Сайт Взломали - WordPress

Doverin
На сайте с 20.10.2023
Offline
17
#31
Vladimir #:
Ну и смысл писать вам? Если вам отписал пошагово, что делать, но  вы сделали по своему

Продолжайте восстанавливать из бэкапа. И платите "спецу по поиску уязвимостей", вон там выше ненавязчиво так рекламировалась.

Ваша последовательность:

- закрываешь доступ всем по htaccess
- сносишь все файлы WP
- заливаешь последнюю версию WP
- сносишь все плагины, заливаешь плагины
- проверяешь все темы. Не умеешь - обращаешься к спецам.
- закрываешь в конфиг файлах доступ к файлам темы
- Защищаешь сайт "ручками", не плагинами. Не умеешь - обращаешься к спецам.
- открываешь доступ к сайтам

- закрываешь доступ всем по htaccess
1. 
Добавляем в wp-config.php
define('DISALLOW_FILE_EDIT', true);
define('DISALLOW_FILE_MODS', true);
Этого достаточно?

- сносишь все файлы WP
сносишь все файлы WP - это как, нажать переустановить Вордпресс в ПУ?

Сергей про е-ком
На сайте с 11.05.2008
Offline
310
#32
Плагинов-то нуллед не было, кстати? )
Крутейшая тема и конструктор на WP - https://shop.greenshiftwp.com/?from=3338
Doverin
На сайте с 20.10.2023
Offline
17
#33
Сергей про е-ком #:
Плагинов-то нуллед не было, кстати? )

нет, все платные плагины официально оплачены

Прям жуть какая то...
Делаю бэкап и сразу на всех почти сайтах устанавливается плагин WP File Manager

Думаю сделать бэкап и сразу записать в файл .htaccess


<Files "wp-login.php">
    Order deny,allow
    Deny from All
    Allow from (мой ip)
</Files>

<files wp-config.php>
order allow,deny
deny from all
</files>

Так же в wp-config.php

define('DISALLOW_FILE_EDIT', true);
define('DISALLOW_FILE_MODS', true);

G6
На сайте с 12.07.2007
Offline
190
#34
Doverin #:
сносишь все файлы WP - это как, нажать переустановить Вордпресс в ПУ?

Нет. Обязательно скачиваешь WP с оф сайта. Трешь полностью весь WP у себя, оставляешь конфиг, если там нет ничего подозрительного. Потом заливаешь новый WP. Суть в том, если где-то сидит зловред и подтягивает все жути, он будет удален. Новые пароли везде.
Если в плагинах уверены, то ставите обратно. Дальше, делаете снимок всей системы на момент, когда она чистая. Можно плагином безопасности, если нет уверенности в своих силах и средствах.
На момент всех работ выключить остальные сайты, чтобы не было доступа у зловредов в сеть, я так понял все сайты заражены в итоге. Проще всего временно убить файлы конфига сайтов, потом по мере исправления подключать.

Каталог каналов/чатов, ботов MAX https://max.worldwebinfo.ru Демократичный антибот https://antibot.worldwebinfo.ru .
htexture
На сайте с 29.05.2017
Offline
221
#35
В дле была популярная уязвимость, залить картинку которая могла быть исполняемая как пхп и запускать создание папки файлов для вставки чего угодно. Может и тут так?
Doverin
На сайте с 20.10.2023
Offline
17
#36
htexture #:
В дле была популярная уязвимость, залить картинку которая могла быть исполняемая как пхп и запускать создание папки файлов для вставки чего угодно. Может и тут так?

Нет, новых картинок не наблюдаю на сайтах
но на одном сайте у меня был KingKomposer - который уязвимый, может через него... (я знал про это, но не думал что будет что то плохое)
Удалил его сразу

softerra
На сайте с 02.10.2023
Offline
106
#37
WP тема где бралась?
Doverin
На сайте с 20.10.2023
Offline
17
#38
softerra #:
WP тема где бралась?

Все Темы покупались официально через темфорест


Но одна была куплена на Кворке, как раз где и был плагин KingKomposer 

softerra
На сайте с 02.10.2023
Offline
106
#39
Doverin #:
Но одна была куплена на Кворке, как раз где и был плагин KingKomposer 

Вот почти и докопались до причины ..

G6
На сайте с 12.07.2007
Offline
190
#40
Doverin #:
(я знал про это, но не думал что будет что то плохое)

Так-то не плохо у него с проблемами:

Межсайтовый скриптинг
Обход ограничений безопасности
Компрометация системы

Если уже отработали заложенные шелы и что там, то можно удалять плагин или нет, толку не будет. Активировалась заложенная система взлома, залила файлы в корень или в папки WP всё, что надо и теперь уже заражает от туда файлы. 
Только полный перезалив системы, если конечно на глаз не сможете в паре миллионов строк кода найти изменения и новые файлы в папках.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий