Появился скрипт в статьях на Wordpress

auditsaitov001
На сайте с 28.06.2015
Offline
11
#11
SeVlad:
Всем. Это НЕ решение данной проблемы.


А вот с этим согласен.

Никто не говорил, что это 100% надежное решение.

Можно обновить и проверить весь сайт (а это деньга), а можно просто обновить и обновлением закрыть дыру.

Ну и конечно почистить бд.

Только никто не гарантирует, что дыра закроется обновлением.

Тут как повезет.

avantus избрал путь обновления.

Возможно, все будет хорошо, что я ему желаю.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
tocell
На сайте с 26.05.2011
Offline
55
#12

Сегодня опять появилась эта же лабуда... я один такой? как боролись?

подпись
A
На сайте с 27.07.2010
Offline
71
#13

<script src="//css.googleaps.ru/css?f=Open+Sans&amp;cd=mb&amp;ver=4.2.2"></script>

Вот такой код появился на страницах сайта. Я конечно могу удалить плагином Search Regex, но до этого уже так делал с другим похожим скриптом, а теперь вот снова другая, но подобная фигня появилась. Есть у кого мысли по решению?

auditsaitov001
На сайте с 28.06.2015
Offline
11
#14
Alexbu:
<script src="//css.googleaps.ru/css?f=Open+Sans&amp;cd=mb&amp;ver=4.2.2"></script>

Вот такой код появился на страницах сайта. Я конечно могу удалить плагином Search Regex, но до этого уже так делал с другим похожим скриптом, а теперь вот снова другая, но подобная фигня появилась. Есть у кого мысли по решению?

Это пробовали:

rustelekom:
0. Проверить сайт антивирусами (обычно на хостинге стоит ClamAV, но можно скачать сайт к себе и прогнать всеми доступными антивирусами).

1. Проверить свой ПК на наличие зловредов антивирусом со свежими вирусными базами. Куда лучше будет проверить ПК несколькими антивирусами с livecd, т. е. не из запущенной системы. Такие livecd утилиты обычно доступны для скачивания с сайтов антивирусных компаний. Пример такой утилиты http://www.freedrweb.com/livecd/?lng=ru

2. Обновить все скрипты, плагины, темы и CMS на всех сайтах до последних актуальных версий. При необходимости, переустановить CMS, если есть сомнения в корректности данных. Все файлы скачивать только с официальных ресурсов (т.е. того же wordpress или других доверенных, а не с файлопомоек).

3. Сменить все пароли для доступа в админ-панели сайтов, в почтовые ящики, FTP аккаунты, SSH, доступ к базам данных и т. п.

?

Если не поможет, значит, надо руками искать, как это попадает на сайт....

Погуглил чуток - у многих такая проблема с вордпрессом проявилась (сторонние скрипты аптолайкед, css.googleaps.ru.....). Способа - делаем то-то и все ок пока не увидел.

Возможно - дыра в самом вордпрессе из коробки и простое тотальное обновление всего и вся не поможет.....

Если так - то перекапывать весь вордпресс надо, а это прилично человекочасов...

A
На сайте с 27.07.2010
Offline
71
#15
auditsaitov001:
Это пробовали:


?

Если не поможет, значит, надо руками искать, как это попадает на сайт....
Погуглил чуток - у многих такая проблема с вордпрессом проявилась (сторонние скрипты аптолайкед, css.googleaps.ru.....). Способа - делаем то-то и все ок пока не увидел.
Возможно - дыра в самом вордпрессе из коробки и простое тотальное обновление всего и вся не поможет.....
Если так - то перекапывать весь вордпресс надо, а это прилично человекочасов...

Пока что просто удалял скрипт. Комп вряд ли заражен, так как не в винде работаю. Пароли менял. Хотя вот недавно доступ к базе давал фрилансеру, но всё равно он не справился с работой и я прежний дамп опять установил. К тому же и на других сайтах сайтах подобная проблема появлялась, только скрипты другие появлялись.

Нужно какое-то готовое более менее универсальное решение. Для начала понять бы, что за фигня это, что она делает и кому это выгодно.

auditsaitov001
На сайте с 28.06.2015
Offline
11
#16

Если в движке/плагинах есть дыра - то это заливают боты.

Посканьте айболитом бд и скрипты - вдруг что найдется.

У одного вебмастера была похожая проблема -оказался вредоносный скриптик лежал на сайте в укромном месте.

Только в айболите ставьте макс. чувствительность и задайте в пхп-ини размер памяти под пхп побольше -чтобы дамп айболит смог проверить.

Лучше сканить на локальном компе -там все равно обычно на нагрузку.

Хотите бесплатное решение - гуглите.

За глаза никто ничего не скажет на 100%..

A
На сайте с 27.07.2010
Offline
71
#17

Проверил ещё несколько сайтов - тоже заражены. Может у хостера уязвимость какая?

A
На сайте с 20.08.2010
Offline
775
#18

Alexbu, версия вп какая?

tocell
На сайте с 26.05.2011
Offline
55
#19
awasome:
Alexbu, версия вп какая?

версия последняя, после августовской напасти я думаю все обновляются вовремя, но только это оказалось не панацея...

---------- Добавлено 16.10.2015 в 22:20 ----------

Alexbu:
Проверил ещё несколько сайтов - тоже заражены. Может у хостера уязвимость какая?

была такая мысль... у меня ihc.ru хостер

auditsaitov001
На сайте с 28.06.2015
Offline
11
#20

Слышал про ихц, что у них часто были проблемы с безопасностью, не знаю, как сейчас....

Дыра также может быть в каком-либо стороннем плагине.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий