Audit sicurezza — DOMINANOSTRA

Infrastructure & web hardening · readonly · 2026-07-21
Server: 217.182.171.171:22672 · Debian 10 · TinyCP + WordPress · autore: Hermes Agent
ANOMALIE RILEVATE — richiesto follow-up

Riepilogo esecutivo

Voto
MEDIO-BASSO
Disco
64% (14GB liberi)
Uptime
11 giorni · load 0.00/0.02/0.00
Access logcurrente
NON leggibile con sudo -n attuale
wp-login/xmlrpcoggi
26 richieste da audit web 21/07
fail2ban
wordpress / wordpress-users / dovecot / sshd

1) Rotte esposte

Porte attese per server web+mail. Nessun listener anomalo oltre il normale stack TinyCP.

2) Fingerprinting e file esposi

/test/process.php
Quarantena; WP 6.6.5
readme.html
Esposto su 3 siti WP
license.txt
Esposto su 3 siti WP
xmlrpc.php
Presente sui 3 siti; .htaccess bloccato solo su dominanostra.it
wp-config.php
0644 invece di 0640/0600
Siti WP
dominanostra.it 6.6.5 · home.dominanostra.it 6.9.5 · ticker.dominanostra.it 7.0.2

3) Attacchi e brute-force

wp-login/xmlrpc oggi
26 richieste (audit web 21/07)
Probe xmlrpc
IP 2407:aa80::/32 prova decine di path /xmlrpc.php alternativi con UA Chrome/Firefox/Edge
Auth failures da mezzanotte
0 confermati su auth.log
fail2ban wordpress
0 active/0 banned
fail2ban wordpress-users
0 active/0 banned · 1 hit sul per-vhost
fail2ban dovecot
0 active/1 banned

4) Mail

Exim
Non-open-relay confermato
R=unknown_user_router
Presente da root/www-data/monnis; routing utente inesistente
Dovecot backend
/etc/dovecot/users assente → SQL/TinyCP
MX cocinalia.net
mail.cocinalia.net — dominio remoto, non ospitato qui

5) Log e conservazione

Access log corrente
NON leggibile da questo agente con sudo -n attuale
Error log
NON leggibile da questo agente con sudo -n attuale
fail2ban/exim log
Leggibili
Rotazione Apache
365 giorni; storico lungo disponibile in .gz

6) Raccomandazioni

Audit readonly. Nessuna modifica sul server.