На сервере с массой WP сайтов заражение

12
[Alexander]
На сайте с 23.04.2008
Offline
103
#11

По htop посмотрите что именно грузит сервер. Если сервер слабый, может даже от сканирования антивирусом нагрузка подняться. На WP поставьте стандартные плагины Disable XML-RPC и Limit Login Atempts, закроете основные пути по которым ломятся на сайт. Или поставьте Wordfence, там встроенная проверка на вирусы и сравнение и исходниками репозитория есть, также поможет найти где вредоносный код успел внедриться)

kxk
На сайте с 30.01.2005
Offline
970
kxk
#12

Pavel A, Видно решили, он нас потёр, а мы его ддоснем в ответ:)

Ваш DEVOPS
R
На сайте с 27.12.2017
Offline
9
#13
kxk:
Pavel A, Видно решили, он нас потёр, а мы его ддоснем в ответ:)

на кой хер хомяка ддосить? пусть сменит пароль на фтп и успокоится, потом можно по новой залиться

gregzem
На сайте с 22.11.2004
Offline
134
#14
JungleBox:

ой да че там лучше хуже сигнатуры одни и те же у заливщиков, чето сверх современного еще не изобрели, и если и изобретут то не надолго

Это неправда. Сигнатуры у всех разные. И качество обнаружения разное. "Вместо тысячи слов": возмите зараженный сайт и просканируйте двумя (тремя, четырьмя) разными антивирусами. Увидите разницу по числу обнаруженных файлов, потом выберите функцию автоматического лечения и посмотрите результат, сколько на автомате вылечится файлов.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
W
На сайте с 28.05.2011
Offline
54
#15

Рекомендую CWIS antivirus плагин под вордпресс есть https://ru.wordpress.org/plugins/cwis-antivirus-malware-detected/, ну и да лучше конечно несколькими АВ сканить.

PA
На сайте с 15.02.2018
Offline
97
#16
kxk:
Pavel A, Видно решили, он нас потёр, а мы его ддоснем в ответ:)

Просто они хотят вернутся. И скорее всего вернутся через ту же дыру. Так что нужно мониторить. Мой первый милый сайтик так убили )

Ну а вообще непонятно, что там на сервере ТС. Ничего толком мне написал.

Продаю ХОСТИНГ | Дедик, VDS, Бекап ( https://is.gd/vgd245) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих
Z4
На сайте с 03.02.2013
Offline
140
#17

Была подобная проблема, обращался к чуваку с форума. Чувак все почистил, гугл снял отменку о зараженном сайте. Мелкосайты, правда, было неретабельно лечить, прищлось их убить. Все забываю 3 года ему отзыв оставить, пусть будет за отзыв, у него где-то здесь ветка есть.

Там какой-то скрипт реплицировал администраторов-ботов, которые вносили изменения. Для начала надо проверить, не появаились ли новые админы в админке. Но бесплатными антивирями у меня сайт не чистился.

PA
На сайте с 15.02.2018
Offline
97
#18
zin4:

Там какой-то скрипт реплицировал администраторов-ботов, которые вносили изменения. Для начала надо проверить, не появаились ли новые админы в админке.

Джумла наверно?

S
На сайте с 30.09.2016
Offline
469
#19
Pavel A:
Джумла наверно?

А что сразу "косой" (С)? Это в любой CMS возможно.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
PA
На сайте с 15.02.2018
Offline
97
#20
Sitealert:
А что сразу "косой" (С)?

Возможно, но конкретно относительно недавно была уязвимость позволявшая создавать администраторов в Joomla. Я сам ей пользуюсь.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий