Хитрый (или не очень) взлом сайта. Хелп!

1 23
W1
На сайте с 22.01.2021
Offline
285
#21
Lastwarrior #:
Попросить хостера, чтобы он все сайты антивирусом прогнал, потом удалить все вредоносные и подозрительные файлы. Но перед такой работой опытный хостер всего создаст бэкап сервера на всякий пожарный случай. Если и это не поможет, то всегда можно откатить сервер на работу без вирусов, восстановив сервер из бэкапа, на котором работало все, как надо.

Типичные вредные советы. Прямо один за другим.

Мой форум - https://webinfo.guru –Там я всегда на связи
L
На сайте с 25.12.2013
Offline
316
#22
webinfo #:

Типичные вредные советы. Прямо один за другим.

Выше еще правильно написали, что нужно изменить все пароли, закрыть доступ в админку через .htaccess. Но это все после того, как вернулись к сайту без взлома и стороннего доступа. Дай дельный совет, если грамотный такой спец, а не прикидываешься.

Недорогой, надежный и отзывчивый VPS хостинг ( https://bit.ly/3eXUnNN ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL)
W1
На сайте с 22.01.2021
Offline
285
#23
Lastwarrior #:
Дай дельный совет, если грамотный такой спец, а не прикидываешься.

Поручить эту работу тому, кто понимает, что надо делать, а не следовать вредным советам. 

Lastwarrior #:
это все после того, как вернулись к сайту без взлома и стороннего доступа

Вот как раз твои советы предполагают совсем иное. Чем и вредны. После их выполнения ты получишь фиксацию уязвимости. Плюс потраченное впустую время.

P
На сайте с 27.10.2014
Offline
221
#24

Господи, ТС зайди в админку WP и глянь посты и комменты. Если появилось много лишних страниц по оператору site: то тебя взломали. Напихали тебе туеву хучу страниц с виагрой и прочим. У тебя могут комменты автоматом одобряться, тогда проспамили комменты. Тебе нужно глянуть базу насколько она распухла. Первое что нужно сделать посмотреть сами посты и комменты. 

Если это явно не видно, в базу своими руками лезть не советую, тем более в базу WP. phpMyAdmin тоже лучше смотреть чуть более соображающему человеку.

Но такие комменты типа что всё делал другой человек а теперь всё пропало тоже такое себе. Может он сам тебе и надобавлял в базу своих страниц чтоб с них на партнёрку лить. 

Просишь помощи -- покажи сайт. Даже нуб в SEO сразу тебе скажет чё стряслось и что делать.

Но первый диагноз ты можешь поставить просто залогинившись в админку. Если было 150 постов а стало 10000, то тебя явно ломанули.

P.s.: Вообще WP это зло, но для новичков безальтернативный вариант (

P
На сайте с 27.10.2014
Offline
221
#25
krock :
причём, раньше это были кешированные версии существующих страниц, а сейчас стали - несуществующих (404).

Такое происходит при классическом клоакинге. Тебя ломанули. Напихали постов про виагру, проспамили ссылками, поимели траф, снесли всё что наделали. 

Ты уже можешь мучаться и ничего не найти, все хвосты уже подчищенны.

K
На сайте с 30.06.2010
Offline
147
#26
Vladimir #:

Если не вылечили, обращайся, помогу ( за так)
Все делается очень просто без всяких антивирусов и поиска зараженных файлов.

Защищается тоже один раз и навсегда все сайты, без лишних антивирусов
прописываются запреты в config и htaccess

Спасибо, дружище! Сейчас помониторим недельку, посмотрим, что будет, тогда будем дальше думать! А то уже 100500 антивирусов попробовали и 100500 других разных действий.

K
На сайте с 30.06.2010
Offline
147
#27
Спасибо. Примерно в этом направлении действуем. А какие пароли советуете поменять? Например, от хостинга надо?
sergv
На сайте с 13.04.2006
Offline
413
#28
krock #:
А какие пароли советуете поменять?

Написано же

htexture #:
Меняем все пароли

Что тут непонятного?

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
WEMASTER
На сайте с 16.08.2012
Offline
95
#29
А ТС молодец, так сказать решил нам всем показать наглядный пример как не нужно делать 🤣
Я так понимаю никаких предварительных тестов сайта не проводилось на временном домене под паролем.
Не было никаких тестов например в Screaming Frog или же Xenu.
Ну и не было проверки файлов темы на наличие шеллов 👏

В таких ситуациях обычно решают:
Вернуть предыдущию версию сайта (резервную копию).
Устранить все пробемы в новой версии и тогда уже выкатить обновление.

Теперь мало того, что нужно будет найти проблему на работающем сайте, но еще и устранить будущие последствия (проиндексированный хлам, 404 ошибки итд).

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий