Форумчане, у кого - нибудь было подобное?
Плагин Wordpress Firewall прислал сообщение об успешно отраженной атаке, но при этом пишет, что в таком - то файле может содержаться вредоносный код. Хочу посмотреть. Просматриваю файлы сайта, такого пути нет вообще. Тогда копирую адрес зараженного файла и ставлю в командную строку браузера. Браузер страницу не находит, загружает главную. Но тут же прилетает новое сообщение о хакерской атаке). Что бы это значило, чем может быть черевато или просто не стоит заморачиваться?
- 30.04.2014 10:41
- Регистрация: 20.10.2013
- Сообщений: 81
- Репутация: 6
- 30.04.2014 11:47
файл таки стоит поискать... показали бы хоть путь/название файла... кстати, htaccess смотрели? с ним все в порядке? Айболитом проверить пробовали?
- 30.04.2014 15:18
Советую еще установить 2 плагина - WP-Ban и Limit Login Attempts
В первом смотрите кто вас активно брутает, а во втором заносите данный айпи в баню. Те которые пытаются под логином админ зайти их конечно не стоит боятся, но есть такие умники, которые знают ваш логин, в общем там все легко, разберетесь.Спасибо сказали:
Elka(03.07.2014), - 03.05.2014 12:18
- Регистрация: 20.10.2013
- Сообщений: 81
- Репутация: 6
VulkanPartner
Сообщение от FireWall:
Web Page: *название сайта*/stats/awards.php?d=2014-04-01%27+AND+0+UNION+SELECT+user+FROM+mysql.user%23
Warning: URL may contain dangerous content!
Каталога stats у меня нет.
Inforation Установила рекомендованные плагины, жду новой активности.
Кстати, на следующий день такое же сообщение пришло по другому сайту с того же хостинга. - 03.05.2014 13:52
- 05.05.2014 10:36
- 05.05.2014 13:38
- Регистрация: 05.05.2013
- Сообщений: 568
- Репутация: 120
iThemes Security - намного удобнее чем кучу плагинов ставить
- 06.05.2014 04:24
- Регистрация: 20.10.2013
- Сообщений: 81
- Репутация: 6
- 06.05.2014 11:24
Elka, ну да, значит была попытка инъекции, но ваш FireWall справился с этим и оповестил ) Значит все ОК
- 06.05.2014 15:37
1. Поменяйте пароль на фтп и к админке на новый максимально длинный и сложный.
2. Переустановите движок и все плагины, причем только с официального сайта движка.
3. Поставьте себе дополнительно плагин Login Lockdown (ставьте побольше значения), он поможет сильно ограничить возможность атаки брутфорсом.
4. Проверьте файл .htaccess на наличие новых записей.
5. Проверьте файлы темы на подозрительные записи, особенно могут быть опасны всякие зашифрованные куски кода.
6. Повторите пункт 1.
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
sProtector - защита сайта от вирусов и взлома | Реклама партнерских программ | 0 | 22.04.2014 15:02 |
Вопрос о нарушении законодательства о защите авторских прав | Вопросы от новичков | 2 | 02.04.2013 19:58 |
Вопрос: как защитить сайт от взлома? | Прочее | 6 | 09.04.2012 16:20 |
Фильтр Google Panda: советы по защите сайта | 11 | 01.10.2011 08:18 | |
Вопрос о защите | Web программирование | 5 | 06.11.2010 16:22 |