Вопрос по защите сайта от взлома

(Ответов: 10, Просмотров: 765)
Страница 1 из 2 12 Последняя
  1. Студент
    • Регистрация: 20.10.2013
    • Сообщений: 81
    • Репутация: 6
    Форумчане, у кого - нибудь было подобное?
    Плагин Wordpress Firewall прислал сообщение об успешно отраженной атаке, но при этом пишет, что в таком - то файле может содержаться вредоносный код. Хочу посмотреть. Просматриваю файлы сайта, такого пути нет вообще. Тогда копирую адрес зараженного файла и ставлю в командную строку браузера. Браузер страницу не находит, загружает главную. Но тут же прилетает новое сообщение о хакерской атаке). Что бы это значило, чем может быть черевато или просто не стоит заморачиваться?
    • -1
  2. Опытный Аватар для VulkanPartner
    • Регистрация: 07.04.2014
    • Сообщений: 322
    • Репутация: 41
    файл таки стоит поискать... показали бы хоть путь/название файла... кстати, htaccess смотрели? с ним все в порядке? Айболитом проверить пробовали?
    • 0
  3. Гугуру Аватар для Inforation
    • Регистрация: 10.03.2013
    • Сообщений: 887
    • Репутация: 166
    • Webmoney BL: ?
    Советую еще установить 2 плагина - WP-Ban и Limit Login Attempts

    В первом смотрите кто вас активно брутает, а во втором заносите данный айпи в баню. Те которые пытаются под логином админ зайти их конечно не стоит боятся, но есть такие умники, которые знают ваш логин, в общем там все легко, разберетесь.
    • 1

    Спасибо сказали:

    Elka(03.07.2014),
  4. Студент
    • Регистрация: 20.10.2013
    • Сообщений: 81
    • Репутация: 6
    VulkanPartner
    Сообщение от FireWall:
    Web Page: *название сайта*/stats/awards.php?d=2014-04-01%27+AND+0+UNION+SELECT+user+FROM+mysql.user%23
    Warning: URL may contain dangerous content!

    Каталога stats у меня нет.

    Inforation Установила рекомендованные плагины, жду новой активности.
    Кстати, на следующий день такое же сообщение пришло по другому сайту с того же хостинга.
    • 0
  5. Опытный Аватар для TBicTep
    • Регистрация: 08.06.2011
    • Сообщений: 342
    • Репутация: 64
    Цитата Сообщение от Elka Посмотреть сообщение
    Warning: URL may contain dangerous content!
    Плагин увидел подозрительные параметры в запросе и рапортует об этом.
    Просто бот сканирует сайт на наличие известных ему уязвимостей, в вашем случаи уязвимости нет.
    • 0
  6. Опытный Аватар для VulkanPartner
    • Регистрация: 07.04.2014
    • Сообщений: 322
    • Репутация: 41
    Цитата Сообщение от Elka Посмотреть сообщение
    Web Page: *название сайта*/stats/awards.php?d=2014-04-01%27+AND+0+UNION+SELECT+user+FROM+mysql.user%23
    Ну, правильно, что ему не нравится - это запрос на попытку mysql injection. А откуда эта ссылка вообще изначально была взята?
    • 0
  7. рамамба хару мамбуру
    • Регистрация: 05.05.2013
    • Сообщений: 568
    • Репутация: 120
    iThemes Security - намного удобнее чем кучу плагинов ставить
    • 0
  8. Студент
    • Регистрация: 20.10.2013
    • Сообщений: 81
    • Репутация: 6
    Цитата Сообщение от VulkanPartner Посмотреть сообщение
    Ну, правильно, что ему не нравится - это запрос на попытку mysql injection. А откуда эта ссылка вообще изначально была взята?
    VulkanPartner, я ее увидела в сообщении FireWall. Если я правильно понимаю, кто - то знает об уязвимости в конкретной cms, конкретном файле в конкретной папке и отправляет бота простукивать сайты, на которые тот сможет зайти?
    • 0
  9. Опытный Аватар для VulkanPartner
    • Регистрация: 07.04.2014
    • Сообщений: 322
    • Репутация: 41
    Elka, ну да, значит была попытка инъекции, но ваш FireWall справился с этим и оповестил ) Значит все ОК
    • 0
  10. Студент Аватар для Iero
    • Регистрация: 25.04.2013
    • Сообщений: 75
    • Репутация: 11
    1. Поменяйте пароль на фтп и к админке на новый максимально длинный и сложный.

    2. Переустановите движок и все плагины, причем только с официального сайта движка.

    3. Поставьте себе дополнительно плагин Login Lockdown (ставьте побольше значения), он поможет сильно ограничить возможность атаки брутфорсом.

    4. Проверьте файл .htaccess на наличие новых записей.

    5. Проверьте файлы темы на подозрительные записи, особенно могут быть опасны всякие зашифрованные куски кода.

    6. Повторите пункт 1.
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
sProtector - защита сайта от вирусов и взлома
Реклама партнерских программ 0 22.04.2014 15:02
Вопрос о нарушении законодательства о защите авторских прав
Вопросы от новичков 2 02.04.2013 19:58
Вопрос: как защитить сайт от взлома?
Прочее 6 09.04.2012 16:20
Фильтр Google Panda: советы по защите сайта
Google 11 01.10.2011 08:18
Вопрос о защите
Web программирование 5 06.11.2010 16:22

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры