Взломали 4 блога на Wordpress 3.0.1

.asd4
На сайте с 26.03.2009
Offline
91
1725

Взломали злые товарищи [ JH-TEAM ] и дефейснули. Что интересно, версия WP самая свежая. Ломанули все 4 блога на одном хостинг-аккаунте. 2 блога на WP 2.9 на этом же акке не тронули.

Подозреваю, что ломанули через редактор. Какой-то лось проверял http://мой_урл.RU/test/js/fckeditor/editor/filemanager/connectors/uploadtest.html (линк битый).

Установленные плагины:

akismet

exec-php

google-sitemap-generator

statpress

Такие дела. Сейчас заливаю версию WP 2,9 :) Даунгрейд, как бы.

SJ
На сайте с 16.03.2008
Offline
78
#1

http://xpoint.ru/forums/internet/security/thread/41509.xhtml

Не оно?

Еще вот:

Prevent direct upload

If you need both FCKeditor and the ability to upload files through it, you can prevent direct execution of the upload script. The location of the upload script depends on the version of FCKeditor:

FCKeditor 2.3.1: fckeditor/editor/filemanager/upload/php/upload.php

FCKeditor 2.6: fckeditor/editor/filemanager/connectors/php/upload.php

At the beginning of the upload.php file, after the copyright notice but before the first require(...), add this piece of code:

if (strpos($_SERVER['PHP_SELF'], 'upload.php') !== false) {

die('This file can not be used on its own!');
}
Любимый хостинг (http://beget.ru?id=2902) How can we grow old when the soundtrack of our lives is rock-n-roll?
mgarkunov
На сайте с 23.03.2009
Offline
130
#2
.asd4:
Что интересно, версия WP самая свежая. Ломанули все 4 блога на одном хостинг-аккаунте. 2 блога на WP 2.9 на этом же акке не тронули.

Это не означает, то проблема в новой версии, так как в ВП вообще нет fckeditor. В нем стоит TinyMCE.

Лучше начать проверку с компьютера, а именно проверить на наличие вирусов.

Также можно поставить плагин от XSS, чтобы не было случайного взлома.

А также рекомендую всегда выходить из админки, так как в этом случае меньше вероятность взлома из-за необходимости авторизации.

Возможно взлом новых блогов с новыми версиями произошел из-за того, что с ними активно велась работа, а на старых движках в блоги давно не входили.

Affiliate marketing в Рунете (http://affnet.ru)
.asd4
На сайте с 26.03.2009
Offline
91
#3

Да, похоже, что это.

Спасибо.

Postin
На сайте с 05.02.2008
Offline
125
#4

Также взломали мой сайт на вп.

Теже ребята.

+(

Автоматическая монетизация сайтов в GGL (http://iforget.ru/)
mgarkunov
На сайте с 23.03.2009
Offline
130
#5

Anti-XSS attack

+ можно поставить пароль через .htaccess на папку wp-admin, так как для этого нужно взломать Apache у хостинг-провайдера, что по сути очень сложно. Особенно у крупных хостеров с хорошей технической поддержкой.

.asd4
На сайте с 26.03.2009
Offline
91
#6

mgarkunov, спасибо большое.

.asd4 добавил 28.09.2010 в 04:29

Все сайты дефейснули. Оказывается хостера ломанули. У них даже форум дефейснут http://forum.imhoster.net/

Да уж. Валить пора.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий