The Joy of Getting Hacked - Waxy.org

Andy Baios server, som hostade hans personliga projekt, blev hackad av en person från Ukraina, vilket ledde till att databaser raderades och bloggen ersattes. Hackaren utnyttjade sårbarheter i föråldrad och bortglömd programvara som PHPMyAdmin från 2002 och ett PHP-skript från 2005 med SQL-injektionshål, samt installerade skadlig kod via WordPress. Trots författarens försök att stänga ner WordPress, hade hackaren redan placerat skadlig kod på flera platser, vilket resulterade i en fullständig radering av databaserna och webbplatsens innehåll. Artikeln belyser en rad säkerhetsbrister som bidrog till intrånget, inklusive en åtta år gammal server, föråldrad programvara, dåliga filrättigheter, delade MySQL-konton, svaga lösenord och bristande övervakning. Upplevelsen tvingade författaren att genomföra en omfattande översyn av sina säkerhetsrutiner, migrera till DigitalOcean och implementera moderna infosec-metoder som fail2ban och säkrare serverkonfigurationer.