pizant

Рейтинг
44
Регистрация
04.05.2010
Dtachkov:
Ищите плагины, через которые происходит взлом
Откройте лог запросов, вытащите оттуда post запросы, посмотрите к каким файлам они идут
Проверьте эти файлы на вирусы
Также получите список файлов, которые менялись после взлома

Вот вам команда на поиск запросов на загрузку файлов...
grep "POST" site.ru.access.log | awk '{print $7 $9} ' | sort | uniq -c | sort -n

Что они пытаются этим сделать?

jpg Screenshot_2.jpg
pizant:
Спасибо большое! Сделала, надеюсь, поможет.

Не помогло, опять начал редиректить и опять скрипт этот прописан.

Не смотря на то, что на сайт защиту поставила. Как он там появляется?

contrast:
В IPSmanager есть возможность рекурсивно выставлять права на папки и файлы.
Обычно выставляются следующие права:
755 на папки
644 на файлы
777 на wp-content

Спасибо большое! Сделала, надеюсь, поможет.

contrast:
Возможно права на папки и файлы неверно настроены.
Сайт следует настроить повторно чтобы свести к минимуму возможность взлома в будущем.

а какие права назначить и на какие папки?

Видела тему первую, там "на файл с данными БД ставим минимальные возможные права (например, 0400 или 0444)" - это в isp на каждую папку прописать?

contrast:
Проверь в конце файла:
wp-content/themes/seokleo/js/jquery.cookie.js

походу стоит вредный код.

Спасибо! точно.

Но в сб уже удаляла оттуда этот код, как он туда попадает?

---------- Добавлено 01.12.2015 в 01:23 ----------

sear4er:
Откатить ещё раз и обновиться, в том числе и плагины. Поменять все пароли от хостинга, фтп и т.п.

Пароли все после отката поменяла, супер сложные сделала и всех пользователей вычистила, однако опять этот же вирус образовался (опять редирект добавил).

evguenyk:
Источники трафика - Источники - Поиск - Оплачиваемый..

Похоже, что данная статистика учитывает только контекстный трафик AdWords (и только связанного аккаунта), а с Директа не отображается?

Magdee:
Как у Вас вообще рука поднялась коверкать имя такого Города!??

дело было вечером, делать было нечего)

И чего это, кстати, вы, господа, все такие агрессивные? Понятно, что на доменах вы собаку съели, но не все же такие опытные. Держите себя и свои колкие комментарии в руках.

оцените пожалуйста

петербург-санкт.рф

seokleo.ru

спс

пс

Domain Baron:
pizant, знатоки играют в "что? где? когда?"

забавно)

почему пропустили sexporno.su ? хотелось бы мнение знатоков

12 3
Всего: 26