Взламывают htaccess в WP

(Ответов: 24, Просмотров: 3350)
Страница 2 из 3 Первая 123 Последняя
  1. Опытный Аватар для mmi
    • Регистрация: 02.05.2012
    • Сообщений: 332
    • Репутация: 64
    Цитата Сообщение от stickman Посмотреть сообщение
    не было раньше таких проблем (кажется), пока к webhost1 не переехал =/
    у них есть сканер в вебпанели, которым можно найти шелы и повычищать
    у меня раньше небыло проблем и на их хостинге, а сейчас есть :)
    проблема не в хостинге, а в вордпресе и прогонах, когда засвечивается сайт на помойках
    меня начали трощить после прогонов в феврале...
    Последний раз редактировалось mmi; 11.05.2013 в 05:26.
    • 1

    Спасибо сказали:

    Myroslav(11.05.2013),
  2. Опытный Аватар для Vladimir-AWM
    • Регистрация: 07.02.2010
    • Сообщений: 345
    • Репутация: 160
    • Webmoney BL: ?
    У меня то же на нескольких хостингах WP ломали, как я понял из-за того что не обновлялся.

    Нашел все шеллы, удалил их и обновил движок и плагины. Помогло, сейчас не ломают.

    В данном случае, сохрани базу, папку с шаблоном и плагинами кроме тех, которые были замечены в файле-отчете сканирования и удали все остальное, далее залей последнюю версию WP и сохраненные файлы, плагины которые были замечены в файле-отчете сканирования скачай с оф. сайта и установи и настрой заново. Как вариант взлом прошел через файл timthumb.php плагина contextual-related-posts (подробнее тут - template-master.ru/joomla/timthumb.html).
    • 2

    Спасибо сказали:

    Docadept(11.05.2013), stickman(11.05.2013),
  3. Гуру Аватар для Brovik
    • Регистрация: 05.02.2012
    • Сообщений: 1,045
    • Репутация: 483
    • Webmoney BL: ?
    Поставь запрет на запись в свойствах файла и все.
    И вообще этот файлик изначально должен быть ридонли.
    • 0
  4. Дипломник Аватар для stickman
    • Регистрация: 19.01.2011
    • Сообщений: 128
    • Репутация: 41
    • Webmoney BL: ?
    Brovik, если бы все было так просто.. даже если 400 ставить - не помогает
    • 0
  5. Дипломник Аватар для eg_sergey
    • Регистрация: 16.08.2012
    • Сообщений: 173
    • Репутация: 17
    ищите уязвимости в дополнительных модулях. Кто-то заливает к вам шелл и оттуда уже все эти траблы. Проверьте может у вас появился в админке новый юзьверь с админскими правами? ну и т.д.
    • 0
  6. Опытный Аватар для Vladimir-AWM
    • Регистрация: 07.02.2010
    • Сообщений: 345
    • Репутация: 160
    • Webmoney BL: ?
    stickman, все верно, через шелл можно изменить права для файла на нужные и заново залить свой или изменить текущий .htaccess. Так же некоторые злоумышленники при заливке папки дора на сайт ставят права на нее и все файлы в папке как 400, а так же на файлы свойство скрытый.
    • 2

    Спасибо сказали:

    Docadept(11.05.2013), stickman(11.05.2013),
  7. shit happens Аватар для Avot
    • Регистрация: 17.12.2012
    • Сообщений: 406
    • Репутация: 167
    mmi, а если на сайте вообще комменты закрыты, помогает?

    Цитата Сообщение от mmi Посмотреть сообщение
    В коментах набивается определенный код,
    • 0
  8. Гуру Аватар для akrustam
    • Регистрация: 21.05.2010
    • Сообщений: 1,161
    • Репутация: 285
    • Webmoney BL: ?
    Ailton, Проблема в самом движке. В нем столько 0day дыр, что пользоваться им себе в убыток. Я наверно полностью на другой движок перейду. + нормальные хостинги, а то левые ломают как семечки.

    ---------- Сообщение добавлено 12:40 ---------- Предыдущее 12:36 ----------

    Avot, Проще, чужую систему комментов поставить. Например disqus.com.
    • 0
  9. Banned
    • Регистрация: 16.12.2009
    • Сообщений: 395
    • Репутация: 83
    • Webmoney BL: ?
    Вот реально не понимаю.... Если у тебя аппендицит, ты разве слушаешь толпу советов или к хирургу обращаешься?
    На форуме достаточное число грамотных людей, которые вычищат, защитят, укажут на ошибки... Просто я вот сталкивался с чисткой после того как клиент по советам действовал.... печально все это выглядело.
    А сейчас в продолжение аналогии с аппендиксом, ты его сам себе вырезаешь по фотографии и без наркоза
    • -1
  10. Опытный Аватар для Vladimir-AWM
    • Регистрация: 07.02.2010
    • Сообщений: 345
    • Репутация: 160
    • Webmoney BL: ?
    И еще одно, если на одном хостинг акке лежит несколько сайтов, то их то же надо проверять, т.к. обычно и туда всякую дрянь добавляют.

    stickman, а с помощью чего сделан был отчет (
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 10 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
    )?
    • 0
Страница 2 из 3 Первая 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
[help] .htaccess
DLE 4 23.03.2013 13:34
.htaccess DLE
DLE 1 21.02.2013 17:58
.htaccess
Хостинг и Серверы 11 13.02.2013 19:23
htaccess.ru – правильная настройка файла .htaccess
Оценка ваших сайтов, блогов 4 23.01.2013 11:07
Внимание взламывают сайты
Оффтоп и свободные темы 20 20.06.2010 17:32

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры