Массовый взлом WordPress сайтов

12 3
medea
На сайте с 19.09.2007
Offline
307
3263

Обнаружил сегодня, что практически все мои сайты на WP взломаны с одинаковыми симптомами: в папку wp-inlcludes либо wp-content залиты варезники. Проверьте свои сайты: это только мне так повезло?

Проверять легко по количеству проиндексированных страниц - всё это в этот апдейт вошло в индекс тысячами страниц.

Это какая-то новая уязвимость или мне повезло?

Посмотрите у себя.

Продвижение сайтов (http://www.iqpromo.ru/) под моим присмотром :)
R
На сайте с 17.11.2011
Offline
22
#1

Это называется "слабая сторона шаблонов".

Потому что одно дело, когда сам пишеш код, с которым уже через месяц не можеш толком разобраться, потому что не помниш уже как там и что там к чему, а другое - джумлоподобные сайты, которые при находжении уязвимости валятся как домино.

домашняя страница - google.com.ua
medea
На сайте с 19.09.2007
Offline
307
#2

все сайты на самописных шаблонах

S3
На сайте с 18.04.2011
Offline
109
#3

с моими все норм, изменений нет никаких - ни в папках ни в файлах

medea
На сайте с 19.09.2007
Offline
307
#4

я в файлах и папках изменений кстати тоже не вижу. а в брузере вижу ) заметил по внезапному увеличению проиндексированных страниц до 5000 на многих сайтах

sparsame
На сайте с 29.10.2010
Offline
77
#5

Взломана скорей всего админка сервера\хоста твоего.

И не варезники залиты, а дорвеи.

S
На сайте с 29.01.2006
Offline
404
#6

Я думаю, это кто-то стырил пароль ФТП. Мне точно также залили на самописный сайт, единственный, пароль от которого могли где-то стырить.

AA
На сайте с 21.12.2007
Offline
89
#7

3.3 вышла совсем недавно. Обновитесь, если ещё не сделали этого.

P. S. У самого несколько сайтов на 3.2.1 - проблем не замечено.

Заметки админа. (https://sysadmin.pm/) | Заметки в Telegram. (https://t.me/sysadminnotes)
S3
На сайте с 18.04.2011
Offline
109
#8
medea:
я в файлах и папках изменений кстати тоже не вижу. а в брузере вижу ) заметил по внезапному увеличению проиндексированных страниц до 5000 на многих сайтах

Вы плагин поставьте WP Security Scan изменения в файлах и в коде, нал вирусов и т.д. все отображает по сайту - единственная сложность - его регистрировать надо - один сайт на одну почту

mr-faq
На сайте с 03.09.2007
Offline
114
#9

Куча разных версий вп на разных хостингах - все на месте. Трусите хостера, смотрите логи. Ида, версия у всех взломанных одинаковая? Какие еще совпадения для пациентов?

Покупаю и продаю сайты только здесь (http://www.telderi.ru/?pid=270de4)
medea
На сайте с 19.09.2007
Offline
307
#10

версия разная. все сайты были недавно перенесены на один общий свой сервер, и вот...

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий