Хитрый (или не очень) взлом сайта. Хелп!

1 23
W1
На сайте с 22.01.2021
Offline
306
#21
Lastwarrior #:
Попросить хостера, чтобы он все сайты антивирусом прогнал, потом удалить все вредоносные и подозрительные файлы. Но перед такой работой опытный хостер всего создаст бэкап сервера на всякий пожарный случай. Если и это не поможет, то всегда можно откатить сервер на работу без вирусов, восстановив сервер из бэкапа, на котором работало все, как надо.

Типичные вредные советы. Прямо один за другим.

L
На сайте с 25.12.2013
Offline
463
#22
webinfo #:

Типичные вредные советы. Прямо один за другим.

Выше еще правильно написали, что нужно изменить все пароли, закрыть доступ в админку через .htaccess. Но это все после того, как вернулись к сайту без взлома и стороннего доступа. Дай дельный совет, если грамотный такой спец, а не прикидываешься.

Пробуй эту видео-партнерку вместо РСЯ - https://vk.cc/cXeL62 Отличные рейты по выкупу траффа, платят криптой по запросу.
W1
На сайте с 22.01.2021
Offline
306
#23
Lastwarrior #:
Дай дельный совет, если грамотный такой спец, а не прикидываешься.

Поручить эту работу тому, кто понимает, что надо делать, а не следовать вредным советам. 

Lastwarrior #:
это все после того, как вернулись к сайту без взлома и стороннего доступа

Вот как раз твои советы предполагают совсем иное. Чем и вредны. После их выполнения ты получишь фиксацию уязвимости. Плюс потраченное впустую время.

P
На сайте с 27.10.2014
Offline
239
#24

Господи, ТС зайди в админку WP и глянь посты и комменты. Если появилось много лишних страниц по оператору site: то тебя взломали. Напихали тебе туеву хучу страниц с виагрой и прочим. У тебя могут комменты автоматом одобряться, тогда проспамили комменты. Тебе нужно глянуть базу насколько она распухла. Первое что нужно сделать посмотреть сами посты и комменты. 

Если это явно не видно, в базу своими руками лезть не советую, тем более в базу WP. phpMyAdmin тоже лучше смотреть чуть более соображающему человеку.

Но такие комменты типа что всё делал другой человек а теперь всё пропало тоже такое себе. Может он сам тебе и надобавлял в базу своих страниц чтоб с них на партнёрку лить. 

Просишь помощи -- покажи сайт. Даже нуб в SEO сразу тебе скажет чё стряслось и что делать.

Но первый диагноз ты можешь поставить просто залогинившись в админку. Если было 150 постов а стало 10000, то тебя явно ломанули.

P.s.: Вообще WP это зло, но для новичков безальтернативный вариант (

P
На сайте с 27.10.2014
Offline
239
#25
krock :
причём, раньше это были кешированные версии существующих страниц, а сейчас стали - несуществующих (404).

Такое происходит при классическом клоакинге. Тебя ломанули. Напихали постов про виагру, проспамили ссылками, поимели траф, снесли всё что наделали. 

Ты уже можешь мучаться и ничего не найти, все хвосты уже подчищенны.

K
На сайте с 30.06.2010
Offline
167
#26
Vladimir #:

Если не вылечили, обращайся, помогу ( за так)
Все делается очень просто без всяких антивирусов и поиска зараженных файлов.

Защищается тоже один раз и навсегда все сайты, без лишних антивирусов
прописываются запреты в config и htaccess

Спасибо, дружище! Сейчас помониторим недельку, посмотрим, что будет, тогда будем дальше думать! А то уже 100500 антивирусов попробовали и 100500 других разных действий.

K
На сайте с 30.06.2010
Offline
167
#27
Спасибо. Примерно в этом направлении действуем. А какие пароли советуете поменять? Например, от хостинга надо?
sergv
На сайте с 13.04.2006
Offline
451
#28
krock #:
А какие пароли советуете поменять?

Написано же

htexture #:
Меняем все пароли

Что тут непонятного?

WEMASTER
На сайте с 16.08.2012
Offline
95
#29
А ТС молодец, так сказать решил нам всем показать наглядный пример как не нужно делать 🤣
Я так понимаю никаких предварительных тестов сайта не проводилось на временном домене под паролем.
Не было никаких тестов например в Screaming Frog или же Xenu.
Ну и не было проверки файлов темы на наличие шеллов 👏

В таких ситуациях обычно решают:
Вернуть предыдущию версию сайта (резервную копию).
Устранить все пробемы в новой версии и тогда уже выкатить обновление.

Теперь мало того, что нужно будет найти проблему на работающем сайте, но еще и устранить будущие последствия (проиндексированный хлам, 404 ошибки итд).

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий