Exploit usado para crear muchas cuentas SPAM

Hola!

El día 17 empezamos a tener cuentas SPAM que, aunque tenemos el registro cerrado, pueden crearlas igualmente.

El Admin t3rr0rz0n3@xarxa.cloud lo comentó en el Fediverso y las desarrolladoras de Writefreely han sacado una actualización que lo soluciona.

Como no hay una herramienta de moderación muy práctica, he decidido restaurar una copia de seguridad (por suerte tenemos una diaria) del día 18 de Julio por la mañana (horario ibérico) y actualizar a la versión 0.17. Así que si teníais alguna publicación posterior se habrá borrado!!. Si es el caso, lo podéis comentar y durante unos días quizás podamos rescatarla (o al menos el texto).

Un saludo y disculpad las molestias!

Pasos seguidos:

# Paramos el servicio
systemctl stop writefreely

# Nos conectamos al servidor de backup
sshfs anartist@XX.XXX.XXX.XX:/home/anartist/borgbackup /root/borgbackup/

# Exportamos las credenciales (con un espacio delante de la línea con la contraseña!!)
export BORG_REPO=/root/borgbackup/blog
 export BORG_PASSPHRASE='XXXXXXXXXXX'

# Restauramos la carpeta y la base de datos
borg extract ::backup_20260718 tmp/
borg extract ::backup_20260718 var/www/blog.anartist.org

# Sustituímos los ficheros estáticos por los restaurados
rm -r /var/www/blog.anartist.org/
mv var/www/blog.anartist.org/ /var/www/
chown -R www-data:www-data /var/www/blog.anartist.org/

# Restauramos la base de datos
mysql --user=root writefreely < tmp/writefreely_20260718-030002.sql

# Arrancamos el servicio otra vez
systemctl restart writefreely
4 Me gusta

Gracias por la gestión, saludos

1 me gusta