Взломали сайт на вордпресс

1 23
SeVlad
На сайте с 03.11.2008
Offline
1609
#21
sstixx:
были загружены пару вредоносных файлов, которые обнаружить я не смог.

Где были, как загружены?

Оптимизайка:
для контроля целостности файлов лучше использовать специализированные инструменты, например aide или ossec

В случае с ВП лучше и проще использовать специализированные инструменты для ВП - плагины, сверящие с оригинальными файлами в репо.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Оптимизайка
На сайте с 11.03.2012
Offline
396
#22
SeVlad:
лучше и проще использовать специализированные инструменты для ВП - плагины, сверящие с оригинальными файлами в репо.

Кто сверит целостность "сверяющего плагина"? 😂 А специализированные инструменты проверяют целостность любых файлов (.htaccess, ага) и даже в режиме реального времени.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
SeVlad
На сайте с 03.11.2008
Offline
1609
#23
Оптимизайка:
Кто сверит целостность "сверяющего плагина"?

Тот же, кто и других "специализированные инструментов". Но встречный вопрос - кто поломает плагинЫ, да так, чтобы это не смогло проявиться?

Встречный вопрос №2 - кто на шареде установит "специализированные инструменты" НЕ на php? В вопросе есть и понятие "квалификация".

и даже в режиме реального времени.

Прикинь, и скрипы на php это могут.

sema_87
На сайте с 28.08.2009
Offline
249
#24

фтп пароли могут забирать прямо с компа твоего. комп обязательно проверь

Uh-Oh We're In Trouble, Something's Come Along And It's Burst Our Bubble!
DP
На сайте с 28.08.2006
Offline
106
#25

ТС, а вы к хостеру обращались? Если да, то что сказал?

skype id: Krewedkys
Оптимизайка
На сайте с 11.03.2012
Offline
396
#26
SeVlad:
Прикинь, и скрипы на php это могут.

Скрипты можно писать на чем угодно, а вордпресс плагин какой это умеет?

S
На сайте с 09.07.2013
Offline
63
#27
Denis---Player:
ТС, а вы к хостеру обращались? Если да, то что сказал?

Ответ хостера:

" Да, действительно у вас стоит редирект. Мы можем вам посоветовать обратиться в платную тех. поддержку, которая решит вашу проблему..."

---------- Добавлено 24.06.2018 в 16:24 ----------

SeVlad:
Где были, как загружены?

wp-content/wp-confics.php - добавлен новый файл (загрузчик вредоносного кода)

wp-content/plugins/index.php - отредактирован скрипт (загрузчик вредоносного кода)

index.php - отредактирвоан (код с редиректом)

Как отредактировали и как загрузили я не знаю. Но на данный момент проблема не актуальна.

SeVlad
На сайте с 03.11.2008
Offline
1609
#28
Оптимизайка:
Скрипты можно писать на чем угодно

Для сверки хеша да под управлением ВП? угу-угу :)

Оптимизайка:
а вордпресс плагин какой это умеет?

Да их множество. Плагины "безопасности", напр (которые я не рекомендую юзать. Во всяком случае на постоянку). В Health Check недавно появилась сверка с оф каталогом (ручная). Были и др плаги, более узкие.

А ида. выше я потерял важную часть мысли, читать надо так:

SeVlad:
В случае с ВП большинству юзеров лучше и проще использовать специализированные инструменты для ВП - плагины, сверящие с оригинальными файлами в репо.
sstixx:
wp-content/wp-confics.php - добавлен новый файл (загрузчик вредоносного кода)
wp-content/plugins/index.php - отредактирован скрипт (загрузчик вредоносного кода)
index.php - отредактирвоан (код с редиректом)

оу-оу.. А выше ты уверял что всё удалил (как я писал?) и тему сменил на чистую. Так откуда же им взяться? Недоудалял (недочитал/недовыполнил), древний/помешный=дырявый плаг? Хостер?

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий