Сломали сайт и начались проблемы, первый раз такое!

Anderson1984
На сайте с 13.01.2011
Offline
23
734

Сломали сайт, http://igry-ogonivoda.ru/ не мог зайти в админку,

потом код весь покривился, шаблон слетел.

Бэкапнул его и все равно не могу зайти в админку,

неужели аккаунт на хостинге тоже ломанули, в поддержку писал молчат весь день! Кто знает помогите пожалуйста, что за ситуация не понятная.

Начинаю с этого: http://igry-ogonivoda.ru/ (http://igry-ogonivoda.ru/), стремлюсь к этому:http://www.yandex.ru/ (http://www.yandex.ru/)
M
На сайте с 24.10.2011
Offline
173
#1

Anderson1984, поменяли пароль в бд, скорее всего. если под бэкапнул имеется в виду "восстановил из бэкапа", то это были только файлы или бд тоже?

K5
На сайте с 21.07.2010
Offline
209
#2

хостеру не до вас, он пытается спасти серверы от нашествия на вордпресс

/ru/forum/805626

---------- Добавлено 05.08.2013 в 15:05 ----------

ваша админка тут igry-ogonivoda.ru:8080/wp-login.php

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Anderson1984
На сайте с 13.01.2011
Offline
23
#3

kgtu5, Подскажите что делать в дальнейшем? как с этим бороться, закрыть по ip админку?

---------- Добавлено 05.08.2013 в 15:31 ----------

michaek, Да базу тоже востановил

AS
На сайте с 09.05.2013
Offline
5
#4

Anderson1984, на этой странице все описано предельно подробно:

/ru/forum/comment/12014848

Держу свой сайты на хостинге который в последние дни сталкивался с подобной проблемой, а именно ддос атакой на получение данных от админок к Вордпресс и Джумла, выполнение указанных по ссылке шагов, позволило в определенной мере исключить возможность свободного получения доступа.

UNIT-IS
На сайте с 19.10.2012
Offline
48
#5

Для начала иметь последнюю версию WP.

В любом случае установить captcha как для авторизации, так и для регистрации посетителей (к примеру WP со словесной captcha были менее подвержены недавней атакой).

Скрыть \ переименовать wp-login.php

Не допускать регистрацию простых и слишком коротких паролей.

Для снижения нагрузки произвести детальную настройку web-сервера и firewall.

В случае nginx могу предоставить рекомендации, обращайтесь в ЛС.

R
На сайте с 24.01.2008
Offline
180
#6
Anderson1984:
Сломали сайт, http://igry-ogonivoda.ru/ не мог зайти в админку,
потом код весь покривился, шаблон слетел.
Бэкапнул его и все равно не могу зайти в админку,
неужели аккаунт на хостинге тоже ломанули, в поддержку писал молчат весь день! Кто знает помогите пожалуйста, что за ситуация не понятная.

ТС, доступ вам явно изменили в самой БД, попробуйте восстановить пароль через пхпмайадмин или на почту. если конечно почту не поменяли тоже. Самостоятельно вы сможете просмотреть корневые файлы и шаблон на предмет левого кода, если конечно в этом не сильны, то почитайте инфу или обращайтесь к специалистам!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
K5
На сайте с 21.07.2010
Offline
209
#7

Anderson1984, дополнительную авторизацию через .htaccess|.htpasswd сделайте, все полегче хостеру будет

UNIT-IS
На сайте с 19.10.2012
Offline
48
#8
kgtu5:
Anderson1984, дополнительную авторизацию через .htaccess|.htpasswd сделайте, все полегче хостеру будет

Лучше создать первичную HTTP аутентификацию на файл wp-login.php средствами PHP

http://php.net/manual/en/features.http-auth.php

Причем расположение файла менять не нужно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий