Атаки сайтов на WordPress!

12
Bitman
На сайте с 05.07.2009
Offline
112
#11
Северный лес (https://euro-vagonka.by) DREW (https://drew.by) AvtoDrive (https://avtodrive.by)
tlee
На сайте с 18.03.2007
Offline
90
#12

Ок, протестил очень полезный плагин, а есть что-то подобное для поиска фремов в файлах?

mgarkunov
На сайте с 23.03.2009
Offline
130
#13
tlee:
Ок, протестил очень полезный плагин, а есть что-то подобное для поиска фремов в файлах?

Можно просто скачать темы на локальный комп и через любой поиск по файлам поискать внутри файлов ифреймы.

Настоятельно рекомендую внимательно проверить все темы ручками и внимательно присмотреться к местам, где идет base64 кодирование кода, так как это почти 100% вредоносный код.

S
На сайте с 29.01.2006
Offline
404
#14
Когда почистите сайт, ждите очередной проверки антивирусной системой google

Ждать можно очень долго. Регистрируетесь в гугл "инструменты веб-мастера", подтвержаете права на сайт (нужно вписать в код сайта дурацкий мета-тег) и посылаете запрос на проверку. У меня проверили за сутки, хотя до этого сайт несколько недель висел чистый, но с такой красной табличкой.

присмотреться к местам, где идет base64 кодирование кода

С таким же успехом может быть закодированный футер со ссылками автора.

mgarkunov
На сайте с 23.03.2009
Offline
130
#15
Scaryer:
С таким же успехом может быть закодированный футер со ссылками автора.

Да, но чаще видел закодированные ссылки поставленные переводчиками или созданные через генераторы тем.

Хорошие темы от авторов всегда идут без кодированного футера. Я пока еще не видел темы от автора с кодированным футером.

S
На сайте с 29.01.2006
Offline
404
#16

mgarkunov, это уже оффтоп;-), но я использую иностранную тему, у которой в футере закодирована ссылка на сайт с темами и ссылка на сайт автора. Кто это сделал, я не знаю.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий