Постоянно взламывают сайты на Wordpress. Подскажите.

6666
На сайте с 10.01.2005
Offline
505
#11
Jaroslav:
11 сайтов на одном VPS

Все 11 нужно чистить до упора, а не какой-то один тимтамб.пхп

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
X
На сайте с 06.11.2010
Offline
41
#12
6666:
Все 11 нужно чистить до упора, а не какой-то один тимтамб.пхп

Сначала надо устранить уязвимость, потом чистить...иначе какой смысл? опять поломают...

6666
На сайте с 10.01.2005
Offline
505
#13

xblogger, ну устранили. А в одиннадцатом старинном сайте на статике остался в дальней папке неприметный пхп файлик. И все заново.

J
На сайте с 07.10.2010
Offline
163
#14

6666, xblogger, файл timthumb.php ни на одном сайте не смог найти.

Greensneak
На сайте с 26.05.2013
Offline
99
#15

Плагин BulletProof Security попробуйте ещё.

Если, конечно, вручную ещё не прописали.

Регистрация домена (https://goo.gl/8evS7V), хостинг (https://goo.gl/xhACo2)
J
На сайте с 07.10.2010
Offline
163
#16

файлы нашел плагином Timthumb Vulnerability Scanner Plugin, но в папках плагинов, а не темы. Обновлю тогда их. Версии устаревшие там.

X
На сайте с 06.11.2010
Offline
41
#17

Но это Ваши слова?

Jaroslav:
... айболит тоже жаловался на timthumb.php. ...

Плагин я Вам сразу показал:

xblogger:
Примерно половина взломов сайтов на Word Press приходится на уязвимость в скрипте timthumb.php
Если у Вас стоит старая версия (по размерам не превышает 20 к ) поменяйте на новую...
Вот здесь есть сканер на эту уязвимость http://wordpressadmin.ru/plugins/timthumb-vulnerability-scanner/
J
На сайте с 07.10.2010
Offline
163
#18

xblogger, ну вот им и нашел, благодарю.

файл был найден в плагинах wordpress-popular-posts и igit-related-posts-with-thumb-images-after-posts. При чем в последнем на него стоят права 755, как и на все файлы этого плагина. Может, стоит изменить на 644?

Сейчас буду проверить этим плагином другие сайты, пока проверил только один.

6666
На сайте с 10.01.2005
Offline
505
#19
Jaroslav:
на него стоят права 755, как и на все файлы этого плагина

Попробую немного подробнее: не поможет. Вирус - это, очень грубо говоря, доступ по ФТП для злоумышленника. Права доступа его не волнуют, он может их менять как ему захочется.

Сотрите дырявые плагины к чертовой бабушке - единственное решение.

J
На сайте с 07.10.2010
Offline
163
#20

6666, сейчас меняю права на некоторые файлы, чищу все то, что нашел айболит, обновляю файлы timthumb.php, если таковые находятся, убираю ненужные плагины, обновляю версии wordpress и всех плагинов, меняю пароли, защищаю сайты при помощи .htaccess, делаю бекапы, конечно, перед этим всем делом. Если не поможет, то думаю обратиться за помощью к создателям скрипта айболит. Вроде по отзывам хорошие специалисты.

Кстати, можно ли как-то разделить сайты по разным аккам в пределах одного VPS? Или лучше разделить сайты по разным VPS для большей безопасности?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий