL, habian logrado introducir al final de la entrada una lista de enlaces con SPAM, que estaban camuflados con style=»display:none».
El tema de la inyección de este tipo de enlaces ya se ha discutido varias veces en Xeoweb, y en muchos casos ha causado la desindexación de las webs afectadas en Google, dedibo a penalizaciones por SPAM.
La solución en mi caso, era sencilla: Borrar estos enlaces de la base de datos, y continuar…
Pero si es que esta inyección SQL ha sucedido una vez, entonces este tipo de ataques podrían repetirse nuevamente. Así pues, no me quedo otra alternativa que iniciar la actualización de Wordress en el blog.
Después de varias horas no programadas de trabajo y después de solucionar varios problemas consultando continuamente a Google (pérdida de categorías al actualizar la base de datos, plugins antiguos, etc.), finalmente he logrado actualizar el blog a la última versión de WordPress 2.5.1 esperando que las posibles vulnerabilidades hayan disminuido.
Por suerte he conseguido mantener el Layout inicial, y también la estructura original. También he tratado de disminuir al mínimo el numero de Plugins usados, para no tener futuros problemas en las próximas actualizaciones.
La última actualización la hice en Enero de 2007. Así pues, No hay mal que por bien no venga….
Versión 2.1 del Blog
Actualización 15.06.2008
A proposito de este tipo de ataques a blogs y webs, Matt Cutt dío varios consejos para detectar si una web esta afectada, por ejemplo usando el buscador de Google, realizando la siguiente consulta site:mi-dominio.com <palabra-clave>, donde la palabra clave puede ser porn, viagra, etc.