Массовый взлом WordPress сайтов

1 23
medea
На сайте с 19.09.2007
Offline
307
#21
arkadiy_a:
Давать инфу не надо, да, телепаты сами догадаются.

Список установленных дополнений напишите. Используется ли в шаблонах timthumb.

timthumb используется на одном из сайтов.

Продвижение сайтов (http://www.iqpromo.ru/) под моим присмотром :)
S3
На сайте с 18.04.2011
Offline
109
#22
arkadiy_a:
Используется ли в шаблонах timthumb.

да, кстати, вот новый код - http://timthumb.googlecode.com/svn/trunk/timthumb.php

arkadiy_a
На сайте с 11.06.2008
Offline
82
#23
medea:
timthumb используется на одном из сайтов.

Залезьте в код гляньте версия какая была, например define ('VERSION', '2.2.4');

Поищите, уязвимая ли она.

Если резервные копии есть - лучше там гляньте. Хакеры могли пропатчить версию чтобы другие по их стопам не лазили.

Список используемых дополнений прошерстите.

Найдите админа, а то вы даже вопросы правильно задавать не умеете (см. стартпост).

medea
На сайте с 19.09.2007
Offline
307
#24
arkadiy_a:

Найдите админа

Да, пожалуй, это будет самое правильное решение )

[Удален]
#25

перешерстил весь ISP Manager, но так и не смог найти, где прячется эта строчка

имя сайта/page/26/?news=2010-world-series-of-poker-schedule

подскажите, пожалуйста, где искать её?

заранее премного благодарен.

R
На сайте с 10.03.2011
Offline
56
#26

Была и у меня аналогичная проблема. Варезник обнаружил случаянно. Хостилось все на Mochahosting поддержка которого периодически спрашивает пароли. Ломали у меня там все сайты дважды. Второй раз заливали в wp-includes всякую чепуху.

cityads.ru обманывает вэбмастеров.
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий