Вирус на Wordpress

12
andrey90
На сайте с 02.06.2011
Offline
125
#11
WebGomel:
Теперь вопрос: как данный плагин предотвратит такую ситуацию? Не даст залить файл на сервер? Не даст изменить файлы на сервере?

Плагин отсканирует файлы, выдаст в каких вредоносный код и какой код, соответственно покажет и источник заразы.

sok3535:
p.s. "Antivirus" для WP - бестолковая приблуда

В свое время он мне очень хорошо помог, по этому считаю сей плагин нормальным инструментом по поиску заразы.

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
M
На сайте с 25.02.2012
Offline
18
#12

Какой хостинг если не секрет?

На одном из моих хостингов -два раза была аналогичная ситуация.

(стандартный шаблон, никаких плагинов - думаю о смене хостинга )

В шапку был залит код.

От Яндекс Webmaster пришло уведомление - так бы и не заметил.

In Joomla We Trust
6666
На сайте с 10.01.2005
Offline
505
#13

Ааа. у меня какие-то ужасы пишет. Это что-то опасное?

jpg 22.jpg
Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
WebGomel
На сайте с 29.10.2011
Offline
78
#14
andrey90:
по поиску заразы.

Так вот именно - по поиску, но никак её не предотвратит. А что там искать если во всех файлах конструкция вида

<php ...миллион строк в base64 >
andrey90:
соответственно покажет и источник заразы

Очень в этом сомневаюсь, всё что он сможет, так это наиболее по его мнению уязвимые места в файлах. Например если взломали сбрутив пароль в админку и ничего не заливали, а просто через редактор что-то дописали, какой источник он покажет?

На одном из моих хостингов -два раза была аналогичная ситуация.

Раз 2 раза, значит либо после взлома сам вордпресс не обновляли, либо был залит шелл, но вы так его и не нашли. Сомневаюсь что тут хостинг виноват. Если бы взломали весь сервер - то это обнаружилось бы у всех сайтов, вот крику бы было наверное 😂

Удалённый системный администратор ( https://remadmin.com )
R
На сайте с 24.01.2008
Offline
180
#15
6666:
Ааа. у меня какие-то ужасы пишет. Это что-то опасное?

нужно смотреть непосредственно сами файлы, иногда код вирусов очень похож на обычный код движка.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
WebGomel
На сайте с 29.10.2011
Offline
78
#16
6666:
Ааа. у меня какие-то ужасы пишет. Это что-то опасное?

Это он просто ругается на функцию require :). Типа страшнейшую уязвимость нашёл, что теперь делать, как с этим жить дальше, ума не приложу :o

---------- Добавлено 05.03.2012 в 14:03 ----------

Rxp:
нужно смотреть непосредственно сами файлы, иногда код вирусов очень похож на обычный код движка.

Так в чём проблема? Тема то стандартная, смотрите Где там вирусы?

andrey90
На сайте с 02.06.2011
Offline
125
#17
WebGomel:
Например если взломали сбрутив пароль в админку и ничего не заливали

Конечно пароль сбрутят если он вида 1234567890, кто же на свой сайт/блог ставит подобные пароли?

А чтобы сбрутить пароль, необходимо очень много раз подключаться к серверу и в логах это видно.

Можно поставить защиту на неправильный ввод пароля, с какой-нибудь супер-адской капчей, ввел не правильно пару-тройку раз и тут тебе капча.

От взлома аккаунта существует масса способов и если у владельца сайта есть хоть капля мозга, он непременно позаботится о защите своего аккаунта.

Это не так сложно, а вот если дыра в скриптах, то уже по сложнее будет, ее необходимо изыскать, а для этого нужно еще больше мозга...

U
На сайте с 02.07.2011
Offline
123
#18

Посмотрим плагин, вдруг что инетресное.

А пока могу посоветовать: "Удалить вирус с сайта wordpress". Там несколько нужных статей о борьбе с вирусами на сайте. Должно помочь.

SeVlad
На сайте с 03.11.2008
Offline
1609
#19
6666:
Это что-то опасное?

Определить просто - сравниваешь подозрительный код с оригиналом ;)

WebGomel:
вот крику бы было наверное

А разве ты не заметил? За последние 2 недели просто массовые жалобы на сёрче.. (и не только тут) ;)

andrey90:
Плагин отсканирует файлы, выдаст в каких вредоносный код и какой код, соответственно покажет и источник заразы.

Иллюзия безопасности.. Возможно что-то и может найти, но не всё - однозначно.

Одним из необходимых плагов для безопасности я считаю file monitor plus. Ну или скрипт (вне зависимости от движка).

Будет полезен и внешний сервис типа "на замок"

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
BR
На сайте с 28.06.2008
Offline
75
#20
WebGomel:
Сомневаюсь что тут хостинг виноват. Если бы взломали весь сервер - то это обнаружилось бы у всех сайтов, вот крику бы было наверное 😂

- было такое когда-то у ValueHost 🙄 но на самом деле не все так однозначно, даже при том что вирус не может поразить все сайты на сервере, есть зависимость от настроек сервера в вопросе заражения файлов сайта. У некоторых хостеров настройка прав такова, что скрипт не может заразить файлы скопированные по FTP, если на них не установлено дополнительных разрешений. Такие настройки не всегда удобны для клиента (ему приходится вручную давать разрешения на те файлы и папки которые могут модифицироваться скриптами), но защищают сайт в случае подобных проблем.

размещение сайтов (http://www.brim.ru)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий