X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Беда с блогом - залили папку wp-news
FIvYur
FIvYur
Topic Starter сообщение 16.9.2013, 10:35; Ответить: FIvYur
Сообщение #1


Добрый день форумчане. Суть вопроса такова.
Вчера посещаемость моего блога начала расти при чем быстро. Я не понял что за такое было.
Взял и полез в статистику что бы посмотреть из-за чего и по каким словам находят и вот что я увидел.
[img]http://s2.ipicture.ru/uploads/20130916/2oR0agfJ.jpg[/img]

Беда в том что это не мой запрос. Я взял фразу и поставил в поисковик. И вот что он выдал:
[img]http://s2.ipicture.ru/uploads/20130916/ZTdB4b3S.jpg[/img]

Я понял что у меня в корне блога появилась папка wp-news. Иду в корень блога нахожу и удаляю ее.

Вопрос в следующем. Как она там оказалась? Где у меня дыра в защите и что стоит предпринять?


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Jean
Jean
сообщение 16.9.2013, 12:36; Ответить: Jean
Сообщение #2


[member=FIvYUr], Да, это взлом. Дыра, это вам искать. Изучите все файлы и удалите те что не знакомы. Найдите все зашифрованные строчки и удалите их в коде, обновите CMS , смените все пароли, смените адреса входа в админку.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
FIvYur
FIvYur
Topic Starter сообщение 16.9.2013, 13:11; Ответить: FIvYur
Сообщение #3


А взлом через админку или через с-panel?
Пароли в админку, на хост, с-panel сменил. Папку wp-news удалил. Все файлы пересмотрел. Изменений практически не было ни где. На какие файлы обратить внимание?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
matroskin8
matroskin8
сообщение 16.9.2013, 13:25; Ответить: matroskin8
Сообщение #4


А взлом через админку или через с-panel?

Иногда способ взлома можно узнать только после очень тщательного изучения логов... иногда даже изучение файла логов не принесет никакого результата.
Изменений практически не было ни где. На какие файлы обратить внимание?

На те, в которых изменения были сделаны не вами. Я бы еще и БД посмотрел на предмет посторонних ссылок. Вообще, здесь проще всего скачать новый дистрибутив WP, удалить старый с сервера и закачать новый... так вы точно будете знать, что работаете с чистым дистрибутивом WP... ну и понятно, что нужно посмотреть папку /uploads/ на предмет наличия посторонних файлов. Ну и, как указывал Jean, нужно сменить пароли абсолютно на все, а также желательно перед сменой паролей проверить собственный компьютер на наличие вирусов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Jean
Jean
сообщение 16.9.2013, 21:59; Ответить: Jean
Сообщение #5


[member=FIvYUr], После зачистки советую поставить плагин better wp security, на данный момент лучшее что я использовал.
У меня такой взлом был с файлами в корне вида wp-mail-st.php Что может показаться нормальным и даже даты изменений были одни и те же. Внимательнее ещё раз проверьте и тогда проблем не будет.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
dobrodukh
dobrodukh
сообщение 22.9.2013, 11:05; Ответить: dobrodukh
Сообщение #6


Свой локальный комп первым делом проверьте. Трояны (особенно с торрентов) тырят пароли с вашего FTP клиента и потом всякую гадость добавляют на сайт.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Beggarm
Beggarm
сообщение 24.9.2013, 10:05; Ответить: Beggarm
Сообщение #7


Качнуть надо все файлы с сервака и проверить на вирус (только Касперским) и там уже чистить если что не так. Также у меня было дело, в один из файлов index.php залезает вирус и моментом идёт по всем индексам.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MasterMarti
MasterMarti
сообщение 1.10.2013, 3:19; Ответить: MasterMarti
Сообщение #8


Я бы советовал еще не стесняться и написать в саппорт хостера. Не раз было у меня, что ломали через сайты-соседей. Писал в саппорт, в саппорте разбирались и закрывали дыры.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Проверю качество внешних ссылок в FastTrust
http://www.maultalk.com/topic157753.html
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Крупные новостные (СМИ) площадки, Яндекс Новости, Google News, анонсы, хорошая посещаемость.
84 NastyaLanPR 57970 23.6.2022, 14:35
автор: VIMstat
Открытая тема (нет новых ответов) Аудит на соответствие сайта требованиям Google News
Качественные консультации по Google News
0 vvovvo 2815 29.9.2016, 15:20
автор: vvovvo
Открытая тема (нет новых ответов) Элитный пакет тематических ссылок. ТИЦ9900, PR30, ЯК, ДМОЗ, Я.Новости, Google.News
23 itcroud 9041 5.10.2013, 2:31
автор: seostock
Открытая тема (нет новых ответов) Куплю тему wordpress News Tube
2 kanaev 1214 22.8.2013, 13:41
автор: kanaev
Открытая тема (нет новых ответов) Обмен постовыми с блогом с тиц 10
Тематика: заработок в интернете, веб-дизайн, блоггинг.
15 kippit 4144 13.3.2012, 13:36
автор: pashich


 



RSS Текстовая версия Сейчас: 24.4.2024, 11:15
Дизайн