Постоянно взламывают сайты на Wordpress. Подскажите.

1 2345 6
6666
На сайте с 10.01.2005
Offline
505
#21
Jaroslav:
Кстати, можно ли как-то разделить сайты по разным аккам в пределах одного VPS?

Я в администрировании не очень, но, вообще, насколько я помню, можно задать всем сайтам разного пользователя. Думаю, в разделе "администрирование" подскажут подробнее.

Jaroslav:
обновляю версии wordpress

Не обновляйте. Полностью стирайте все старое, ставьте 3.51

Jaroslav:
по отзывам хорошие специалисты

Думаю что да. Хотя тут, на форуме тоже есть неплохие. (Если чего, не я :) )

+ к перечисленному:

Тщательно проверьте свой ПК Каспером или типа того. Не храните пароли в ФТП клиенте.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
J
На сайте с 07.10.2010
Offline
163
#22
6666:
Не обновляйте. Полностью стирайте все старое, ставьте 3.51

то есть сносить по ФТП файлы и папки движка и ставить новые? А плагины как обновлять?

6666:
Хотя тут, на форуме тоже есть неплохие.

был бы благодарен за ссылочки на таковых.

6666:
Тщательно проверьте свой ПК Каспером

проверял Нортоном.

6666:
Не храните пароли в ФТП клиенте.

это да, уже не раз об этом читал, но никак не могу отвыкнуть, уж больно удобно. ) Пароли от сайтов и VPS в браузере тоже лучше не хранить, правильно?

6666
На сайте с 10.01.2005
Offline
505
#23
Jaroslav:
уж больно удобно

Ясное дело. Хинт: храните, но не целиком, без последних парочки букв\цифр

vartovy
На сайте с 11.04.2009
Offline
72
#24

После установки новых версий движка, поменяйте все пароли для фтп и правильно посоветовали не хранить их в фтп-клиенте.

6666
На сайте с 10.01.2005
Offline
505
#25
Jaroslav:
то есть сносить по ФТП файлы и папки движка и ставить новые?

Да. Только так. Причем, понятное дело, жыпеги и прочую медию сносить не надо, но обязательно проверить полным сканом айболита.

Denxx
На сайте с 30.01.2011
Offline
49
#26

Теперь появится еще один человек который делает бекапы.

J
На сайте с 07.10.2010
Offline
163
#27

Denxx, ,бэкапы всегда делаю.

6666, а что касается плагинов, тоже сносить их папки и ставить их заново? настройки плагинов в таком случае в бд сохранятся?

---------- Добавлено 02.06.2013 в 19:25 ----------

некоторое время отсутствовал, хостера попросил отключить сервер, в том числе и ftp, прихожу код снова появился в index.php. Как такое возможно? или зараза уже сидит где-то в файлах и генерит этот код? И доступ по фтп ей уже не нужен?

X
На сайте с 06.11.2010
Offline
41
#28
Jaroslav:
Некоторое время отсутствовал, хостера попросил отключить сервер, в том числе и ftp, прихожу код снова появился в index.php. Как такое возможно? или зараза уже сидит где-то в файлах и генерит этот код? И доступ по фтп ей уже не нужен?

Чистить и переустанавливать все это конечно самый радикальный вариант - но есть вариант проще:

Вы пишите что взломы начались месяц назад — попробуйте просто восстановить файлы из серверных бэкапов например 3-месячной давности и обязательно замените все timthumb.php

Greensneak
На сайте с 26.05.2013
Offline
99
#29

так папки и файлы у Вас на запись закрыты или нет?

Регистрация домена (https://goo.gl/8evS7V), хостинг (https://goo.gl/xhACo2)
J
На сайте с 07.10.2010
Offline
163
#30

Greensneak, права вроде бы у всех указаны верные.

Посмотрел Лог подключение по FTP, везде только мои ip. Как тогда может код попадать на сайт, если других ip в логах нет?

---------- Добавлено 02.06.2013 в 19:48 ----------

xblogger:
3-месячной или полугодовой давности

у меня таковых нет. Возможно, имеются на удаленном сервере.

---------- Добавлено 02.06.2013 в 19:53 ----------

на одном из сайтов айболит нашел вот что: Найдены сигнатуры исполняемых файлов unix. Они могут быть вредоносными файлами.

Ранее такого он не находил. Может быть, причина в них?

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий