Нагрузка через несуществующие адреса

12
J
На сайте с 24.08.2015
Offline
12
4099

Здравствуйте. Есть старенький сайт на Wordpress. Появилась большая нагрузка на хостинг. По старинке начал банить IP негодяев. Но помогло слабо. Нагрузка продолжает расти.

Что примечательно, нагрузка идёт на несуществующие адреса вида:

http://site.ru/?pagerd_5friv7lh08y8omndn29

http://site.ru/?pagerd_fod659e3q8zzj6im5cdi

и т.д.

И сегодня начал ругаться Касперский "HEUR:Trojan.Script.Generic". Другие антивирусы молчат.

Подскажите что это может быть? Где уязвимость? Как бороться?

png qPNG10.png
S
На сайте с 30.09.2016
Offline
469
#1
Jeckan:
Подскажите что это может быть? Где уязвимость?

Касперский выдаёт список зараженных файлов (Отчёты > Подробные отчёты).

Хотя... При такой табличке может полностью блокировать... Попробуйте на Ревизиуме проверить.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
AlexStep
На сайте с 23.03.2009
Offline
353
#2

Айболитом проверьте сайт

Mik Foxi
На сайте с 02.03.2011
Offline
1215
#3

Взломали и залили дорвей.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
Jeckan:
Подскажите что это может быть? Где уязвимость? Как бороться?

На все вопросы ответ:

Jeckan:
старенький сайт

Т.е. дыр там....

Лечения мало, надо дыры латать.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
donc
На сайте с 16.01.2007
Offline
686
#5
SeVlad:
Лечения мало, надо дыры латать.

Бессмысленно. Надо все сносить, проверять остальные сайты на хостинге, ставить обновленный ВП

Продвижение сайтов от 25 000 в мес, прозрачно, надежно https://searchengines.guru/ru/forum/818412 , но не быстро, отзывы
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
donc:
Надо все сносить, проверять остальные сайты на хостинге, ставить обновленный ВП

Это и есть одно из возможных мероприятий понятия "дыры латать". = избавляться от них.

donc
На сайте с 16.01.2007
Offline
686
#7
SeVlad:
понятия "дыры латать

Латать - это все же пытаться в запорожец движок от бмв засунуть. Или приобрести нормальную машину.

Причем надо не обновлять ВП - ибо шелы там останутся скорее всего уже, а сносить и ставить заново. Экспорт-импорт xml постов должен спасти положение

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
donc:
Латать - это все же пытаться в запорожец движок от бмв засунуть. Или приобрести нормальную машину.

В отношении скриптов данное сравнение не всегда корректно. Ибо ниже:

donc:
Причем надо не обновлять ВП - ибо шелы там останутся скорее всего уже, а сносить и ставить заново

Снести старьё и залить новые версии = обновить :)

donc:
Экспорт-импорт xml постов должен спасти положение

А вот это.. не просто офигенный гемморой, а нафик не нужно. БД-то никуда не девается.

J
На сайте с 24.08.2015
Offline
12
#9
Sitealert:
Касперский выдаёт список зараженных файлов (Отчёты > Подробные отчёты).

Это всё, что показывает Касперский в отчётах

png 11.png
J
На сайте с 24.08.2015
Offline
12
#10

Вот что нашёл параноик Айболита:

Уязвимости в скриптах (1)

C:\Users\Desktop\ai\site/wp-includes/class-phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031

Эти файлы могут быть вредоносными или хакерскими скриптами (3)

C:\Users\Desktop\ai\site/wp-content/plugins/wsecure/wsecure-authentication.php

[x] 1…custom_path;}if(intval($publish)!=1){return;}if($passkeytype=="url"){$check_url= urldecode($_SERVER['QUERY_STRING']);$get_key=explode("?",$check_url);if(strpos(

28/01/2017 20:04:03

15/08/2016 11:13:10

10.23 Kb

C:\Users\Desktop\ai\site/wp-includes/class-phpmailer.php

[x] 1…elect)){$patternselect=self::$validator;}if(is_callable($patternselect)){return call_user_func($patternselect,$address);}if(strpos($address,"\n")!==false or st

28/01/2017 20:04:20

27/01/2017 19:39:04

143.34 Kb

C:\Users\Desktop\ai\site/wp-content/themes/frontier/options.php

[x] 1…t Frontier Theme</h3><div class="inside"><div>***9679;&nbsp;&nbsp;<a href="<?php echo esc_url('http://ronangelo.com/frontier/');?>" target="_blank">Frontier The

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий