Help! Вирус с редиректом на прон. WP

12
P
На сайте с 04.05.2010
Offline
44
2597

Здравствуйте.

Помогите, пожалуйста, разобраться!

Ситуация:

Сайт seokleo.ru , на WP

В субботу обнаружила на сайте редирект на прон через 3 редиректа.

Откатила версию сайта, вроде помогло.

Но сегодня опять вылезло. Откат не помогает, откатить не получается.

Базу данных чистили - не помогло. Проверка на вирусы содержимого сайта тоже не увенчалась успехом.

Редиректит только с мобильных устройств IOS и только последних версих.

Что делать, ума не приложу. Помогите, пожалуйста, разобраться, как найти и обезвредить или кому можно обратиться.

Спасибо.

Продвижение сайта самостоятельно, самостоятельная раскрутка сайтов (http://seokleo.ru/)
sear4er
На сайте с 04.03.2010
Offline
756
#1

Откатить ещё раз и обновиться, в том числе и плагины. Поменять все пароли от хостинга, фтп и т.п.

Профессиональный SEO аудит с гарантией результата (форум). ( /ru/forum/824674 ) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). ( https://evoseo.ru ) Бесплатные SEO консультации. ( https://evoseo.ru/seo-consultaciya/ )
contrast
На сайте с 28.02.2009
Offline
104
#2

Проверь в конце файла:

wp-content/themes/seokleo/js/jquery.cookie.js

походу стоит вредный код.
Создание сайтов, верстка макетов. Специалист по Joomla и Wordpress всех версий (/ru/forum/949042)
P
На сайте с 04.05.2010
Offline
44
#3
contrast:
Проверь в конце файла:
wp-content/themes/seokleo/js/jquery.cookie.js

походу стоит вредный код.

Спасибо! точно.

Но в сб уже удаляла оттуда этот код, как он туда попадает?

---------- Добавлено 01.12.2015 в 01:23 ----------

sear4er:
Откатить ещё раз и обновиться, в том числе и плагины. Поменять все пароли от хостинга, фтп и т.п.

Пароли все после отката поменяла, супер сложные сделала и всех пользователей вычистила, однако опять этот же вирус образовался (опять редирект добавил).

contrast
На сайте с 28.02.2009
Offline
104
#4
pizant:
Спасибо! точно.

Но в сб уже удаляла оттуда этот код, как он туда попадает?

Возможно права на папки и файлы неверно настроены.

Сайт следует настроить повторно чтобы свести к минимуму возможность взлома в будущем.

P
На сайте с 04.05.2010
Offline
44
#5
contrast:
Возможно права на папки и файлы неверно настроены.
Сайт следует настроить повторно чтобы свести к минимуму возможность взлома в будущем.

а какие права назначить и на какие папки?

Видела тему первую, там "на файл с данными БД ставим минимальные возможные права (например, 0400 или 0444)" - это в isp на каждую папку прописать?

contrast
На сайте с 28.02.2009
Offline
104
#6
pizant:
а какие права назначить и на какие папки?
Видела тему первую, там "на файл с данными БД ставим минимальные возможные права (например, 0400 или 0444)" - это в isp на каждую папку прописать?

В IPSmanager есть возможность рекурсивно выставлять права на папки и файлы.

Обычно выставляются следующие права:

755 на папки

644 на файлы

777 на wp-content

P
На сайте с 04.05.2010
Offline
44
#7
contrast:
В IPSmanager есть возможность рекурсивно выставлять права на папки и файлы.
Обычно выставляются следующие права:
755 на папки
644 на файлы
777 на wp-content

Спасибо большое! Сделала, надеюсь, поможет.

P
На сайте с 04.05.2010
Offline
44
#8
pizant:
Спасибо большое! Сделала, надеюсь, поможет.

Не помогло, опять начал редиректить и опять скрипт этот прописан.

Не смотря на то, что на сайт защиту поставила. Как он там появляется?

dehis1213
На сайте с 09.04.2010
Offline
123
#9

Закажите у местных проверку сайта на вирусы, они и починять

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
pizant:
Как он там появляется?

Наверняка в теме есть уязвимость. Или плагины древние/с помойки.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий