Взломали редактора на WP

Devvver
На сайте с 02.07.2008
Offline
693
1039

Взломали на одном из сайтов WP редактора и с промежутком в 2 месяца редактировали статьи и новости, вставляя невидимый блок с ссылками.

Как можно отследить все статьи которые он отредактировал? Выборочно проверил, они не все с ссылками.

Какие еще права у редактора на WP? Стоит ли мне менять пароли на ФТП искать там залитый шел?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
[Удален]
#1

Devvver, прогони xenu, найдёшь все ссылки, пароли менять шел искать :)

Kory
На сайте с 27.11.2006
Offline
297
#2
Devvver:
Взломали на одном из сайтов WP редактора и с промежутком в 2 месяца редактировали статьи и новости, вставляя невидимый блок с ссылками.

А расскажи как нашёл блок?

Собираю статистику по НЧ.
DV
На сайте с 01.05.2010
Offline
644
#3

Если блок содержит типовые конструкции в коде, то поиском по базе.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
WebGomel
На сайте с 29.10.2011
Offline
78
#4
Devvver:
Взломали на одном из сайтов WP редактора и с промежутком в 2 месяца редактировали статьи и новости, вставляя невидимый блок с ссылками.
Как можно отследить все статьи которые он отредактировал? Выборочно проверил, они не все с ссылками.
Какие еще права у редактора на WP? Стоит ли мне менять пароли на ФТП искать там залитый шел?

Вообще его вероятнее всего не взломали, а он сам установил себе на компьютер программку, которая затем во все заполняемые им формы вставляет невидимые ссылки. Обычно эти программы - это разные украшательства для соц. сетей, качалки музыки из контакта и т.д.

То есть ваш редактор открывает любую статью на редактирование, жмёт "обновить" и в статье появляются внизу невидимые ссылки?

Если так, то сайт чистить через базу, искать поиском и заставлять редактора лечить комп.

А если нет - то желательно конечно проверить весь сайт и сменить все пароли.

Удалённый системный администратор ( https://remadmin.com )
Kory
На сайте с 27.11.2006
Offline
297
#5
WebGomel:
Вообще его вероятнее всего не взломали, а он сам установил себе на компьютер программку, которая затем во все заполняемые им формы вставляет невидимые ссылки..

Да ну, Devvver не такой :)

L
На сайте с 25.12.2013
Offline
441
#6
Devvver:
Взломали на одном из сайтов WP редактора и с промежутком в 2 месяца редактировали статьи и новости, вставляя невидимый блок с ссылками.
Как можно отследить все статьи которые он отредактировал? Выборочно проверил, они не все с ссылками.
Какие еще права у редактора на WP? Стоит ли мне менять пароли на ФТП искать там залитый шел?

1. Слить базу данных, удалить все спрятанные ссылки в сообщениях;

2. Удалить весь домен и потереть все данные на хостинге;

3. Установить и залить блог по новой с другими паролями.

Так удастся удалить все левые ссылки, потереть шеллы и вирусы.

Недорогой, надежный и отзывчивый VPS хостинг ( https://vk.cc/cSd09I ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL )
Devvver
На сайте с 02.07.2008
Offline
693
#7
Kory:
А расскажи как нашёл блок?

поменял шаблон, зашел в категорию и увидел в коротком посте левые юрлы на виагру. Прописано было div с смещением, вставлено до читать далее, визуально не видно. Но при вставке зацепили другие теги и получилось криво, ссылки стали визуально видны.

WebGomel:
Вообще его вероятнее всего не взломали, а он сам установил себе на компьютер программку, которая затем во все заполняемые им формы вставляет невидимые ссылки. Обычно эти программы - это разные украшательства для соц. сетей, качалки музыки из контакта и т.д.

На редактора не думаю - там вставленные ссылки на типичный спам и дорвеи по виагре(бурж). Редактор точно далек от сайтостроительства.

Пока по факту нашел программой xenu дофига ссылок, буду чистить....

Еще - пока вижу, что только редактировались статьи. Новые файлы не заливались. Какие еще функции есть у человека в группе "Редактор"?

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
Devvver:
На редактора не думаю - там вставленные ссылки на типичный спам и дорвеи по виагре(бурж). Редактор точно далек от сайтостроительства.

Но не факт, что он или ты сам не:

WebGomel:
установил себе на компьютер программку, которая затем во все заполняемые им формы вставляет невидимые ссылки.

Какой-нить крякнутой игрушки будет достаточно. Вспоминай этот топик. Одного поля ягоды.

Devvver:
Какие еще функции есть у человека в группе "Редактор"?

http://codex.wordpress.org/Roles_and_Capabilities#Capability_vs._Role_Table

Но если он может редактировать контент - значит может в него запихать что угодно. (разрешённые html-теги)

АПД.

Devvver:
пока вижу, что только редактировались статьи. Новые файлы не заливались.

Опять же - не факт, что у тебя нет шелла или SQL-уязвимости (помнишь разговор за старый тимтумб?), и ими кто--то аккуратно пользуется - пишет напрямую в БД.. Так что проверяй и это. Не исключено что он в теме, раз в ней небыло видно, а в другой увидел.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий