Хитрый (или не очень) взлом сайта. Хелп!

123
W1
На сайте с 22.01.2021
Offline
285
#11
bobolab #:
файлы, которые удалить нужно.

И всё испортить, ага.

Мой форум - https://webinfo.guru –Там я всегда на связи
K
На сайте с 30.06.2010
Offline
147
#12
Антоний Казанский #:

Указать адрес проблемного сайта.

Спасибо Вам, как всегда, за подключение к теме. В случае, если звездец будет прогрессировать, да, напишу.
K
На сайте с 30.06.2010
Offline
147
#13
webinfo #:

В первом посте написано, что творится в выдаче ПС. А что творится с сайтом - надо смотреть на сайте.

Обращаться надо к специалистам по устранению уязвимостей на сайтах.

Да, так и сделаем. Что-то я перегрелся. Может, надо пока закрыть эту тему.

menn
На сайте с 12.11.2010
Offline
121
#14
проверь на сервере файлы антивирусом ImunifyAV (ex. Revisium)
покажет зараженные файлы. их надо будет удалить. сверь с бекапом, будут лишние файлы.
тока пока не удалить инсталятор они будут появляться снова.
как будешь удалять выруби все сайты на акке. И проверь остальные сайты. у меня было похожее, заразились все сайты.
вспоминай какой халявный плагин там ставили, или на соседний сайт, с нулед плагинов такое и прилетает.
да там ничего сложного я ловил раза 3 за все время сам все удалял.
Ну или вариант снести и бекап чистый поставить. Но повторю заражаются все соседние сайты. и если не вылечить хоть 1, то потом опять прилетит на все.
Vladimir
На сайте с 07.06.2004
Offline
531
#15
krock #:

Да, так и сделаем. Что-то я перегрелся. Может, надо пока закрыть эту тему.

Если не вылечили, обращайся, помогу ( за так)
Все делается очень просто без всяких антивирусов и поиска зараженных файлов.

menn #:
 И проверь остальные сайты. у меня было похожее, заразились все сайты.

Защищается тоже один раз и навсегда все сайты, без лишних антивирусов
прописываются запреты в config и htaccess

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
V
На сайте с 17.11.2010
Offline
227
#16
Но от плагинов косячных это не защитит. Плагин сам по себе может вредоносить.
L
На сайте с 25.12.2013
Offline
316
#17
Попросить хостера, чтобы он все сайты антивирусом прогнал, потом удалить все вредоносные и подозрительные файлы. Но перед такой работой опытный хостер всего создаст бэкап сервера на всякий пожарный случай. Если и это не поможет, то всегда можно откатить сервер на работу без вирусов, восстановив сервер из бэкапа, на котором работало все, как надо.
Недорогой, надежный и отзывчивый VPS хостинг ( https://bit.ly/3eXUnNN ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL)
sergv
На сайте с 13.04.2006
Offline
413
#18
menn #:
да там ничего сложного я ловил раза 3 за все время сам все удалял.
Ну или вариант снести и бекап чистый поставить.
Lastwarrior #:
потом удалить все вредоносные и подозрительные файлы.
Lastwarrior #:
всегда можно откатить сервер на работу без вирусов, восстановив сервер из бэкапа, на котором работало все, как надо.
Какой в этом всем смысл, если не закрыть дырку? Ну получите вы "чистый" сайт на пару-тройку дней, а дальше все по кругу через те же дыры.
https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
htexture
На сайте с 29.05.2017
Offline
194
#19

Во всем накатывание и удаление кода нету никакого смысла, если у него получилось туда попасть, значит он попадет еще раз.

Накатываем прошлую версию без вируса, желательно чистую сборку самой цмс которая шла при инсталляции, модули потом допиливать

Меняем все пароли, начина от базы, заканчивая фтп

Закрываем возможные пробелы в доступах, выставляем чмоды, желательно конфиги и дб конфиги вообще закрыть 644, не выше

Затем максимально закрываем админские аккаунты, давая доступ им только по айпи

Пересматриваем логику .htaccess по залифу хитрых файлов, с которых можно залить файлы в папку uploads, а то и вовсе пока не давать доступа для залива, может хитрый школьный хакер отвалится сам, потому-что надоест.

Админку желательно admin.php поменять на какой-то другой, который будет известен только вам

Зачастую после таких манипуляций, даже на старых дырявых цмс, больше не бывает взломов.
Diversant
На сайте с 29.03.2006
Offline
322
#20

Да вообще может не было никакого взлома. Надо смотреть пациента

Переустановили WP с предустановленным контентом, вот и появились новые страницы. Старые убились появились 404.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий