Взломали сайт на wordpress, залили дорвеи

12
pointer
На сайте с 06.03.2010
Offline
89
3828

У меня взломали сайт на WP, залили туда 2000 страниц дорвеев. Правда, сам сайт не тронули, я и долдго ничего не замечал, пока в ПС не наткнулся на левую страницу с моего сайта. Я, конечно, удалил все дорвейные страницы (доступ хакеры тоже не тронули).

Но у меня есть некоторые вопросы к знатокам:

1. Как подобрали пароль? Хостинг - 1gb.ru, пароли время от времени меняю. На компе пароли на храню.

2. Что теперь делать? Я не уверен, что в php-код ничего не прописали. Может, я просто не заметил. Хочу полностью переустановить WP, но хочется ,чтобы контент не пришлось заново заливать. Я так понимаю, что весь текст Wp хранит в БД, которая не тронута. А где WP хранить картинки, какие-то другие пользовательские настройки/файлы?

Sentoro
На сайте с 18.03.2007
Offline
149
#1

картинки в wp-content/uploads

версия движка вероятно у вас старая, через него и взломали.

Продается СДЛ на тему инвестирования (http://www.telderi.ru/ru/viewsite/903457)
R
На сайте с 24.01.2008
Offline
180
#2

Если нужно помочь с лечением вирусов на сайте, консультации по безопасности, стучите в асю!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
pointer
На сайте с 06.03.2010
Offline
89
#3
Sentoro:
картинки в wp-content/uploads
версия движка вероятно у вас старая, через него и взломали.

Версия 3.0.3. Неужто уже устарела? Пора обновлять на 3.2.1! Просто я тяну потому, что потом приходится снова менять код в файлах, например, для некоторых плагинов.

[Удален]
#4

Тут много версий

Старый вордпресс/взломали хостера/взломали другой сайт и через него получили доступ к вашему/ и т.д.

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
pointer:
Хочу полностью переустановить WP, но хочется ,чтобы контент не пришлось заново заливать. Я так понимаю, что весь текст Wp хранит в БД, которая не тронута. А где WP хранить картинки, какие-то другие пользовательские настройки/файлы?

Не удивительно, что взломали.. При таких-то познаниях в рабочих инструментах. УЖОС, просто..

ТС, палю тему: уже много лет существуют поисковые системы в которых можно просто спросить "как обновить Wordpress"

По сабжу:

1. Далеко не факт, что взлом\заливка были по FTP.

2. Не факт, что файлы ВП\плагов\тем не изменены.

3. Не факт, что база не тронута.

Простейшее, и необходимое мероприятие - удаляешь всё, кроме пользовательских\настроечных файлов ВП (сам уж изучи, что нужно оставить. Поверь, толку будет больше). Проверяешь ВСЕ оставшиеся файлы (ручным просмотром и\или сравнением с правильными). Включая картинки - антивирусами и (желательно) в текстовом режиме см в начало и конец файла. Разворачиваешь новую версию ВП. Заходишь в админку (пугаешься увиденного ;) ) и топчешь кнопер "обновить базу".

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
pointer
На сайте с 06.03.2010
Offline
89
#6

А какие файлы являются пользовательскими/настроечными? Вроде большинство настроек WP хранить в БД.

HungryFoerster
На сайте с 03.08.2007
Offline
72
#7

А все файлы смотрите, все. Бывает что и не найдешь так просто, куда что дописали. Например, появляется ссылка, внутри меню, а кода ее нет ни в одном файле темы, я так и не нашел, где она вешается, хотя перерыл вообще всё (изменил верстку меню - пропало).

Сразу смотрите htaccess, потом файлы php. А их много... Бывает проще переустановить новую версию. В базе лишнее может быть в списке юзеров, туда теперь вордпресс пишет очень много путаного.

читаю @frazasutra (https://twitter.com/frazasutra)
S3
На сайте с 18.04.2011
Offline
109
#8

плагин http://wordpress.org/extend/plugins/wp-security-scan/ - как активируешь надо в настройках зарегистрироваться и после сканирования на почту будут приходить письма если изменения или вирусы есть с точным описанием в какой папке/где в коде и т.д.

pointer
На сайте с 06.03.2010
Offline
89
#9

sok3535, а вдруг взломщик изменит код этого самого плагина (wp-security-scan)? Или это невозможно?

pointer добавил 07.12.2011 в 12:02

stepashka_:
Тут много версий
Старый вордпресс/взломали хостера/взломали другой сайт и через него получили доступ к вашему/ и т.д.

Чувствую, проходит волна таких наглых взломов по Интернету. Посмотрите на эту страницу:

www.forum1.aora.com.ua/memberlist.php?mode=joined&order=ASC&start=750&sid=defbb140c7ed9dc324963a1cf0e4ee27

Это форум, не защищённый от спама. Затем взгляните на адреса страниц, куда ссылаются спамеры, можете даже перейти на них и посмотреть, что это фишинговые странички (вернее, ведут они на фишинговый сайт). Тогда как главные страницы сайтов совсем по другим тематикам и не содержат вредоносных ссылок.

Сайты далеко не все на WP. Видимо, взломщики как-то перехватывают пароли и потом заливают туда дорвеи. К сожалению, владельцам сайтов трудно это объяснить. Я зашёл в контакты некоторых сайтов и написал там, мол, у вас дорвей. Из 8 человек только 1 адекватно откликнулся, второй вообще не слышал, что такое дорвей, другие не ответили.

А так хотелось бы жёстко обломать взломщиков!

N2
На сайте с 05.08.2009
Offline
98
#10

Совсем недавно тоже залили доры на мои сайты, пробил по гуглу многие доры на сайтах из моего города, позвонил в фирму где эти сайты подвигаються. Там были удивлены.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий