Атаки сайтов на WordPress!

12
tlee
На сайте с 18.03.2007
Offline
90
1315

Товарищи, что мне делать, большинство моих сайтов исключительно на движке WordPress атакованы каким-то вирусом, при обращении к которым вылетает данная ошибка:

http://sateclub.ru/attachment.php?at...1&d=1248846686

Скажите как можно ликвидировать вирус, вернуть ресурс к предыдущему виду, и защитится от будущих атак?

S
На сайте с 29.01.2006
Offline
404
#1

Ссылка не работает. А приаттаченный файл требует для просмотра регистрации на том форуме.

tlee
На сайте с 18.03.2007
Offline
90
#2
Pustik
На сайте с 18.09.2008
Offline
143
#3

Это тебе фаерфокс блокирует сайт, в IE он скорее всего открывается, но червь там сидит. Рекомендую сделать бекап, стянуть все с фтп на локальную машину и все проверить актуальными базами нода или каспера (несколько раз), по логам вычислить какие файлы заражены, и принять решение переставлять цмс полностью или руками заменить зараженные файлы из свежего дистрибутива. После этих мер, смени пароль на фтп, админский раздел запароль на хостинге, на зараженные файлы убери права на запись.

Вот как-то так, я так лечил джумлу, пока рецедивов после этого небыло.

Не болей! 🚬

glab
На сайте с 10.09.2008
Offline
42
#4

Проверьте сайт на наличие посторонних iframe'ов и посторонних скриптов, видимо вас не просто так внесли в черных список.

Когда почистите сайт, ждите очередной проверки антивирусной системой google.

Также неплохо бы найти и уязвимость, которая позволила сделать все это, чтобы будущем такого не было.

SA
На сайте с 12.02.2006
Offline
142
#5

да, вероятно проблема не в вордпрессе, а в троянах, наверн пароли стянули у вас

mgarkunov
На сайте с 23.03.2009
Offline
130
#6

У этой проблемы может быть два источника:

- троян на компе, при этом если доступ к сайтам имеют несколько компов, то их тоже нужно проверять;

- утекли учетные записи от хостинг провайдера.

Но суть одна. Кто-то имеет доступ ко всем сайтам.

Пути решения:

- сменить все пароли;

- проверить все компы на трояны;

- поставить плагин TAC http://builtbackwards.com/tac/ для защиты в будущем или есть еще различные плагины, которые проверяют контрольную сумму файлов.

После всего потребуется некоторое время, чтобы робот гугла проиндексил чистый сайт и исключил сайт из списка зараженных.

Pustik
На сайте с 18.09.2008
Offline
143
#7

2mgarkunov да, забыл сказать, что локальные машины тоже надо просканить, ну это какбы по умолчанию, всегда...

tlee
На сайте с 18.03.2007
Offline
90
#8

Появилась новая проблема, не могу зайти в админку, чтобы установить плагин!

glab
На сайте с 10.09.2008
Offline
42
#9
tlee:
Появилась новая проблема, не могу зайти в админку, чтобы установить плагин!

Скорее всего вас поломали, добавили вредоностный код и плюс ко всему ещё сменили пароль на админку. Зайдите через phpmyadmin и поменяйте пароль.

Только он там шифруется, причем не по md5. Я делал так (меня не ломали, я просто забыл пароль), зарегистрируйте ещё одного пользователя и скопируйте его пароль из базы и вставьте вместо пароля админа.

tlee
На сайте с 18.03.2007
Offline
90
#10

Ясно, всё так и сделал, проблему решил следующим способом, после захода в админку сменил тему шаблона, и обновил сам wordpress до последней версии, фреймы в коде страницы пропали, вроде всё теперь нормально. Только как мне узнать точно ли больше нет на моём блоге вредоносных кодов, и как можно предохранится от данных злодеяний в дальнейшем???

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий