Взломали сайт WP и массово проставили скрытые ссылки.

12 3
EVGENIY22
На сайте с 07.11.2006
Offline
408
2670

Приветствую форумчан.

Сегодня заметил на 1 из сайтов (двиг WP) проблему - при просмотре через браузер в том числе исходный код страницы, внешние линки не видны, при чеке через сервисы, они показали, что на сайте присутствуют скрытые внешние линки.

Я так понимаю, что сайт ломанули и линки отдают только юзерагенту Яндекса и Гугла - изощренный метод, но грамотный. Вот теперь возник вопрос... Может кто сталкивался уже с подобным и может подсказать, где искать заразу?

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.
wwwwww
На сайте с 29.04.2011
Offline
195
#1

Через Google WM псомтрите исходный код страниц. Есть ли там ссылки.

Видишь? Свободная подпись.
EVGENIY22
На сайте с 07.11.2006
Offline
408
#2

wwwwww, я через сапу смотрю, сапа все внешние спалила.

Sentoro
На сайте с 18.03.2007
Offline
149
#3

Может этот плагин поможет найти внешние ссылки и вредоносный код. Тут описание работы плагина.

А вообще они видимо Ява скриптом спрятаны, смотрели скрипты, которые подключаются?

Продается СДЛ на тему инвестирования (http://www.telderi.ru/ru/viewsite/903457)
R
На сайте с 24.01.2008
Offline
180
#4

Стучите помомжем!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
superbiz
На сайте с 21.02.2009
Offline
150
#5

если есть такая, то попробуйте тут

сайт.му/wp-includes/js/

посмотрите что может быть лишнее, зачастую какой нибудь файл типа planner.пхп

качественный видеомонтаж (https://kwork.ru/user/videoexpert?ref=1079067)
Doctor-Intelligent
На сайте с 06.02.2009
Offline
108
#6

Было такое. В начаеле каждого php файла на всем хостинг-аккаунте был код вроде такого:

<?php
$md5 = "91321c60.....
...
...
...
?>

Удалять бесполезно, пишется заново.

Решил проблему восстановлением сайта из бекапа на новом хостинге + смена пароля.

Если для вас не приемлемо, обратитесь к Rxp.

ps. Проверьте все сайты на этом аккаунте!

PHP программист. Разработка и доработка сайтов. Telegram: https://t.me/mstebenkov (https://t.me/mstebenkov) Skype: live:mstebenkov
SX
На сайте с 15.07.2008
Offline
79
#7

WP взламывают в основном через плагины, либо лазейка была вшита в тему...

сам не раз сталкивался... бекапы выручают... если нет бекапов и сайтов на хостинге много, это проблема! необходимо найти уязвимость/шелл, в противном случае ссылки всё равно будут ставить, а ещё хуже могут весь сайт стереть...

стучите в асю один пять два два семь два 562, постораюсь помочь.

SA
На сайте с 09.10.2010
Offline
70
#8

Отключите все плагины и смотрите исчезнет проблема или нет. Потом подключайте по одному и опять смотрите. Возможно в шаблоне зараза запрятана. Посмотрите еще здесь.Правда там другой движок, но принцип поиска такой-же.

Шаблон для рассылки личных сообщений на форуме 4pda.ru.- Третий конкурс шаблонов голосование 5.03-10.03.2019 г. (https://zennolab.com/discussion/threads/shablon-dlja-rassylki-lichnyx-soobschenij-na-forume-4pda-ru.56546/)
Rellas
На сайте с 18.12.2009
Offline
74
#9

Хостеру напиши, пусть поищут по всяким eval и т.д., должны знать, если откажутся то на другом хостинге поставь ВП, тему, плагины последних версий, непопулярные плагины погугли на уязвимости, пароль сделать посложнее, как правило через расшифровку хэша пароля получают доступ при инъекциях, поставь например Website Defender плагин... ну и дамп sql туда залей... получишь тотже сайт только чистый и более защищенный.

S8
На сайте с 21.06.2011
Offline
54
#10

Была похожая проблема. Только ссылки были вставлены шрифтом в 1пх в начале поста. Решил удалением вручную

Тема

Всем HI!
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий