Мои блоги на Wordpress взломали

(Ответов: 27, Просмотров: 1790)
Страница 1 из 3 123 Последняя
  1. Дипломник
    • Регистрация: 30.09.2011
    • Сообщений: 196
    • Репутация: 14
    добрый день.
    несколько дней назад гугл прислал сообщение о возможном взломе моего блога на wordpress, которому более 3 лет, тиц 20 Пр1. тема не коммерческая. Проблема в том, что в каталог, куда блог грузин файлы изображений был заброшен каталог nux с файлами форума, общее количество их 4800, они перелинкованы между собой.
    Я их удалил поменял пароли.
    Через несколько дней я начал проверят все остальные блоги, которые у меня висят в 1 аккаунте на Timeweb. оказалось что везде были заброшены папки только названы по иному, но с одним и тем же наполнением.
    Я их удалил, обновил движки, пароли везде. Закончил всю работу утром(ночь спал).
    10 минут назад вернулся сел за комп, статистика посещений основного ресурса повысилась в 2 раза, кликов 0, проверил каталоги, обнаружил те же файлы в том же месте.
    Вопрос: с чем я столкнулся? удаление файлов не решение проблемы, так их снова зальют. Как определить путь заливки файлов и прекратить издевательство.
    ЗЫ К хостеру не посылать он меня послал
    ЗЫ ЗЫ Сайты не успешны мало трафика контент не ахти качественно написан, мало страниц, только 1 - тиц 10 и тиц 20 есть. В последний ап потерял тиц - 10 на одном ресурсе. Сами ресурсы мне нужны для тестирования работы движков и отработки навыков, так как уже год зарабатываю в смежном направлении. заводить новый ресурс не вижу смысла так же как и переезжать на новый домен.
    Прошу помощи!!!
    • 0
  2. NNov^) Аватар для nn165m
    • Регистрация: 05.08.2012
    • Сообщений: 2,759
    • Репутация: 587
    • Webmoney BL: ?
    хостинг поменяйте:)
    • 0
  3. Студент Аватар для Arsh
    • Регистрация: 23.09.2012
    • Сообщений: 57
    • Репутация: 313
    Искать шеллы, удалять, переделать стандартный вход в админку.
    Ида - сменить хостера.
    • 0
  4. Гуру Аватар для worldfoto
    • Регистрация: 10.01.2013
    • Сообщений: 651
    • Репутация: 75
    • Webmoney BL: ?
    Много раз писалось о безопасности WP и обратно тема поднимаются. не оставляйте логин админ.. и минимальная защита ставте капчу на вход пользователя.
    -HostPro.ua_ - Лучший хостинг. Пожизненная скидка -10% с промокодом, на хостинг P235603-39483, на Cервера P235603-64089
    • 0
  5. Опытный Аватар для SEOrush
    • Регистрация: 30.12.2011
    • Сообщений: 447
    • Репутация: 150
    • Webmoney BL: ?
    nn165m,
    Arsh,
    Получается timeweb хостер не ахти?
    • 0
  6. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    Ознакомьтесь с моим опытом. Там, кстати, и про timeweb есть. Проблемы во многом схожи. Уязвимость сервера или как доказать хостеру, что он не прав.
    • 0
  7. Дипломник
    • Регистрация: 30.09.2011
    • Сообщений: 196
    • Репутация: 14
    Цитата Сообщение от Arsh Посмотреть сообщение
    стандартный вход в админку
    я искал инфу, как это сделать для Вордпресс, но нее нашел каким образом. единственный плагин, который я нашел на официальном репазитории плагинов, не работал. Читал в статье, что банально переименовать папку wp-admin, как это проходит с файлом админки Dle, не получается. так же не знаю плагина, как у джумлы, который добавляет контрольный вопрос к пути админки.
    о шеллах - можно подробно, как они называются не на жаргоне.
    Где гарантия, что смена хостера поможет, хотя об этом я думаю давновато, так как сайты по ходу часто падают после этого лета.
    worldfoto, как раз логин далеко не админ и раз в полгода меняется, пароль далеко не 123, цифровая капча стоит, даже больше belavir (php MD5) хоть бы подсказал что, стоит Login LockDown.
    SEOrush, по ходу да, в последнее время они работают очень плохо, только из моего опыта

    ---------- Сообщение добавлено 18:43 ---------- Предыдущее 18:33 ----------

    3s777, спасибо прочел. Буду следить за ситуацией. дело в том, что моя ситуация еще проще - появился каталог на 3 сайтах из 4, которые висят на 1 аке. папки в разных каталогах имеют разные имена, но наполнение одно и то же.
    Более подробно _http://seomans.ru/menya-vzlomali.html
    сайты с тиц 10 - 20. там где тиц 0 - нет проблем.
    вот полчаса назад закончил причесывание блогов пусть висят пока для опыта. По ходу уже их не жалко, они свое дело сделали, для моей жизни и финансового положение их потеря никакого значения не имеет.
    • 0
  8. Гуру Аватар для STRIJ
    • Регистрация: 18.04.2011
    • Сообщений: 971
    • Репутация: 418
    • Webmoney BL: ?
    Ihor,

    Это обычные дорвеи на шеллах. Кто-то взломал вас и залил туда свои доры, потом поставит с них редирект и будет арабатывать бабло, а вы будете думать, почему сайт ушел в попу... Если смирилсь с этим, значит проиграли и бесплатно кому-то подарили сайты.
    • 1

    Спасибо сказали:

    3s777(18.10.2013),
  9. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    Не стоит сдаваться. Ищите бэкдоры, пишите хостеру, меняйте пароли, усиливайте защиту. А если это вина хостера, то пишите и добивайтесь правды.
    • 0
  10. Опытный Аватар для HelgerLEE
    • Регистрация: 12.12.2009
    • Сообщений: 337
    • Репутация: 124
    • Webmoney BL: ?
    Одно из комплексных решений проблемы - плагин Better WP Security.
    1) Прячет админку
    2) Бэкапит базу по расписанию
    3) По максимуму "зажимает" права доступа к файлам и папкам.
    4) Банит брутфорсеров.
    5) Шлет на мыло, если поменялись файлы, все шеллы ловятся на раз.
    6) еще много...

    К сожалению, эта бочка меда не без половника дегтя. Последняя версия плагина, устанавливаемая на WP 3.6.х - не работает, выдавая ошибку при активации. Багрепорт висел на сайте как нерешеннный. При этом, если плагин поставить на 3.5.2 и потом обновиться до 3.6.1 - все работает.
    • 1

    Спасибо сказали:

    yozh(19.10.2013),
Страница 1 из 3 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
"Правильные Блоги". Предлагаю свои услуги по CMS Wordpress.
Реклама партнерских программ 2 10.01.2014 15:52
Взломали Ак ВК:)
Кидалы 13 16.10.2013 11:44
Личные блоги на сайте wordpress
Создание сайтов 11 13.03.2012 23:36
Личные блоги на сайте wordpress
Web программирование 10 13.03.2012 00:02
Самые популярные wordpress блоги - 42 плагина
Обучающие статьи 10 18.03.2011 10:19

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры