Всем привет Друзья! Вчера заметил, что при заходе с мобильного на свой сайт, меня редиректит на это гавно http://androidbrowsers.net/?browser=dolphin с требованием установить Dolphin Browser. Ссылка ведет на инсталл браузера в AD1.
Разумеется сам я таких кодов не ставил и сразу понял что сайт взломан. Имея опыт восстановления после взлома примерно 10-ка сайтов на WP, я сразу проверил наиболее частые "места" на наличие редиректов и лишних кодов, это: .htaccess, файлы темы functions.php и тп, также проверил все плагины на предмет изменения файлов по датам. К своему удивлению я нигде не обнаружил ничего - никаких кодов, никаких js и редиректов. Более того, создается впечатление, что файлы WP никак не менялись совершенно. Хитрость еще в том, что увидеть этот редирект можно только 1 раз, то есть если потом зайти с этого же мобильного устройства, сменить IP, оператора, браузер, очистить куки и тп, редирект больше не показывается. По всей видимости там ТДС какая-то сурьезная или хз что. В общем не знаю что делать, подскажите еще варианты где можно копать? Хостинг - VPS на FASTVPS, может стоит смотреть какие-то конфиги сервака?
- 30.12.2014 11:15
- 30.12.2014 11:40Banned

- Регистрация: 05.03.2013
- Сообщений: 49
- Репутация: 26
Шелл залили. Такие бесплатные движки как WP И Joomla очень уязвимы к сожалению. Их даже ломают с помощью автоматического софта и потом продают доступы на тысячи сайтов. А те уже заливают туда что хотят получив полный доступ.
Весьма часто кодируют ссылки в Base64. Попробуй вот этот сервис base64.ru и закодируй адрес домена и потом поищи этот закодированный код в файлах.
Да и кстати насчет даты измены файлов это ничего не значит. Софт которым взломщики пользуются умеет не менять дату или редактировать ее.Последний раз редактировалось Ebvans; 30.12.2014 в 11:53.
Спасибо сказали:
algaretio(30.12.2014), - 30.12.2014 12:23
Ebvans, да, но не вижу совсем никаких следов эксплойта, совсем ничего, ни сторонних файлов, ничего, все как-то кристально чисто
А в базе что-то стоит поискать? - 30.12.2014 13:39Новичок

- Регистрация: 19.10.2008
- Сообщений: 9
- Репутация: 8
algaretio, а чем монетезирован сайт?
Некоторые тизерки иногда выводят такую высплывающую рекламу при заходе с мобильныхПоследний раз редактировалось Const777; 30.12.2014 в 13:45.
- 30.12.2014 14:27
на свои сайты следует ставить ограничение доступа к админке. для вп и джумлы это крайне актуально, их хакают как орехи и на ура. А прописать хтассес минутное дело, не панацея но все же.
- 30.12.2014 15:48рамамба хару мамбуру

- Регистрация: 05.05.2013
- Сообщений: 568
- Репутация: 120
algaretio, поделитесь опытом, что у вас стояло для обеспечения безопасности? Плохой опыт тоже опыт :)
- 31.12.2014 11:37
Const777, да там ток Adsense.
---------- Сообщение добавлено 09:37 ---------- Предыдущее 09:32 ----------
brig, по большому счету ничего, сложнейшие пароли такого характера везде sd923aQM&W3OA1klImJw причем разные везде разумеется, сбрутить такие практически нереально. Это не номер телефона или дата рождения, как ставят многие
Сейчас произвел некоторые действия для защиты, установил с хабра несколько подсказок в htaccess. Base64 нигде не нашел, просканировал сайт и плагинами и вручную в Notepad++, более того, я создал в группе опрос на предмет - видят ли люди это окно, пишут что нет, никто не видит, ну блин сабж то есть, скрин приложен
Я уже думаю неужто мой провайдер (Билайн) занялся такой фигней? Хотя после случая с подменой рефки от Ростелеком, я уже ничему не удивлюсь. - 31.12.2014 12:37
brig,я ставлю ограничение доступа к админке и FTP - кроме моего ip никто зайти не может. Настройка выставляется у хостера.
- 11.01.2015 13:34Новичок

- Регистрация: 19.10.2008
- Сообщений: 9
- Репутация: 8
похоже WP тут не причем,
читаем http://searchengines.guru/showthread.php?t=881030 - 11.01.2015 20:08
Const777,ага тоже нашел, дело в Adsense млин.
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Wordpress + форум. Нужен совет по дизайну | WordPress | 6 | 30.12.2014 15:28 |
ИП: нужен совет | Оффтоп и свободные темы | 51 | 28.07.2013 20:13 |
Нужен совет | Вопросы от новичков | 16 | 09.07.2013 19:02 |
Нужен совет | Вопросы от новичков | 24 | 21.01.2013 15:38 |
Нужен совет | Партнерские программы | 4 | 06.05.2009 01:38 |




