- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Народ помогите понять откуда может загружаться эти страницы:
http://blog41.ru/programm/
http://blog41.ru/programm/amerikanskiy-pirog-3.html
Их много и все они в индексе ПС
На самом сервере ничего нет, даже намеков на них нет.
Файл .htaccess содержит следующие строки:
Двиг wordpress 3.5.1 свежий.
Был найден шелл и пару примочек, все они удалены.
На другом домене было тоже самое, только имелась на сервере директория, после удаления которой подобные страницы стали более недоступны.
У кого какие есть идеи?
Вам привет от дорвейщиков😂
Обратите внимание на это правило(читай: в wp-includes/Text/bin/ лежат хтмл страницы, которые залили зловреды).
ТС шеллы могут быть в любом исполнении, т.е. будьте бдительны. ТО что сайты не работают возможно где-то в коде прописан вирус к этой папке, пробегитесь по файлам.
Если сами не справитесь стучите проверим сайт на вирусы + дадим рекомендации!
ого, а кругом пишут вордпресс мегозащита, несломаеш.
ого, а кругом пишут вордпресс мегозащита, несломаеш.
Взломать можно даже сайт на голом ХТМЛ:
1) Найти того, у кого есть доступы и прострелить ему колено. Отдаст все логины/пароли полюбому
2) Взломать хостера
3) Взломать соседей, и если кривые настройки, то получить доступ к Вашему сайту.
А WP ломается не потому что двиг плохой, а потому что плагины пишут всякие раки, и плагины эти ставятся без разбора и анализа кода;)
Благодарю за ответы.
А удалять только эту строку или еще что-то?
RewriteRule ^programm/(.*)$ wp-includes/Text/bin/$1 [L]
1) Искать дыру, через которую залили шел
2) Удалять шел
3) Удалять последствия заливки шелла. Либо удалить строки в хтаццесс, либо что-то с редиректом придумать(например отдать 410 при обращении к /programm).
Пароль от FTP поменяйте. И не сохраняйте его.
1) Найти того, у кого есть доступы и прострелить ему колено. Отдаст все логины/пароли полюбому
Терморектальная криптография рулит!!!🤪
ого, а кругом пишут вордпресс мегозащита, несломаеш.
А кругом только и слышишь - мой блог на WP взломали!
ого, а кругом пишут вордпресс мегозащита, несломаеш.
так не вордпресс сломали.. :)
---------- Добавлено 13.03.2013 в 17:15 ----------
Терморектальная криптография рулит!!!🤪
в оригинале "терморектальный криптоанализ". ;)