Сайт Взломали - WordPress

G6
На сайте с 12.07.2007
Online
193
#41
Doverin #:
А есть хороший плагин безопасности для Вордпресс, который находит плохие скрипты на сайте?

Что-то типо Sucuri Security, но надо смотреть и другие, их масса. Надо кроме всяких там отслеживания изменений, чтобы знал все файлы ядра и мог указать на внедренные файлы.

Работа с ПФ дёшево, плюс тест https://vk.cc/cReVya | Каталог каналов/чатов, ботов MAX https://max.worldwebinfo.ru
Volovikov
На сайте с 06.12.2016
Offline
123
#42
garry69 #:

Что-то типо Sucuri Security, но надо смотреть и другие, их масса. Надо кроме всяких там отслеживания изменений, чтобы знал все файлы ядра и мог указать на внедренные файлы.

И увеличить нагрузку на сервер/хостинг.

Российский спорт ▶ https://russian-sports.ru
G6
На сайте с 12.07.2007
Online
193
#43
Алекс ВилЪ #:
И увеличить нагрузку на сервер/хостинг.

Да, немного подрастет, но тут какие альтернативы, если ТС самому не произвести несложные манипуляции и закрыть вопрос без плагина.

Doverin
На сайте с 20.10.2023
Offline
17
#44

Сделаю бэкап сайта и Попробую установить плагин Sucuri Security


и вопрос
А как можно удалить вордпресс и установить его снова - без потери статей на сайте?

G6
На сайте с 12.07.2007
Online
193
#45
Doverin #:
А как можно удалить вордпресс и установить его снова - без потери статей на сайте?

Статьи в базе и её трогать не надо, только файлы, подключается сам вп конфигурационным файлом (wp-config.php). Это файл можно оставить, остальное удалить и потом залить новый wp, кроме файла конфига. Он подключиться к имеющейся базе.

Сергей про е-ком
На сайте с 11.05.2008
Offline
332
#46

Смотреть надо все сайты (и файлы) на хостинге, если хостинг не изолирует сайты. Неплохо поставить ВП Хелс и Вордфенс. Неплохо пройтись по сайтам и БД антивирусом. Если хостинг нормальный - подать запрос к хостеру с целью выявления. Адекватная ТП поможет найти и/или изолировать проблему. 

ВП, да, сносить полностью и ставить сразу же свежие версии. 

Крутейшая тема и конструктор на WP - https://shop.greenshiftwp.com/?from=3338
Vladimir
На сайте с 07.06.2004
Offline
610
#47
Сергей про е-ком #:

Смотреть надо все сайты (и файлы) на хостинге, если хостинг не изолирует сайты. Неплохо поставить ВП Хелс и Вордфенс. 

Что за бред?
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Сергей про е-ком
На сайте с 11.05.2008
Offline
332
#48
Vladimir #:
Что за бред?
Почему? Почти у всех хостингов заражение одного сайта = доступ ко всему аккаунту пользователя. По файловой структуре бегают и ищут, есть ли ещё WP (или просто оставляют лазейки). Изолированные сайты мало кто предлагает.
Vladimir
На сайте с 07.06.2004
Offline
610
#49
Doverin #:

Сделаю бэкап сайта и Попробую установить плагин Sucuri Security
А как можно удалить вордпресс и установить его снова - без потери статей на сайте?

Плагин ставить не надо

Подключаешься по FTP ( или файловый менеджер хостинга), редактируешь htaccess на блокировку всех  и удаляешь папки wp-admin, wp-includes, файлы WP в корне сайта, / кроме wp-config
Заново заливаешь wp-admin, wp-includes и файлы последней версии WP
Папка wp-content, подскажу в ЛС ( бесплатно (для админа))

Далее в htaccess
 запрещаем доступ к  wp-admin, wp-login для всех кроме себя
в папке wp-includes запрещаем доступ к исполняемым файлам ( в инете гуглим полно описаний)

Снимаем запрет для всех, установленный ранее

Сергей про е-ком #:
Почему? Почти у всех хостингов заражение одного сайта = доступ ко всему аккаунту пользователя. По файловой структуре бегают и ищут, есть ли ещё WP (или просто оставляют лазейки). Изолированные сайты мало кто предлагает.

Кроме того что указал, прописываем в wp-конфиге то что ранее писал, запрет на листинг каталогов, запрет на исполняемые файлы в папке Uploads/

Правило редиректа ( или 404) для URL/? , с нужными исключениями
Сам htaccess, естественно защищаем

Все, если ничего не забыл 

Doverin
На сайте с 20.10.2023
Offline
17
#50

Спасибо за столь подробный ответ
Возьму за внимания и буду пытаться наладить этот полный ужас...

А вот что делать с папка wp-content без его удаления? 
Ведь там находятся плагины со всеми настройками и Темы - которые даже и не знаю, получится ли снова вручную делать
папку wp-content если можно не удалять, то что с ней надо делать что бы очистить? подскажите пожалуйста

на всякий случай написал Вам в ЛС


- в папке wp-includes запрещаем доступ к исполняемым файлам

Нашёл такое решение:

полностью запретить любой доступ к файлам в папке wp-includes

надо создать файл .htaccess в папке wp-includes  (если его нет!)
и прописать там:

deny from all

нормальное это решение?
или хватить только php

<Files *.php>
    Deny from all
</Files>

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий