- 11.05.2013 05:24
Последний раз редактировалось mmi; 11.05.2013 в 05:26.
Спасибо сказали:
Myroslav(11.05.2013), - 11.05.2013 09:18
У меня то же на нескольких хостингах WP ломали, как я понял из-за того что не обновлялся.
Нашел все шеллы, удалил их и обновил движок и плагины. Помогло, сейчас не ломают.
В данном случае, сохрани базу, папку с шаблоном и плагинами кроме тех, которые были замечены в файле-отчете сканирования и удали все остальное, далее залей последнюю версию WP и сохраненные файлы, плагины которые были замечены в файле-отчете сканирования скачай с оф. сайта и установи и настрой заново. Как вариант взлом прошел через файл timthumb.php плагина contextual-related-posts (подробнее тут - template-master.ru/joomla/timthumb.html). - 11.05.2013 09:54
Поставь запрет на запись в свойствах файла и все.
И вообще этот файлик изначально должен быть ридонли. - 11.05.2013 09:58
Brovik, если бы все было так просто.. даже если 400 ставить - не помогает
- 11.05.2013 10:36
ищите уязвимости в дополнительных модулях. Кто-то заливает к вам шелл и оттуда уже все эти траблы. Проверьте может у вас появился в админке новый юзьверь с админскими правами? ну и т.д.
- 11.05.2013 11:07
stickman, все верно, через шелл можно изменить права для файла на нужные и заново залить свой или изменить текущий .htaccess. Так же некоторые злоумышленники при заливке папки дора на сайт ставят права на нее и все файлы в папке как 400, а так же на файлы свойство скрытый.
- 11.05.2013 12:49
- 11.05.2013 13:40
Ailton, Проблема в самом движке. В нем столько 0day дыр, что пользоваться им себе в убыток. Я наверно полностью на другой движок перейду. + нормальные хостинги, а то левые ломают как семечки.
---------- Сообщение добавлено 12:40 ---------- Предыдущее 12:36 ----------
Avot, Проще, чужую систему комментов поставить. Например disqus.com. - 11.05.2013 14:45
Вот реально не понимаю.... Если у тебя аппендицит, ты разве слушаешь толпу советов или к хирургу обращаешься?
На форуме достаточное число грамотных людей, которые вычищат, защитят, укажут на ошибки... Просто я вот сталкивался с чисткой после того как клиент по советам действовал.... печально все это выглядело.
А сейчас в продолжение аналогии с аппендиксом, ты его сам себе вырезаешь по фотографии и без наркоза - 11.05.2013 16:01
И еще одно, если на одном хостинг акке лежит несколько сайтов, то их то же надо проверять, т.к. обычно и туда всякую дрянь добавляют.
stickman, а с помощью чего сделан был отчет ()?Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 10 сообщение(ий)):У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
[help] .htaccess | DLE | 4 | 23.03.2013 13:34 |
.htaccess DLE | DLE | 1 | 21.02.2013 17:58 |
.htaccess | Хостинг и Серверы | 11 | 13.02.2013 19:23 |
htaccess.ru – правильная настройка файла .htaccess | Оценка ваших сайтов, блогов | 4 | 23.01.2013 11:07 |
Внимание взламывают сайты | Оффтоп и свободные темы | 20 | 20.06.2010 17:32 |