Проблемы со взломом

12
K
На сайте с 24.11.2008
Offline
32
1313

Добрый день дамы и госпада. Занялся созданием сети блогов на WordPress 2.6.5. Уже имею около 3 десятков блогов. Все новосозданное, ожидает индексации. Вчера пришло письмо на почту, с тем что у одного из сайтов потерян админский пароль, я пошел на сайт, а там уже нечто новое от братьев албанцев (http://ukrbiznes.kiev.ua/), зашел в админку, обнаружил еще одного пользователя с админскими правами, которого не удалось от туда удалить. Сегодня таким же образом слетело 2 сайта. Подскажите что делать? как бороться?

Softik
На сайте с 13.12.2008
Offline
3
#1

Да wordpress ламают часто, в основном через плагины..

Есть интересные статейки http://seoizzabugra.ru/kak-pochistit-wordpress-blog-posle-vzloma/

или тут

http://blog.taragana.com/index.php/archive/detailed-post-mortem-of-a-website-hack-through-wordpress-how-to-protect-your-wordpress-blog-from-hacking/ru/

O
На сайте с 06.11.2008
Offline
23
#2
а там уже нечто новое от братьев албанцев

Походу это не албанцы а турки.

Softik
На сайте с 13.12.2008
Offline
3
#3

"Услышьте голос Ксении! Если Вы не слышите. Украина И хакнутая Страница России!!

Я люблю вас! Украина - Полтава."

Все это сказал некий aLeSha на сайте...😮

K
На сайте с 24.11.2008
Offline
32
#4

все это чудно, но только сайты продолжают улетать с периодичностью 1 в 30 минут. подскажите пожалуйста действенный способ остановить захват, а в дальнейшем лечить сайты. или же мне прийдется перезаливать свои блоги?

angr
На сайте с 11.05.2006
Offline
413
#5

Katran, ну так проследите по логам сервера откуда и как пробираются ваши турецкие "друзья"

Требуется СЕО-Специалист в Кишиневе, в офис. ()
Talisman13
На сайте с 20.01.2007
Offline
211
#6

Katran, ну советую вам поменять пароли, если вы этого не сделали. Провериться на вирусы.

Softik
На сайте с 13.12.2008
Offline
3
#7

Скопировать бд, заменить названия index.php на что то другое.

DG
На сайте с 07.01.2007
Offline
53
#8
Softik:
Да wordpress ламают часто, в основном через плагины..
Есть интересные статейки http://seoizzabugra.ru/kak-pochistit-wordpress-blog-posle-vzloma/
или тут
http://blog.taragana.com/index.php/archive/detailed-post-mortem-of-a-website-hack-through-wordpress-how-to-protect-your-wordpress-blog-from-hacking/ru/

Часто бывает, что ломают не сам ВП или не через плагины, а с помощью трояна вытаскивают пароль с компьютера жертвы. По сути не важно даже - вытащат ли пароль от ФТП, от базы данных или от самого ВП, эффект один (а шансов много).

Я бы рекомендовал не пользоваться "запоминанием пароля". Можно еще переустановить систему и ставить как можно меньше программ (только "джентельменский набор", необходимый для работы).

Я даже перешел на полностью лицензионные игры и максимально лицензионные программы (а те, что дорогие заменил бесплатными аналогами), т.к. от всяких кряков и прочего почти наверняка можно заразиться.

мой блог - заработок в сети (http://izombie.ru)
Softik
На сайте с 13.12.2008
Offline
3
#9

DimoninG, полностью с вами согласен! (это я про "Часто бывает, что ломают не сам ВП или не через плагины, а с помощью трояна вытаскивают пароль с компьютера жертвы. По сути не важно даже - вытащат ли пароль от ФТП, от базы данных или от самого ВП, эффект один (а шансов много).")

И еще вопрос, непосредственно к ТС: "Все сайты, которые у вас вылетают находятся на одном и том же хосте?"

AS
На сайте с 08.01.2007
Offline
16
#10

думал комуо помощь нужна во взломе )))))))))))) офигел

ТС ищи троянов, меняй пароли

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий