Взломали сайт...

T
На сайте с 03.07.2010
Offline
63
556

Здравствуйте уважаемые форумчане!

Собственно есть у меня англоязычный сайтик.

В последнее время на сайт(движок Вордпресс) стали сыпаться горы спама и Касперский стал ругаться на сайт за фишинговые ссылки. В итоге вообще убрал с сайта комментарии.

Сегодня написал в поддержку Касперского и поучил вот такой ответ:

Это не ложное срабатывание. Сайт был взломан, был заменён файл .htaccess.
Если вы являетесь вебмастером данного ресурса, необходимо исправить данный файл и отписать нам на newvirus@kaspersky.com

Вот мой htaccess

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

# END WordPress

Собственно прошу подсказать что нужно исправить в этом файле и собственно дальнейшие действия после взлома сайта?

Заранее благодарен!!

O3
На сайте с 17.11.2008
Offline
127
#1
И откуда-же письмецо?

Ступил

10 раз

T
На сайте с 03.07.2010
Offline
63
#2
И откуда-же письмецо?

Как откуда?

Сегодня написал в поддержку Касперского

Служба технической поддержки лаборатории касперского.

https://my.kaspersky.com/ru/support/content

trahtor
На сайте с 06.12.2005
Offline
426
#3

Могли дор запихнуть в папку какую-то, и так добавить .htaccess. Так что не обязательно проблемы с коренным .htaccess, смотрите все папки.

кот Бегемот
На сайте с 07.12.2009
Offline
278
#4

И наверняка ещё и шелл залили до кучи

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
Andreas071
На сайте с 03.08.2010
Offline
122
#5

Сам долго чинился после такого же взлома. Вот здесь возьмите скриптик бесплатный для проверки.

Акция: аудит Директ - в подарок! Разработка и ведение Директа. (/ru/forum/980606)
T
На сайте с 03.07.2010
Offline
63
#6

Andreas071, спасибо очень полезная штука!

Как оказалось это редирект мобильного трафа...

R
На сайте с 24.01.2008
Offline
180
#7

ТС внимательнее проверьте файлы для исключения других вредоносных скриптов, выясните откуда попал данный редикт.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий