Редирект на мошеннические сайты

1 234
S
На сайте с 30.09.2016
Offline
469
#21
SeVlad:
Блин... мне что, повторять тут нужные пункты инструкции?
Или что не понятно в 3.4?

Пункт 3.4 – ни о чём. Нужно просто найти дыру и ликвидировать её.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
exclus
На сайте с 26.12.2011
Offline
69
#22
SeVlad:
Этого мало (а антибот вообще никаким боком). Особенно с учётом

Если они на не изолированных аккаунтах, то блокировать нужно все сразу и работать над всеми. Открывать после того, как все будут обработаны (или переносить по очереди на др. акки/хостинги.)
См. подробности https://ru.stackoverflow.com/questions/777029/%D0%92%D0%B8%D1%80%D1%83%D1%81%D1%8B-%D0%B2-wordpress/777040#777040

Были все на одном аккаунте, но с учетом этой проблемы изолировал все сайты друг от друга.

А за ссылку спасибо, действительно нужно все перезалить, да удалить ненужное, всяких плагинов и шаблонов ненужных на сайте полно, которыми даже не пользуюсь....Попробую

SeVlad
На сайте с 03.11.2008
Offline
1609
#23
Sitealert:
Пункт 3.4 – ни о чём. Нужно просто найти дыру и ликвидировать её.

Если его выполнить, то не придётся ничего искать - она сама удалиться. (При условии выполнения и др пунктов)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
uzdro
На сайте с 13.04.2009
Offline
109
#24

Оставлю этот сайт здесь, надеюсь многим поможет.

Сам столкнулся с мобильным редиректом на DLE. Перекидывало сначала на w3-org.cc и потом далее по цепочке. Долго не мог найти вредоносный код. 🙅

SexShop24.Info (http://sexshop24.info) - Отличный онлайн Интим магазин.
S
На сайте с 30.09.2016
Offline
469
#25
uzdro:
Оставлю этот сайт здесь, надеюсь многим поможет.

И кому же это в теме про взлом сайта на Wordpress поможет статья про уязвимости на DLE? Давай тогда приволокём сюда всё, что в гугле нарыли.

hoolz
На сайте с 04.07.2012
Offline
100
#26
uzdro:
Оставлю этот сайт здесь, надеюсь многим поможет.
Сам столкнулся с мобильным редиректом на DLE. Перекидывало сначала на w3-org.cc и потом далее по цепочке. Долго не мог найти вредоносный код. 🙅

Огромнейшое спасибо за линк! Всё думал, что Яндекс случайно метку прислал, а оказывается этот умник спрятал свой вирус так, что даже через Notepad++ не видно, а только grep'ом через линукс.

S
На сайте с 30.09.2016
Offline
469
#27
hoolz:
Огромнейшое спасибо за линк! Всё думал, что Яндекс случайно метку прислал, а оказывается этот умник спрятал свой вирус так, что даже через Notepad++ не видно, а только grep'ом через линукс.

Я тебе больше скажу: большинство т.н. "вирусов" ты и "grep'ом через линукс" не найдёшь.

hoolz
На сайте с 04.07.2012
Offline
100
#28
Sitealert:
Я тебе больше скажу: большинство т.н. "вирусов" ты и "grep'ом через линукс" не найдёшь.

Даже если знать, что искать?)

SeVlad
На сайте с 03.11.2008
Offline
1609
#29
hoolz:
Даже если знать, что искать?)

А как ты узнаешь что надо искать напр такое?:

$slnskf = Array('1'=>'6', '0'=>'l', '3'=>'t', '2'=>'N', '5'=>'z', '4'=>'5', '7'=>'R', '6'=>'H', '9'=>'C', '8'=>'4', 'A'=>'u', 'C'=>'I', 'B'=>'Z', 'E'=>'k', 'D'=>'d', 'G'=>'r', 'F'=>'E', 'I'=>'O', 'H'=>'c', 'K'=>'9', 'J'=>'7', 'M'=>'n', 'L'=>'S', 'O'=>'a', 'N'=>'J', 'Q'=>'p', 'P'=>'D', 'S'=>'m', 'R'=>'W', 'U'=>'A', 'T'=>'f', 'W'=>'X', 'V'=>'0', 'Y'=>'e', 'X'=>'K', 'Z'=>'U', 'a'=>'Q', 'c'=>'q', 'b'=>'2', 'e'=>'b', 'd'=>'x', 'g'=>'M', 'f'=>'g', 'i'=>'3', 'h'=>'h', 'k'=>'8', 'j'=>'1', 'm'=>'j', 'l'=>'P', 'o'=>'Y', 'n'=>'v', 'q'=>'y', 'p'=>'s', 's'=>'i', 'r'=>'T', 'u'=>'F', 't'=>'B', 'w'=>'V', 'v'=>'w', 'y'=>'o', 'x'=>'G', 'z'=>'L');
eval/*ralhc*/(wfhrwni($riqlqi, $slnskf));

Зы. Хотя вот такое относительно легко найти, но я показал сам принцип.

hoolz
На сайте с 04.07.2012
Offline
100
#30
Sitealert:
И кому же это в теме про взлом сайта на Wordpress поможет статья про уязвимости на DLE? Давай тогда приволокём сюда всё, что в гугле нарыли.

Первый же приведённый редирект, который имеется в стартовом посте, встретился и в DLE.

Поскольку решение для WP не найдено, можно посмотреть статью с решением проблемы для ДЛЕ и изучить принципы маскировки. Если автор этого чуда один человек, я думаю это поможет с поиском.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий