Взлом Вордпресса- подмена рекламных блоков

РИ
На сайте с 28.01.2007
Offline
178
1000

Здравствуйте все без исключения!

Хочу обратиться к спецам Вордпресса и безопасности.. В последние дни мой один сайт на Вордпрессе кто-то взломал и подменяет рекламный блок Адсенса на свой блок. Это происходит раз в сутки, логично предположить, что делается не вручную, а автоматом.

Пароли от админки сменил, сейчас 11-значный пароль, имя админа менил, пароли от FTP-сервера и шелла сменил, хостер ничего не нашел подозрительного. Версию Вордпресса обновил до последней, все моды обновлены и тем не менее взлом продолжается. Идет подмена рекламного блока!

Кто что может посоветовать?

armsites
На сайте с 22.03.2008
Offline
100
#1

Выкладывайте PUB злоумышленника тут, пишите в Гугл.

Это пока первое что приходит в голову.

Обновить WP, если не обновлён.

Сменить пароли через другой 100% чистый комп (возможно на вашем троян).

Обновить антивирус, полное сканирование.

Если смена паролей через другой комп поможет а вирусов на своём не найдёте, FORMAT C:

Полезные советы (http://1000000sovetov.ru)
mgarkunov
На сайте с 23.03.2009
Offline
130
#2

Возможно стоит поменять хостера, а особенно важно если он из разряда дешевых.

Нельзя за копейки нанять хорошего сисадмина, а только хороший сисадммин может правильно настроить безопасность на сервере.

В вашем случае вероятно проблема в хостере, так как кто-то возможно получил административный доступ к серверу и через скрипт в кроне изменяет содержание скриптов.

Affiliate marketing в Рунете (http://affnet.ru)
[Удален]
#3

РусИван, создаёте одностраничник - вешаете его блоки и закупаете траф у биз клик по 1 у.е. за 1000, пару тысяч вам хватит что б забанить его аккаунт.

PS: страничку лучше на англ. языке и траф англоязычный.

armsites
На сайте с 22.03.2008
Offline
100
#4
Veselka:
РусИван, создаёте одностраничник - вешаете его блоки и закупаете траф у биз клик по 1 у.е. за 1000, пару тысяч вам хватит что б забанить его аккаунт.
PS: страничку лучше на англ. языке и траф англоязычный.

Тоже вариант, но скорее из сферы юмора. :)

Если он смог хакнуть сайт или хостинг, то скорее всего сможет зарегить в гугле соседа, друга, родственника, бомжа.

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
РусИван:
Идет подмена рекламного блока!

Где именно? В базе или в файлах?

По этим данным хостер может (если захочет ;) ) вычислить источник.

Можно попробовать этот скрипт.

А вообще для ВП рекомендую заюзать плаг wordpress file monitor plus. Приведя сайт в нормальное состояние зафиксировать им состояние и после включить мониторинг.

armsites:
Если он смог хакнуть сайт или хостинг, то скорее всего сможет зарегить в гугле соседа, друга, родственника, бомжа.

Далеко не взаимосвязано. шеллы могут и покупаться.

Да какая разница на кого - денег-то он всё равно не получит (денег, ожидаемых как минимум с сайта РусИвана)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
[Удален]
#6

можно вообще без затрат. какой нибудь автосёрфер запустить...

nastyffka
На сайте с 09.03.2009
Offline
71
#7
Veselka:
РусИван, создаёте одностраничник - вешаете его блоки и закупаете траф у биз клик по 1 у.е. за 1000, пару тысяч вам хватит что б забанить его аккаунт.
PS: страничку лучше на англ. языке и траф англоязычный.

Если сайт смог сломать, ума наверно хватит свои блоки не размещать? И еще вопрос, нужно как то подтвердить и добавить рекламные блоки на сторонних сайтах, как он смог это сделать?

Или я не разобрался?

Сегодня они (навальнята) выходят на несанкционированные митинги, а завтра будут на крыши с ракетницами лазить, чтобы натовские бомбардировщики на Воронеж наводить (с). Я знаю о птицах много (http://www.rivervillevieille.com/)
R
На сайте с 24.01.2008
Offline
180
#8
РусИван:
Здравствуйте все без исключения!
Хочу обратиться к спецам Вордпресса и безопасности.. В последние дни мой один сайт на Вордпрессе кто-то взломал и подменяет рекламный блок Адсенса на свой блок. Это происходит раз в сутки, логично предположить, что делается не вручную, а автоматом.
Пароли от админки сменил, сейчас 11-значный пароль, имя админа менил, пароли от FTP-сервера и шелла сменил, хостер ничего не нашел подозрительного. Версию Вордпресса обновил до последней, все моды обновлены и тем не менее взлом продолжается. Идет подмена рекламного блока!
Кто что может посоветовать?

Если взлом продолжается после смены паролей, то я могу предположить, что или хостер кривой или шелл все таки у вас есть.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий