Взлом wp

1 23
Евгений Крупченко
На сайте с 27.09.2003
Offline
178
#21
savingleb ... :
сначала удалил вручную и поменял пароль от фтп, не помогло, снова появился, проще все восстановить из бекапов или есть способ найти виновника?

многократно сталкивался с подобным.

подчищается очевидная дрянь, но где-то среди файлов-частей cms внедрена еще какая-нибудь обфусцированная гадость-бэкдор. и что конкретно искать среди файлов неизвестно, т.к. зашифрованно примерно как на вашем скрине.

надо смотреть конкретный случай т.к. кулхацкеры эти бывают довольно изобретательны, но для начала я бы подчистил все очевидное, запустил скриптец мониторинга за всеми файлами (просто проверка времени изменения может не сработать потому как бывало что они и его правят) и наблюдается какое-то время. потом как только что-то изменилось, например снова образовался wp-info.php или еще что-угодно, смотрим примерно +/- за эту дату и время что происходило по логам. и там наверняка будут какие-то обращения из вне к каким-то скриптам.

а может у вас и не так все, без запросов из вне, а внедрено как плагин (которого в админке wp вы даже не видите) и он делает свое грязное дело.

короче надо опытным взглядом смотреть чтоб быстро найти левую активность.

Vladimir
На сайте с 07.06.2004
Offline
531
#22
savingleb ... :
Заметил что при доступе на фтп антивирус ругается на файл wp-info.php, который появился в каждой директории каждого сайта(+ еще штуки 4 вроде aindex.php), сначала удалил вручную и поменял пароль от фтп, не помогло, снова появился, проще все восстановить из бекапов или есть способ найти виновника? отчет айболита прикрепляю.

Проще восстановить из бекапов.
Но рано или поздно опять взломают, по той же схеме. Поэтому, кроме обновления, изучаем защиту

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Andreyka
На сайте с 19.02.2005
Offline
822
#23

Один сайт на WP у меня постоянно ломали

Стояли последние обновления, куча другой защиты - пофиг

Плюнул, снес WP, контент импортировал в другой движок - ляпота!

Не стоит плодить сущности без необходимости
SeVlad
На сайте с 03.11.2008
Offline
1609
#24
Andreyka #:

Один сайт на WP у меня постоянно ломали

Стояли последние обновления, куча другой защиты - пофиг

Дело точно не в ВП.
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Евгений Крупченко
На сайте с 27.09.2003
Offline
178
#25

именно "ломают" довольно редко.

чаще всего просто есть где-то среди файлов закладки от авторов тем/плагинов.

и никакие обновления тут естественно не помогут.

или же однажды зараза была занесена и где-то среди файлов спрятана. и так пребывает в "спящем" режиме пока владелец не воспользуется.

как бы там ни было, все что происходит обычно можно проследить по логам. другое дело что большинству лень вникать и разбираться как именно произошел взлом и проще сказать мол я сделал все что мог, это просто wordpress такой 😐

хотя да, возможно действительно проще использовать что-то менее популярное, что не так привлекает внимание чернушных деятелей.

savingleb
На сайте с 15.04.2007
Offline
393
#26
Перенес на отдельный хост основной сайт, из бекапа, обновил сам вп и плагины, наблюдаем. 
Визовый центр в Санкт-Петербурге (https://visaspb.com/).
SeVlad
На сайте с 03.11.2008
Offline
1609
#27
savingleb ... #:
обновил сам вп и плагины, наблюдаем. 
Надо не просто "обновить", а вручную, через удаление-чистку каталогов и ревизию неудаляемых файлов (в корне сайта, в uploads, и тд).
F
На сайте с 15.07.2020
Offline
62
#28

Что значит "где-то что-то" и "ничего не поможет"? Эта зараза по-любому среди файлов сайта или в базе. По дате обновления файлов смотреть можно, как вариант. Плагины есть серьёзные, всё отслеживают и фиксируют.

Берешь чистый новый WP с офсайта, там  точно ничего нет. Берешь новые релизы плагинов, проверенных и популярных, там чисто, иначе об этом стало бы давно известно. Все старые файлы сносишь полностью, кроме uploads, разумеется, её проверяешь визуально на наличие аномалий, это несложно. Так же и базой данных - тупо в блокноте смотришь нет ли чего странного и лишнего. По-моему так

-S
На сайте с 10.12.2006
Offline
Модератор1355
#29
Andreyka #:

Один сайт на WP у меня постоянно ломали

Стояли последние обновления, куча другой защиты - пофиг

Плюнул, снес WP, контент импортировал в другой движок - ляпота!

Говорят сервера на линуксе ломают, надо срочно винду ставить.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий