Сайт Взломали - WordPress

Doverin
На сайте с 20.10.2023
Offline
17
1450

У меня на одном Хостинге примерно 10 сайтов, и 6-ть из них на Вордпресс. Все сайты естественно на одном ip
История такая:

Некоторое время назад В гугл Вебмастере появился новый Владелец моего одного сайта. Я сначала не предал значения и просто удалил его. Потом появился новый Владелец уже у другого моего сайта.

А сегодня у 4-х моих сайтов одновременно появились новые Владельцы в гугл Вебмастере. Которые загрузили в корень сайта файл для Подтверждения (Пример: google234ab9864cadfe89.html)
На сайтах отключились все плагины! И установились новые плагины на :

File Manager Advanced
Автор: wpexpertsio

Диспетчер файлов WP
Автор: mndpsingh287


На 2-х сайтах(взломанных) установлены Стандартные Темы от Вордпресс. + немного плагинов.

На сайте Установлены такие плагины как:
Cyr-To-Lat
LuckyWP Scripts Control
Media Library Organizer
Modern Image Formats
Safe SVG
UpdraftPlus - Backup/Restore
WP Fastest Cache

И у меня теперь возникает вопрос. Так что именно могло послужить Взлому  и как от этого защититься?
Что я сейчас сделал:
1. Поменял Пароль от Хостинга и Гугл
2. Запросил у Хостинга - Просканировать мои сайты на Вредоносное П/О

p/s на одном из взломанных сайтах появилось непонятно откуда 5000 Внешних ссылок с каких то зарубежных интернет-магазинов. 

Genius Ideaing
На сайте с 12.02.2024
Offline
96
#1
Doverin :
1. Поменял Пароль от Хостинга и Гугл

пароль нужно менять не  только от ЛК, но и от доступа к файлам сайта по ftp/ssh

также пароли отдельные идут на панель управления хостингом и phpmyadmin

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
Genius Ideaing
На сайте с 12.02.2024
Offline
96
#2
Doverin :
и как от этого защититься?

во первых.. нужно из резервных копий восстановить состояние сайта до взлома..

во вторых. уже искать дыры, через что взломали... 

Genius Ideaing
На сайте с 12.02.2024
Offline
96
#3
Doverin :
что именно могло послужить Взлому 

сама CMS WP.. это ужасное дырявое и глючное, тормозное решение для создания сайтов.. 

вторая проблема...  дырявые настройки PHP на котором WP хостится... 

LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#4
Так что именно могло послужить Взлому  и как от этого защититься?
Держать все сайты на разных аккаунтах, если хостинг не это позволяет, то брать VDS и изолировать сайты. Иначе вирусы будут бегать по всем сайтам вечность.
✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
LA
На сайте с 05.09.2011
Offline
133
#5
Genius Ideaing #:
сама CMS WP

WordPress сам по себе не «дырявый». Миллионы сайты на нем сидят, тысячи прогеров добровольно тестирует, патчи выходят регулярно. Большинство взломов происходит из-за плохой эксплуатации:

  • нет обновлений ядра/плагинов/тем
  • слабые пароли, отсутствие 2FA
  • «нуленные»/сомнительные плагины

Doverin :
 Которые загрузили в корень сайта файл

Если «в корне сайта появился файл», это почти всегда уязвимый плагин/тема или взлом хостинга — не функционал чистого WP.

Сергей про е-ком
На сайте с 11.05.2008
Offline
318
#6

Да всё что угодно может быть. Я тут писал тему, как сайт на WP взломали и завуалировано меня обвиняли. В итоге у человека на одном из сайтов стоял логин/пароль admin/admin, сайт был на убогом хостинге без изолированных сайтов и, как итог, все сайты ушли под заражение. Оказалосб, 5000 ссылок =) появилось за 2 недели, как у меня был доступ к хостингу. 

Вывод: можете экономить на хостинге, можете ставить Beget и не рисковать всеми сайтами сразу. -)

Крутейшая тема и конструктор на WP - https://shop.greenshiftwp.com/?from=3338
Search Google
На сайте с 14.01.2017
Offline
144
#7
Что за хостинг шаред или vps?
PA
На сайте с 15.02.2018
Offline
123
#8
Подробная информация об уязвимости UpdraftPlus (CVE-2024-10957)

Основные характеристики:
- CVE ID: CVE-2024-10957
- Тип уязвимости: PHP Object Injection
- Уровень критичности: Высокий
- Дата обнаружения: Январь 2025
- Затронутые версии: версии до 1.24.11

Техническая информация:
Уязвимость возникает из-за десериализации недоверенных данных в функции recursive_unserialized_replace. Эта функция обрабатывает пользовательский ввод без должной проверки, что позволяет злоумышленникам внедрять вредоносные PHP-объекты.

Условия эксплуатации:
- Аутентификация не требуется - атака может быть выполнена неаутентифицированным пользователем
- Администратор должен выполнить действие поиска и замены для эксплуатации уязвимости
- Для полной эксплуатации необходимо наличие POP цепи в системе

Потенциальные последствия:
Успешная эксплуатация может позволить злоумышленнику удалять произвольные файлы, извлекать конфиденциальные данные или выполнять код.

Масштаб воздействия:
Более 3 миллионов веб-сайтов по всему миру используют этот плагин, что делает эту уязвимость одной из самых критичных для WordPress экосистемы.

Исправление:
- Исправленная версия: 1.24.12
- Действие: Немедленно обновить до версии 1.24.12 или выше

Рекомендации по безопасности:
1. Немедленно обновите плагин до версии 1.24.12
2. Проверьте логи на предмет подозрительной активности
3. Ограничьте доступ к функциям поиска и замены только доверенным администраторам
4. Мониторьте файловую систему на предмет несанкционированных изменений
5. Регулярно создавайте резервные копии

Эта уязвимость особенно опасна тем, что затрагивает один из самых популярных плагинов для резервного копирования WordPress, и злоумышленники могут эксплуатировать её без необходимости входа в систему.
Продаю ХОСТИНГ, VDS шикарные | Дедик, VDS, Бекап ( https://is.gd/vgd245 ) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих. Хочешь сервер с базовым администрированием в Европе? Пиши.
Mik Foxi
На сайте с 02.03.2011
Offline
1200
#9
Genius Ideaing #:
сама CMS WP.. это ужасное дырявое

нет, в актуальной версии самого вордпресса дыр нет. в 99% взлом через плагины.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
На сайте с 30.06.2025
Offline
4
#10
Скажите, вы плагины и темы где брали? Или возможно правда пароли подобрали?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий