Взломали сайт

ancifer2002
На сайте с 09.02.2009
Offline
149
751

Взломали сайт на Вордпресс, полностью прибили контент, разместив на главной странице нецензурную брань. :) Сменили учётную запись админа на сайте, и я не могу даже восстановть пароль доступа.

Бекапов я не делал, отписал в тикет хостеру, может чего и решится.

Я сателлитчик, а этот блог был скорее подопытным при освоении методов оптимизации и продвижения в топы ПС. Результаты довольно быстро порадовали, сайт бодро взлетел в топ по многим СЧ и НЧ, тематика не очень конкурентная, кому я мог там помешать - хз.

Если бекапов от хостера я не получу,есть шанс восстановить контент с сохранённых копий Яндекса. Но как в будущем защититься от взлома? Могли ли мне зхалить какой-то вирус или ещё что-то?

Jaf4
На сайте с 03.08.2009
Offline
804
#1

логи еще у хостера попроси.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
Nick84
На сайте с 10.05.2006
Offline
55
#2

:) а зачем юзать кривые и дырявые движки :)

J0
На сайте с 13.05.2007
Offline
39
#3

Разрешите доступ к админке только с определенных IP. Файл .htaccess в каталоге wp-admin:

Order Deny,Allow

Deny from all

Allow from x.x.x.x

x.x.x.x - разрешенный IP

Зарабатываю тут (http://www.setlinks.ru/?pid=17004).
G
На сайте с 07.05.2008
Offline
52
#4

Если хостер не совсем Г, до вернет бекап за определенное число.

ancifer2002
На сайте с 09.02.2009
Offline
149
#5

Да хостер сказал что мой сайт взломали давно и у них бекапы только за месяц (странно, я точно заходил сайт неделю назад - и всё было гут). Меры предосторожности:

- не сохранять пароль входа в админку на предложение оперы или ФФ (дабы печеньки не потырили)?

- ...?

ifs
На сайте с 15.03.2010
Offline
49
ifs
#6

ancifer2002, далеко не факт, что виновны печеньки.

Может пассворд от мыла засветили где-нибудь? На каком сервисе почта?

И вообще взломали что именно? :) Только сам движок, т.е. пасс от админки умыкнули? Или же с фтп?

bekkerbin
На сайте с 07.09.2008
Offline
12
#7

так что сайт не вернуть уже в нормальное состояние через хостера? А можно ссылку. Интересно глянуть. А поломать могли просто так, без всякого умысла. Идиотов хватает сейчас...

И БАСТА!
ancifer2002
На сайте с 09.02.2009
Offline
149
#8

Почта на яшке. Вообще снесли все посты, шаблон и счётчик посещений, всё полностью. И не забыли ругательства поместить. При попытке входа в админку запросил новый пароль - написало что такого мыла не существует, т.е. кто-то сменил и учётку админа. Скорее всего умыкнули пасс к админке.

Что поразительно - по статистике ливинтернета увидел, что резкий обвал посетителей до нуля произошёл 16-17 марта. А хостер говорит что сломали давно. Вобщем восстанавливаю контент, поменял все пароли.

tematika
На сайте с 17.02.2006
Offline
86
#9
Nick84:
а зачем юзать кривые и дырявые движки

Вы это сейчас серьёзно говорите?

А вообще, wordpress юзают крупные сайты, и не парятся с htaccess`ом, да ещё и старые версии используют:

http://newsroom.mtv.com/wp-login.php

http://ycorpblog.com/wp-login.php

http://www.webmonkey.com/wp-login.php

L
На сайте с 12.11.2009
Offline
79
#10

Нецензурная брань - это хорошо ))

Значит взломщик другого ничего не умеет, ссылки там, ифреймы и т.п.

и у них бекапы только за месяц (странно, я точно заходил сайт неделю назад - и всё было гут).

Попросите самый ранний бэкап и сами проверьте его.

Проверьте другие сайты на этом сервере, обратитесь выборочно к их владельцам с вопросом о недавних взломах. Возможно сам хостер виноват.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий