Взлом Wordpress по всему инету? :) история переписки

1 234 5
Mad_Man
На сайте с 10.11.2008
Offline
162
#21
Trafikgon:
обычный метод берем ваш сайт---смотрим ип сервера--смотрим все сайты на сервере--- находим вордпресс любой если они пашут -- это у вас проблема

Вы уже отожгли в теме про паука-антивируса.

infant
На сайте с 15.03.2008
Offline
170
#22

Приветствую всех участников дискуссии о взломе WP и хостинге .

Vladrom:
Что интересно, на сайтах работы не велись совсем! просто сами собой, раз, и перестали работать....

Я вам уже писал. Вас взломали.

LinkXP:
Vladrom, ща проверил 5 сайтов своих на WP, все на разных хостерах, работают)
хостеру видимо лень закрывать свои дыры, вот и напугал про "волну".

Уважаемый, вы бы хоть в поисковике набрали, прежде чем так громко заявлять, может тогда не выглядели бы так глупо.

veterinar:
блин ну вчем проблема , посморти из за чего она вдруг вылезла , а там решиш кто виноват

Причина в том, что у ТС в файле wp-includes/functions.php прописан левый код.

site+:
Если речь идет о взломе сайта, то работы велись, только не Вами ;)
Хотя здесь не похоже на это.
Скорее у хостера проблемы...

Боюсь вас разочаровать, но наверное, если бы сломали сервер (сервера), то было бы заражено много тысяч сайтов, а не единичный случаи.

FerrumLogic:
Пишут что достаточно заменить файл wp-settings.php файлом из дистрибутива

ломают functions.php код прописывают в двух местах, один фрагмент найден, второй пока нет, т.к. с WP глубоких познаний не имеется. (если кто, код WP хорошо знает, стукните в асю пожалуйста)

Vladrom:
хостер http://trust-host.ru
я тоже склоняюсь к мысли, что это нежелание быстро решить проблему. Потому как на другом сайте на этом же хостинге, строчки с номером, указанным в ошибке не существует.

Простите, но вам явно сказали, что сделать, или надо за вас еще и деньги начать зарабатывать )

Trafikgon:
Если -это касается взлома твоих сайтов, то хостинг не обязан решать такие проблемы. Которые заставляют хостер делать не по разу бекапы и востанавливать сайт.

Кратко от одного хостера.......крупного
Вирус могли подсадить не только на самом видном месте файла, но и где то глубже спрятать.
При отсутствии бекапа _просите_ хостера восстановить. Именно просите, а не требуйте. И это должно быть просьбой, а не требованием ибо проблема это Ваша и хостер только по доброте душевной берется её решить. :)

Резервные копии делаются и они доступны пользователям, требовать ничего и не надо :)

KM.UA:
Взломать хостинг что бы все-навсего насовать вирусов в скрипты - моветон.

Курите access.log и лог ftp.

p.s. access лог может ничего не показать, если POST запросы не логируются.

Был проведен анализ логов, по FTP все чисто, время изменения файла не затронуто, подозрительных запросов не найдено. Напрашивается вывод, что на сайте (сайтах) есть или открытая дыра или хороший шелл.

Mad_Man:
Я бы начал с перезаливки движков, ибо версия о взломе основывается лишь на комментарии саппорта.

Совет хороший, но и обновление версии с заплатками тоже очень важно.

Devvver
На сайте с 02.07.2008
Offline
685
#23
infant:
Уважаемый, вы бы хоть в поисковике набрали, прежде чем так громко заявлять, может тогда не выглядели бы так глупо.

Или ссылки на взломы - или выглядит просто трепом.

Конкретно метод взлома, версия, где уязвимость.

infant:
Боюсь вас разочаровать, но наверное, если бы сломали сервер (сервера), то было бы заражено много тысяч сайтов, а не единичный случаи.

Если бы был взлом ВП, тут бы уже весь форум бы на ногах стоял. А так пока инфа по вашему хосту.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
infant
На сайте с 15.03.2008
Offline
170
#24
Devvver:
Или ссылки на взломы - или выглядит просто трепом.

здесь, здесь, здесь, вот о нем + ко мне обращались знакомые , у которых свои сервера.

Devvver:
Конкретно метод взлома, версия, где уязвимость.

Вы адресом не ошиблись ? Я вам ничем не обязан и вы мне никто !!!

Devvver
На сайте с 02.07.2008
Offline
685
#25

infant, ты с леса вышел?

/ru/forum/593873 первая же ссылка - читаем

profAleks:
После обновления страницы данные строки исчезают, в шаблоне Joomla их нет.

Какого Джумла имеет до ВП? Не позорьтесь.

Все остально написанное - проблема заражения через FTP -WP тут не причем.

infant:
Вы адресом не ошиблись ? Я вам ничем не обязан и вы мне никто !!!

Иди сними девку, выплесни негатив. Я б с таких хостингом точно не связывался, неадекваты))))

infant
На сайте с 15.03.2008
Offline
170
#26
Devvver:
infant, ты с леса вышел?
/ru/forum/593873 первая же ссылка - читаем
Какого Джумла имеет до ВП? Не позорьтесь.
Все остально написанное - проблема заражения через FTP -WP тут не причем.

Жаль, что вы так и не научились читать ВНИМАТЕЛЬНО.

Devvver:
Иди сними девку, выплесни негатив. Я б с таких хостингом точно не связывался, неадекваты))))

Уважаемый, Во первых не стоит ТЫкать, а во вторых хамить. Мы с Вами не знакомы, что бы вы имели право таким способом рот свой открывать.

П.С. Далее ваши сообщения буду игнорировать, т.к. они не касаются темы и переходят на личности.

Mad_Man
На сайте с 10.11.2008
Offline
162
#27
infant:
Жаль, что вы так и не научились читать ВНИМАТЕЛЬНО.
ahead:
Может хостинг виноват? У меня траст-хост хостинг, а у Вас какой?

Бугага, я вижу связь.

Devvver
На сайте с 02.07.2008
Offline
685
#28

infant, как хочу так и общаюсь. После сообщений, что я тут никто - имею полное право.

infant:
Жаль, что вы так и не научились
Devvver:
Все остально написанное - проблема заражения через FTP -WP тут не причем.

Вот это я написал как раз для такого случая написал. Если вас взломают и впихнут бяку в какой то движок - проблема в движке? Конечно, кто угодно, только не вы.

infant:
что бы вы имели право таким способом рот свой открывать.

infant, а вот это не хамство? Остынь.

Я задал конкретный вопрос - показать дырку в cms WP, через которые взломали сайты, находящиеся на вашем хосте.

Делаю вывод, так как доказательств нет(приведенные примеры - взлом FTP, а не WP) - делаю вывод, что вы мастер трепа языком.☝

V
На сайте с 05.01.2011
Offline
23
#29
infant:
Причина в том, что у ТС в файле wp-includes/functions.php прописан левый код

откуда такая осведомленность ТС по моему это не утверждает

Mad_Man
На сайте с 10.11.2008
Offline
162
#30
veterinar:
откуда такая осведомленность ТС по моему это не утверждает

infant олицетворяет собой саппорт хостинга ТС'a. Ваш Кэп.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий