AlexStep

AlexStep
Рейтинг
353
Регистрация
23.03.2009

Такая проблема в последнее время мои WP сайты постоянно сталкиваются с взломом. То один, то другой, то все вместе.

На всех страницах перед тегом body появляется скрытая простыня ссылок.

Кто нибудь у себя такое наблюдает? Нужен совет как бороться с этой заразой.

А то сайты восстанавливаю, все пароли меняю, толку ноль.

Что это? уязвимость WP или пора пересаживаться на линукс или менять хостера? 😒

seoscorpio:
лучше аддурилка

хм.. а разве уже проиндексированные страницы в addurl добавляются?

народ у нас добрый. побанят всю вашу сеть Адсенса вместе с аком. Не стоит эта слава того уж поверьте

думаю, что деньги давно выведенны, чеки обналичены, на этот аккаунт и сайт уже пофиг, можно и славы на здачу получить

по теме спасибо за пост, очень интересно

А Отчеты-Рекламные блоки работают вообще?

А то я для некоторых блоков постоянно наблюдаю мизерное количество просмотров и соответственно огромный ctr.

Например эти блоки всегда висят парой и должны иметь одинаковое количество просмотров.

Такой вопрос... Работаю по схеме софтпортал. насколько я понял когда пользователь скачивает инсталлер ссылка на загрузку файла уже вшита внутрь.

Могу ли я скачать инсталлер по своей ссылке, переименовать его в что то вроде my_program_installer и загрузить на свой сайт.

После чего предлагать пользователям скачивать этот инсталлер со своего сайта. Это должно значительно повысить количество установок.

Будет ли это работать и не нарушает ли это правила? Спасибо за ответ.

tayzer:
Падение установок за сегодня, очень существенное.

подтверждаю. у меня тоже самое

broken:

суть проблемы в том чтобы на десятке пользовательских машин сделать синхронизацию папок с папками на сервере. при этом софтина должна быть человекодружелюбна, поскольку есть несколько фриласеров которые должны сами врубится как её поставить.

дропбокс видится хорошим вариантом, но хочется своё железо задействовать

Может быть GoodSync? активно ее юзаю, очень удобная, простая и при этом надежная программа, правда платная

weblad:
Что-то я не вижу что бы она была неудачной, в этом куске лога Web-сервер никаких ошибок не отдает насколько я вижу, может быть правда стоит попробовать с другим браузером и flash?

хм... вроде заработало... видимо проблема решилась после установки последней версии Flash с официального сайта. Всем спасибо

weblad:
С такими ошибками бороться тяжелее всего, могу посоветовать отключить все плагины, возможно какой-то из них не совместим с последней версией WordPress.

А так же если есть возможность посмотреть логи Web-сервера, возможно там есть больше информации о проблеме.

плагины отключал, не помогает

а в логах можно найти вот такие куски

IP - - [05/Sep/2011:12:43:08 +0400] "GET /wp-admin/post-new.php HTTP/1.0" 200 96177 "http://site.ru/wp-admin/post-new.php" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.220 Safari/535.1"
IP - - [05/Sep/2011:12:43:12 +0400] "GET /wp-includes/js/l10n.js?ver=20101110 HTTP/1.1" 304 0 "http://site.ru/wp-admin/post-new.php" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.220 Safari/535.1"
IP - - [05/Sep/2011:12:43:12 +0400] "GET /favicon.ico HTTP/1.0" 200 - "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.220 Safari/535.1"
IP - - [05/Sep/2011:12:43:12 +0400] "GET /favicon.ico HTTP/1.0" 200 - "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.220 Safari/535.1"
IP - - [05/Sep/2011:12:43:13 +0400] "GET /wp-admin/media-upload.php?post_id=3332&type=image& HTTP/1.0" 200 10871 "http://site.ru/wp-admin/post-new.php" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.220 Safari/535.1"
IP - - [05/Sep/2011:12:43:15 +0400] "GET /favicon.ico HTTP/1.0" 200 - "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.220 Safari/535.1"
IP - - [05/Sep/2011:12:43:15 +0400] "GET /wp-includes/js/swfupload/swfupload.swf?preventswfcaching=1315212200173 HTTP/1.0" 200 12787 "http://site.ru/wp-admin/media-upload.php?post_id=3332&type=image&" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.220 Safari/535.1"
IP - - [05/Sep/2011:12:43:21 +0400] "POST /wp-admin/async-upload.php HTTP/1.0" 302 - "-" "Shockwave Flash"

судя по всему это неудачная попытка загрузить картинку через флэш загрузчик

После обновления до версии 3.2.1 начались проблемы с загрузкой картинок

флеш-загрузчик вообще перестал работать. всегда выдает ошибку HTTP Error

обычный загрузчик работает через раз, из-за исчезновения кнопки "Загрузить"

пробовал повторно обновить WordPress, пробовл плагин Image Upload HTTP Error Fix,

пробовал добавлять в .htaccess

<IfModule mod_security.c>
<Files async-upload.php>
SecFilterEngine Off
SecFilterScanPOST Off
</Files>
</IfModule>

Все без толку. Нужен совет куда копать дальше а то я конкретно завис на этой проблеме.

png 95807.png
png 95808.png
Всего: 3747