2020-Jul-19, Sunday

qkowlew: На Зилантконе меня сфоткали мыльницей. Мыльницам не позирую! (Default)
Попросили починить некий сайт на вордпрессе.

Сейчас на нём нет ни одного узера с правами админа, при создании и стандартных методах восстановления прав ничего не получается.

Исследование показало, что взломан он был, скорее всего, раньше, чем выложен на первый боевой хостинг.

Но этого мало.

Незамутнённые зареганные пользователи загружали на сайт подписанные ими и сосканированные документы о согласии на обработку персональных данных. Такой-то, ФИО. Паспорт такой то, зарегистрированный там-то, действую в интересах..., подписи.

И ВСЕ эти документы НЕДОСТУПНЫ в сети по прямым урлам вотпрямщаз только потому, что домен не продлили... А так были доступны весьма долго и (по кр.мере частично) индексировались поисковиками.

в ЖЖ