Нужен срочный хелп. К сайту добавился какой-то форум

(Ответов: 20, Просмотров: 2510)
Страница 2 из 3 Первая 123 Последняя
  1. Опытный Аватар для redeyer
    • Регистрация: 07.01.2015
    • Сообщений: 499
    • Репутация: 187
    • Webmoney BL: ?
    Capt.PR,если остался дистрибутив шаблона, который вы взяли у человека, проверьте в нем .htaccess в аналогичных папках.
    Да и вообще любые htaccess. Полезно также сделать поиск "re=" внутри файлов. Если есть доступ к консоли сервера, то что-то вроде find ./sitedir/|xargs grep 're='.

    YARPP ставили с официального сайта вп? ( https://wordpress.org/plugins/yet-an...-posts-plugin/ )
    В общем, надо в первую очередь искать и смотреть в плагинах и шаблонах, которые были взяты НЕ с официальных мест.
    Канал в телеграм "Хостинг Эксперт - мой опыт выбора и работы с хостерами
    • 1

    Спасибо сказали:

    Capt.PR(29.04.2015),
  2. Новичок Аватар для rasdotsu
    • Регистрация: 03.11.2014
    • Сообщений: 10
    • Репутация: 1
    • Webmoney BL: ?
    Проверьте еще все пхп файлы на вставки кода для загрузки.
    • 0
  3. Студент
    • Регистрация: 26.05.2013
    • Сообщений: 51
    • Репутация: 3
    redeyer, Да, чистая копия шаблона осталась, по ней и проверял.
    YARPP устанавливал человек, который верстал и настраивал шаблон. Вряд ли он паленую копию использовал бы, но я спрошу у него.
    Сейчас Каспером проверяю весь комп, в папке, куда скачал сайт с хостинга он еще пару троянов нашел.
    Поиск попробую запустить, хотя никогда этого не делал. Думаю, что разберусь.

    Еще мне через форму обратной связи с сайта какой-то школьник письмо прислал, что у меня на сайте форум с незаконным содержанием. Предложил удалить, а то он в Роскомнадзор пожалуется и на блокировку подаст. Вот так). В трех строчках куча ошибок, а все туда же, угрожает.

    ---------- Сообщение добавлено 21:38 ---------- Предыдущее 21:31 ----------

    rasdotsu,Подскажете как это сделать? Я в пхп не силен.
    Последний раз редактировалось Capt.PR; 29.04.2015 в 22:37.
    • 0
  4. Гуру Аватар для tvojwordpress
    • Регистрация: 06.04.2013
    • Сообщений: 732
    • Репутация: 364
    • Webmoney BL: ?
    Цитата Сообщение от Capt.PR Посмотреть сообщение
    Вся ругань на плагин YARPP, тут я самостоятельно разобраться не смогу
    Почему же? Удалить этот плагин и все
    >>> Контент для сайтов <<<
    >>> биться головой сюда <<<
    • 0
  5. Опытный Аватар для redeyer
    • Регистрация: 07.01.2015
    • Сообщений: 499
    • Репутация: 187
    • Webmoney BL: ?
    tvojwordpress, не всегда автоматическое средство поиска сигнатур означает что найденное им есть вредоносный код.
    В случае с yarpp это можно проверить взяв чистый вп, установить в него плагин с офсайта и натравить айболит. Скорей всего он покажет то же самое.
    Цитата Сообщение от Capt.PR Посмотреть сообщение
    rasdotsu,Подскажете как это сделать? Я в пхп не силен.
    Обычно вставки вредоносного кода закодированы в base-64. Не знаю, что имел в виду rasdotsu говоря о вставках кода для загрузки, но вот тут есть пару способов проверки файлов на вставки base-64, а тут есть даже простейший перекодировщик.
    Канал в телеграм "Хостинг Эксперт - мой опыт выбора и работы с хостерами
    • 0
  6. Опытный Аватар для Далер
    • Регистрация: 29.02.2012
    • Сообщений: 347
    • Репутация: 56
    + надо искать дыру в хостинге ( такое тоже может быть)
    • 0
  7. Студент
    • Регистрация: 26.05.2013
    • Сообщений: 51
    • Репутация: 3
    Пока установил All In One WordPress Security and Firewall Plugin, посмотрю как себя покажет. В нем есть функция обнаружения измененных файлов и масса всяких настоек безопасности.
    • 0
  8. Студент
    • Регистрация: 26.05.2013
    • Сообщений: 51
    • Репутация: 3
    Плагин уже дает первые результаты). Там есть отслеживание 404 страниц. Видно, что с одного адреса долбятся к файлу /apple-touch-icon.png. У меня его нет, потому 404 отдается. Наверное, это какой-то уязвимый файл.
    Напрягает, что с ip 127.0.0.1 тоже к нему пара запросов отследилась. Гугл говорит, что это то же самое сетевое устройство (компьютер) , с которого осуществляется отправка сетевого пакета или установление соединения.
    Т.е. похоже. что мой комп отправляет эти запросы. Хотя я его вчера полностью Каспером прогнал(.
    • 0
  9. Опытный Аватар для redeyer
    • Регистрация: 07.01.2015
    • Сообщений: 499
    • Репутация: 187
    • Webmoney BL: ?
    Capt.PR, да, 127.0.0.1 (localhost) - это сам хост шлет запросы к самому себе. Loopback-интерфейс, есть на любом устройстве. Это не означает то что ваш комп отправляет, а что на самом хостинге что-то отправляет запросы к сайту. Ну например, если запустить какой то скрипт на хостинге, который будет обращаться к сайту по http - будет как раз такой IP в логах. или сайт на вашем же компьютере установлен?
    Канал в телеграм "Хостинг Эксперт - мой опыт выбора и работы с хостерами
    • 0
  10. Студент
    • Регистрация: 26.05.2013
    • Сообщений: 51
    • Репутация: 3
    redeyer, нет, сайт на хостинге. С 127.0.0.1 я уже разобрался. Это сам плагин так настроен. В настройках нашел установку (по умолчанию), которая отправляет всех, кто заходит с заблокированных ip на этот самый адрес. Там можно любой ip прописать. Вот я думаю какой бы туда адресок указать). Не подскажите адресок какого-нибудь большого и очень злого сайта? Ну или форума хакерского?
    • 0
Страница 2 из 3 Первая 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Нужен срочный кредит до вторника
Кредиты 6 08.04.2015 01:10
Нужен срочный кредит 200 WMZ
Кредиты 2 27.08.2014 23:16
Нужен срочный займ 1200 WMR на 4 часа - 1 сутки.
Кредиты 2 23.07.2014 16:43
Нужен срочный кредит на домен (500р)
Кредиты 6 19.07.2014 05:49
Нужен срочный кредит
Кредиты 2 03.04.2014 22:37

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры