Чужой код на моих сайтах - Помогите избавиться

123
G
На сайте с 12.04.2008
Offline
101
#11

За новостями разве никто не следит? В WP дыра есть в плагине: timthumb.php

Через него ломают сайты и загружают шелл как минимум.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
artemovn
На сайте с 22.10.2010
Offline
84
#12

У меня была похожая проблема, только на джумле. Была дыра в плагине, и через нее множество сайтов ломали. Когда сообщил хостеру, сказали самому разбираться, и даже пригрозили заблочить.

Filan
На сайте с 26.05.2011
Offline
119
#13
artemovn:
Когда сообщил хостеру, сказали самому разбираться, и даже пригрозили заблочить.

А хостер какое к этому отношение имеет?

M2
На сайте с 29.07.2010
Offline
47
#14
Counselor:
Вирус на локальном компе, сохраненный пароль в фтп клиенте...

Не всегда такое. Раз было что появились чужие страницы на сайте, но на других сайтах, которые были размещены на разных (других) хостингах подобного не было. Если бы пароли увели через фтп клиент у меня с компа, то вероятнее всего чужие страницы были бы на всех (или на большинстве) сайтов. А так, только на одном. Вывод..? ;)

G
На сайте с 12.04.2008
Offline
101
#15

Погуглите на счет взлома WP и убедитесь, уже месяц как дыра есть в указанном мной плагине, и сайты ломают на ура.

arkadiy_a
На сайте с 11.06.2008
Offline
82
#16
GSMtricks:
Погуглите на счет взлома WP и убедитесь, уже месяц как дыра есть в указанном мной плагине, и сайты ломают на ура.

+1

Мне какие-то русские поломали сайтик скриптом на автомате (судя по логам), а затем пропатчили тимтумб, чтобы другие по их стопам не ломали. Кстати, их подгружаемый скрипт пытался по апачевским virtual hosts пробежаться, настырный такой скрипт.

Искалось по дате создания/изменения файлов - искал в командной строке, повезло что хакеры touch не осилили.

artemovn
На сайте с 22.10.2010
Offline
84
#17
Filan:
А хостер какое к этому отношение имеет?

Я это вот к чему:

monotonik:
Спасибо за отзывы. Сейчас напишу в саппорт хостинга, чтобы проверили все свои косяки.
Зашел посмотреть на файлы своих сайтов, с первого взгляда все в порядке...
monotonik
На сайте с 28.11.2008
Offline
140
#18

Спасибо всем, кто отписался. Я так понимаю, файл timthumb.php лежит в папке с текущей темой? Я посмотрел, в этой папке вообще нет такого файла, однако, страницы левые Яндекс все находит и находит. Уже 14000 страниц мусора.

Честно говоря, я не знаю где искать и как закрыть эту дырку, есть у кого успешный опыт решения подобной проблемы?

monotonik добавил 04.09.2011 в 09:49

Поддержка хостера мне ответила, что проблем не нашла, все работает, как обычно. Попробую ещё раз им написать, но думаю, что толку не будет.

Имеет ли смысл удаление всех файлов с хостинга? А потом движок заново скопировать, тему с компьютера и плагины с офф. сайта wordpress?

hawkkoff
На сайте с 18.07.2011
Offline
24
#19
hawkkoff:
Была такая же проблема...нашёл папку с этими картинками тут /public_html/wp-includes/js/tinymce/themes/advanced/skins но урлы всё равно продолжали плодится сделал для них 404 ошибку и радуюсь)))

не помогло???

попробуйте выкачать сайт и поиском по файлам поискать что-то типа bcc или baa (эт из алиасов ссылок)

hawkkoff добавил 04.09.2011 в 10:04

monotonik:


monotonik добавил 04.09.2011 в 09:49
Поддержка хостера мне ответила, что проблем не нашла, все работает, как обычно. Попробую ещё раз им написать, но думаю, что толку не будет.

Имеет ли смысл удаление всех файлов с хостинга? А потом движок заново скопировать, тему с компьютера и плагины с офф. сайта wordpress?

Хостинг мне тоже так говорил и в конце посоветовал вернуть бэк базы и фалов на момент, когда причины небыло🤪и сразу обрадовали что у них бэки только недельной давности

M2
На сайте с 29.07.2010
Offline
47
#20
monotonik:


monotonik добавил 04.09.2011 в 09:49
Поддержка хостера мне ответила, что проблем не нашла, все работает, как обычно. Попробую ещё раз им написать, но думаю, что толку не будет.

Если бы они сказали, что нашли проблему, то значит они бы признались в своих просчетах.) Маловероятно, что кто-то признается в своих ошибках.

---

Просто посмотрите, для начала, какие папки есть у движка ВП в оригинале, и какие присутствуют у вас на хостинге. Сравните.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий