Взлом Wordpress по всему инету? :) история переписки

KU
На сайте с 17.07.2008
Offline
251
#31
Devvver:

Я задал конкретный вопрос - показать дырку в cms WP, через которые взломали сайты, находящиеся на вашем хосте.

99.9% подобных случаев происходят по вине клиента/CMS. Почему вы решили у вас какие-то особенные скрипты?

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
Devvver
На сайте с 02.07.2008
Offline
662
#32

KM.UA, так Хост же утверждает дыру в WP и массовые взломы сайтов по этой причине. Только доказательств нет.

KM.UA, я как раз намекал на взлом по причине доступа по ФТП, но Хостер однозначно пишет

infant:
Был проведен анализ логов, по FTP все чисто, время изменения файла не затронуто, подозрительных запросов не найдено. Напрашивается вывод, что на сайте (сайтах) есть или открытая дыра или хороший шелл.

То есть взлома через ФТП не было.

Что остается?

KM.UA:
Почему вы решили у вас какие-то особенные скрипты?

А с чего вы взяли, что в WP дыры? У вас тоже сайты ломают на WP?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
Trafikgon
На сайте с 24.10.2008
Offline
174
#33
Mad_Man:
Вы уже отожгли в теме про паука-антивируса.

А вы по существу не ответили нече умного...не в той теме!!!

и не в этой :D

так-что по молчать лучше надо.

. (#)
infant
На сайте с 15.03.2008
Offline
170
#34
Devvver:
KM.UA, так Хост же утверждает дыру в WP и массовые взломы сайтов по этой причине. Только доказательств нет.

1. Массово еще не все заметили по причине того, что фрейм не всегда погружает вирус, после обращения ко мне клиента с такой проблемой. я пол часа по сайту ходил, пока нарвался на вирус.

2. Я вам ссылки давал, в которых минимум пять человек (не с нашего хостинга) заявили о взломе.

3. Я в принципе доказывать не обязан, безопасность своих сайтов каждый обеспечивает сам. ( к примеру многие ставят на все папки и файлы права 777, им так удобнее)

4. Для вас уровень массовости, это сколько ?

Devvver:
KM.UA, я как раз намекал на взлом по причине доступа по ФТП, но Хостер однозначно пишет
То есть взлома через ФТП не было.

Все верно, если бы был ФТП задействован, то легко нашли бы кто и как.

Devvver:
А с чего вы взяли, что в WP дыры? У вас тоже сайты ломают на WP?

Вот официальное заявление тыц, прошло всего пол года

Вот вам догонку тыц (Результатов: примерно 2 870 000)

Так что, я думаю WP неуязвим, ведь Вы так считаете ?

Mad_Man
На сайте с 10.11.2008
Offline
162
#35
infant:
Вот вам догонку тыц (Результатов: примерно 2 870 000)

infant томат.

V
На сайте с 01.11.2010
Offline
24
#36

Столкнулся с такой же проблемой именно на этом же хостинге... причем блог на wp версии 2.** не открывался вообще и был в functions.php впихнут левый код, но на блоге с версией wp 3.01 , все работало как надо, хотя в functions.php обнаружил тоже левые строки... просто заменил из бекапа файлы functions.php.. все заработало.... не знаю кого винить, да и в принципе пофиг, но все остальные блоги на wp на разных версиях движков на других хостингах в порядке и в functions.php нет ничего лишнего :)

Trafikgon
На сайте с 24.10.2008
Offline
174
#37
vwdmi:
Столкнулся с такой же проблемой именно на этом же хостинге... причем блог на wp версии 2.** не открывался вообще и был в functions.php впихнут левый код, но на блоге с версией wp 3.01 , все работало как надо, хотя в functions.php обнаружил тоже левые строки... просто заменил из бекапа файлы functions.php.. все заработало.... не знаю кого винить, да и в принципе пофиг, но все остальные блоги на wp на разных версиях движков на других хостингах в порядке и в functions.php нет ничего лишнего :)

Ну и скока времени ушло на решение проблемы?

V
На сайте с 01.11.2010
Offline
24
#38
Trafikgon:
Ну и скока времени ушло на решение проблемы?

минут 5 :)

Devvver
На сайте с 02.07.2008
Offline
662
#39

infant,

vwdmi:
Столкнулся с такой же проблемой именно на этом же хостинге... причем блог на wp версии 2.** не открывался вообще и был в functions.php впихнут левый код, но на блоге с версией wp 3.01 , все работало как надо, хотя в functions.php обнаружил тоже левые строки... просто заменил из бекапа файлы functions.php.. все заработало.... не знаю кого винить, да и в принципе пофиг, но все остальные блоги на wp на разных версиях движков на других хостингах в порядке и в functions.php нет ничего лишнего

Удаляюсь из топика, по ходу все ясно.....

Trafikgon
На сайте с 24.10.2008
Offline
174
#40

Как очевидно был обычный взлом. Хостер непричем.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий