Ломанули сайт

1 234
B
На сайте с 22.03.2023
Offline
22
#31
Aurums #:

Откуда))))???


Пробовал полностью удалить сайт, даже с раздела с www-домены, чтобы взломщикам не было за что зацепиться и заново установить?

На 1 сервере лучше держать 1 сайт, чтобы другие не заразились, если 1 взломают, особенно, если это новый сайт.

Aurums
На сайте с 28.02.2020
Offline
68
#32

Это CVE-2024-27956 от автоматика.

Прогнал этими:

  • Anti-Malware Security and Brute-Force Firewall
  • WPScan
  • Айболитом

Самый эффективный оказался Anti-Malware Security and Brute-Force Firewall.

  • БД почистил, что нашел.
  • Пароли все сменены.
  • Плагины снесены.
  • Файлы поснес: shadow.php, buy.php - после сноса они создавались снова - теперь нет, как скрипт вырезал Малварем.
  • Тема проверена обновлена.


Результат:

  1. Плагины теперь сами не ставятся.
  2. Не создаются новые пользователи - Админы.
  3. Больше нет  shadow.php, buy.php, которые появлялись каждый раз после сноса.

На самом деле пока не понятно, уязвимость выпилена или нет. До сих в Вебмастере подтягиваются десятки тысяч страниц в день с  N / a Не удалось загрузить 404Not Found. Возможно это остаточное, что робот подтягивает, что успели залить, а может и еще дыра не закрыта ☠︎︎

В поиске Гугла тысячами страницы эти в индексе, на японском языке. При открытии 404. Яндекс благо их выпиливает на подходе. 

Посещаемость просела, но я борюсь 😀

T7
На сайте с 31.12.2019
Offline
40
#33

Столкнулся с аналогичной проблемой на двух сайтах, помогло (по началу как я думал) айболит, чистка бд и прочее, что перечислено + обновление wordpress, спустя неделю тишины на одном из сайтов сегодня добавился админ с ником test123, поставился левый плагин (background чето-там) и добавился левый код в functions.php. Ищу дальше. На втором сайте все ок (пока).

Aurums
На сайте с 28.02.2020
Offline
68
#34
Topor777 #:

Столкнулся с аналогичной проблемой на двух сайтах, помогло (по началу как я думал) айболит, чистка бд и прочее, что перечислено + обновление wordpress, спустя неделю тишины на одном из сайтов сегодня добавился админ с ником test123, поставился левый плагин (background чето-там) и добавился левый код в functions.php. Ищу дальше. На втором сайте все ок (пока).

В Яндекс Вебмастер зайди, в статистику обхода. Посмотри страницы генерется левые? 

В Гугл вбей в поиск site:domen.ru  - посмотри в индексе есть страницы на японском!

W1
На сайте с 22.01.2021
Online
289
#35
Aurums #:
в индексе есть страницы на японском!

А если на китайском - легче станет?

Мой форум - https://webinfo.guru –Там я всегда на связи
Aurums
На сайте с 28.02.2020
Offline
68
#36
W1
На сайте с 22.01.2021
Online
289
#37

Короче, пока всё идёт, как я написал в самом начале:

webinfo #:

Естественно. Жди повторного взлома. Только не спеши снова бэкап накатывать - может быть, ещё не всё испортил.

И что самое интересное, это написано 100500 раз, и не только мной - но каждый борец со взломами предпочитает самостоятельно "шагать по граблям".

T7
На сайте с 31.12.2019
Offline
40
#38
Aurums #:

В Яндекс Вебмастер зайди, в статистику обхода. Посмотри страницы генерется левые? 

В Гугл вбей в поиск site:domen.ru  - посмотри в индексе есть страницы на японском!

1) Новые страницы не генерятся, еще когда ломанули первый раз сгенерировалось около 150 страниц с пустым (или невидимым) содержимым, с урлами вроде site.ru/1217466671-32/, сейчас они потихоньку отваливаются. Новые страницы больше не создавались.

2) нет ничего на японском, в поиске яши и гугла только нормальные страницы. 

Что интересно, автоматик стоял до текущего момента еще на двух сайтах, но их не тронули вообще. Все прошерстил, ни левых юзеров, ни страниц, ни таблиц левых в бд. На этих сайтах стоит CF, а на взломанных нет, думаю что это спасло. Само собой снес автоматик сейчас.

PA
На сайте с 15.02.2018
Offline
99
#39
Aurums #:
CVE-2024-27956 от автоматика

Ну обновляться надо или сайты на html делать

Продаю ХОСТИНГ, VDS шикарные | Дедик, VDS, Бекап ( https://is.gd/vgd245 ) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий