Перекидывает с сайтов на казино

123
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
Regga:
Вирус зашел через плагин: yuzo-related-post/yuzo_related_post.php

Деактивация поможет решить вопрос.

Если дыра действительно в плаге, то деактивация не поможет Поможет удаление. (но только удалить дыру. Что через неё уже успели сделать - другой вопрос)

См по нему ещё свежачёк: https://wordpress.org/support/topic/immportant-uninstall-before-you-get-hacked/page/2/#post-11412826

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
С8
На сайте с 23.08.2012
Offline
108
#12
SeVlad:
Если дыра действительно в плаге, то деактивация не поможет Поможет удаление. (но только удалить дыру. Что через неё уже успели сделать - другой вопрос)

Перенаправлений нет, но антивирусы показывают наличие вирусов. Как вычищаете?

neoks
На сайте с 17.03.2010
Offline
152
#13

Сабрина87, Пришлите отчет сюда, антивирусы часто много ложных срабатываний показывают.

SeVlad
На сайте с 03.11.2008
Offline
1609
#14
Сабрина87:
Как вычищаете?

Я давно написал мануал по ВП: https://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%A1%D0%B0%D0%B9%D1%82_%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BB%D0%B8 (большинство пунктов годиться для любого движка)

Уточнение: там моё до "Ссылки на ресурсы". Плагины "безопасности" не приветствую.

D
На сайте с 16.06.2015
Offline
63
#15

Это очень печально конечно, почти целый день все сайты редиректили на всякий скам.

Благодаря этой теме узнал виновника, после удаления редиректы прекратились. Но хвосты наверняка остались.

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
dmasta:
Но хвосты наверняка остались.

В 12м посте я давал ссылку на оф форум плага, где автор сам давал рецепты. Очень рекомендую полистать его.

Упс.. там опять косяки с форумом.. Вот этот топик https://wordpress.org/support/topic/immportant-uninstall-before-you-get-hacked/

rzee
На сайте с 05.09.2010
Offline
164
#17

Плагин больше не ищется через админку, а в описании добавлено "Этот плагин закрыт 30.03.2019 и более не доступен для загрузки.".

Espeirt89
На сайте с 11.01.2016
Offline
98
#18
Сабрина87:
Regga, огромное спасибо! Два сайта откатила назад, а на одном отключила yuzo-related-post и проблема ушла. Вы плагин навсегда отключили? Вот, думаю, на тех сайтах, что откатила, отключать или нет? Все-таки улучшает поведенческие, но все же есть риск, что опять вирус на сайты нападет. Аналогов плагина нормальных не нашла.

Я в качестве альтернативы поставил Contextual Related Posts. Правда там превью картинок не очень, оставил вариант с текстовыми ссылками. Ещё советую поставить файрвол Wordfence, там есть защита от подобных XSS атак на будущее.

AlexStep
На сайте с 23.03.2009
Offline
353
#19

Заменил на Posts By Tag https://wordpress.org/plugins/posts-by-tag/

Стало даже лучше, Yuzo был очень перегружен лишними функциями, которые я не использовал.

С8
На сайте с 23.08.2012
Offline
108
#20

Всем спасибо за ответы! А Wordfence оповещает об изменениях в файлах? Выбираю антивирус для сайта, сейчас пока установила Anti-Malware Security and Brute-Force Firewall и Sucuri Security для оповещений, думаю оставить что-то одно. Мне бы чтобы и файрволл был, и оповещал если что не так (изменения файлов), что посоветуете?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий