Взломали сайт на ВП

alexlsd
На сайте с 17.09.2009
Offline
94
798

Добрый день,

Сегодня проверял свои страницы в индексе Яндекса и наткнулся на левые страницы которые находятся на моем сайте, вид ссылки: мой сайт/links.php?id=674356986, страницы на данный момент не работают их всего 4, но по кэшу в Яше я их просмотрел, там идет строительная тематика разумеется с ссылками на другие сайты, господа подскажите как это могло случится ?

alexlsd добавил 03.05.2010 в 10:49

Вот нашел еще сайтик по типу моего взломали, причем этот сайт на ДЛЕ а мой на ВП и тотже http://releaz.ru/links.php?id=778029521 , я так понял спамят все в подряд.

Мощные VDS сервера на SSD от 250р, аптайм 99,9%, за скидками и тестом писать в ЛС (http://www.ihor.ru/?from=67062)
R
На сайте с 21.12.2006
Offline
163
#1

Возможно, тема ВП имеет некий ненужный код и взлома как такового не было. Включают такие ссылки извне... и отключать могут.

Надо поменять тему ВП для проверки этой версии.

L
На сайте с 15.01.2008
Offline
112
#2

Вы делали прогон по каталогам базы Пастухова?

А скачивали "автоответчик"...скрип,который отвечает каталогам,что мол обратка у Вас установлена?

Так вот это судя по всему оно...

Если не нравиться такое положение дел,просто удалите из корня файл links.php и папку,которую закачивали вместе с ним.

И если так,то никто Ваш блог не взламывал...

[Удален]
#3

Первое, что проверить - наличие файла links.php и записей в .htaccess. Если имеет место быть - есть доступ на сервер (взломан ФТП или хостер "балуется").

Если всё тут в поряде - ищем пост с таким пермалинком (по базе проще всего). Также ищем скрытого админа (в админке ВП его не видно). Можно сразу по базе, а можно поискать на блоге ЮБ об этом хаке.

alexlsd
На сайте с 17.09.2009
Offline
94
#4

Господа спасибо вам большое за советы, да делал прогон по базам и в корне лежал links.php удадил этот скрипт еще недели три назад.

L
На сайте с 15.01.2008
Offline
112
#5
alexlsd:
Господа спасибо вам большое за советы, да делал прогон по базам и в корне лежал links.php удадил этот скрипт еще недели три назад.

Ну и не заморачивайтесь значит.

Это не взлом,а результат работы "автоответчика"!Он еще на тысячах сайтов установлен.

И если Вы пройдете по ссылкам(на Ваш сайт) в каталоги,увидите,что там есть информация типа "Обратная ссылка найдена,все гуд" и обратка как раз из файла линкс.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий