sstixx

Рейтинг
63
Регистрация
09.07.2013

Рапида пришла.

Подскажите, как создать такой блок(формат объявлений какой выбирать) ?

png IMG_20180704_234134.png

Залей по новой вордпресс, а папку wp-content проверь антивирусом + посмотри недавно изменившиеся файлы.

Denis---Player:
ТС, а вы к хостеру обращались? Если да, то что сказал?

Ответ хостера:

" Да, действительно у вас стоит редирект. Мы можем вам посоветовать обратиться в платную тех. поддержку, которая решит вашу проблему..."

---------- Добавлено 24.06.2018 в 16:24 ----------

SeVlad:
Где были, как загружены?

wp-content/wp-confics.php - добавлен новый файл (загрузчик вредоносного кода)

wp-content/plugins/index.php - отредактирован скрипт (загрузчик вредоносного кода)

index.php - отредактирвоан (код с редиректом)

Как отредактировали и как загрузили я не знаю. Но на данный момент проблема не актуальна.

Проблема решена, были загружены пару вредоносных файлов, которые обнаружить я не смог.

Помог мне gregzem, за что ему отдельное спасибо!

Рапида тоже есть

gregzem:
Предполагать, что проблема в дырявых плагинах - не совсем верно. Вариантов заражения масса. Вот лишь некоторые:
1. Зараженные или дырявые соседние сайты по аккаунту
2. Через сбрученный, перехваченный пароль от FTP/SSH
3. Недолеченный сайт (остался бэкдор)
4. Уязвимости в плагинах (не в теме, например)
5. Рутованный сервер
6. Скомпрометированная админка (например, через редактор файлов в WP можно внедрять код в php)

Заменять тему WP, чтобы вылечить сайт от редиректа, это как прикладывать подорожник при переломе. Маловероятно, что оно поможет. Проблему нужно решать комплексно.


xmlrpc.php можно оставить открытым для локальных адресов, а для внешнего мира заблочить через .htaccess, если у вас Apache.




---------- Добавлено 21.06.2018 в 12:14 ----------


Наш не поломает.

1. Тема у меня бесплатная из официального каталога.

2. Удалил(понизил до роли подписчик) все аккаунта в вордпрессе и создал новый.

3. Пароли от ftp поменял уже несколько раз (сейчас хрен его сбрутишь)

4. Поменял мой личный пк (вдруг на старом вирус)

5. Остался конечно вариант сделать скрипт, который проверяет каждую минуту index.php и, если он поменялся, то заменить его верным. Но это не решение проблемы, мне кажется.

---------- Добавлено 21.06.2018 в 14:55 ----------

У меня вопрос ещё остался: из за незащищенного xmlrpc.php могут изменить index.php?

В итоге снёс все плагины, установил заново вордпресс, поменял тему, проверил сайт через Айболит....проблема осталась. Раз в сутки добавляется редирект в index.php.

Сейчас обнаружил, что идёт брут xmlrpc.php

Установил плагин Disable XML-RPC Pingback.

Посмотрим, что будет.

А как найти эту дыру?

Всего: 125