взлом WordPress

C
На сайте с 25.02.2010
Offline
12
1008

В общем какая-то напасть..

у меня стали регулярно взламывать большинство сайтов на WordPress, меняют либо index.php в шаблоне, либо какой-нибудь сайдбар... и менять пароли на доступ в админку...

в общем в итоге получается что-то типа этого: http://www.jobofferok.ru/

я уже задолбался их восстанавливать, штук 8 сайтов каждые 2-3 недели, а то и чаще ломают.. все обновлено до последней версии.. на некоторых сайтах нет ни одного стороннего плагина, только сам движек.. т.е "дырявые плагины" тут не при чем.

сайты на разных хостах.. пароли на фтп менял много раз и нигде не сохраняю...

кто с таким сталкивался? и как с этим можно бороться?

Переходить на другой движек не предлагайте)

Разработка и продвижение сайтов (http://www.ingwest.net)
ri0n
На сайте с 14.01.2006
Offline
212
#1

ищи шелы, в папках с правами 777

C
На сайте с 25.02.2010
Offline
12
#2

я об этом тоже подумал в начале, по этому на некоторых сайтах удалял все файлы и заливал движек по новой с локальной копии.. не помогло..

Ragnarok
На сайте с 25.06.2010
Offline
239
#3

смени фтп клиент и проверь комп на вирусы, чё =)

//TODO: перестать откладывать на потом
Mad_Man
На сайте с 10.11.2008
Offline
162
#4

Доступ к логам сервера есть?

Fiasko
На сайте с 08.11.2009
Offline
95
#5

возможно кто-то знает твои данные на хостинге, попробуй сменить пароли...либо поменять хостинг...

Rebz
На сайте с 27.01.2009
Offline
58
#6

Злоумышленник хорошо закрепился на сервере, надо бы его оттуда вычищать. Обращайтесь!

PS движок WP качали с официального сайта?

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий