Новый способ заражения. Проверьте свои сайты.

(Ответов: 13, Просмотров: 1662)
Страница 1 из 2 12 Последняя
  1. Web-разработка Аватар для semyon
    • Регистрация: 20.06.2011
    • Сообщений: 1,781
    • Репутация: 549
    • Webmoney BL: ?
    Решил проверить, как часто яшка переиндексует один из сайтов и обнаружил ссылки в копии от поисковика. Не понял, как так, перепроверил, действительно ссылки, но ТОЛЬКО в версии поисковика, видимо сайт ломанули подсовывают контент поисковикам с ссылками.
    В версии для людей (в реальном времени) никаких ссылок нет. На данный момент ищу источник.

    Не знаю, старо это или нет, для меня впервой (и главное обнаружил случайно!).
    Сайт на WordPress 3.4.2
    Как ломанули не понятно, пароль сложный, FTP не использую.
    Странности.

    Вот такой список ссылок.

    Тыц

    Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
    [свернуть]
    • 0
  2. $500/day Аватар для lexxx
    • Регистрация: 14.12.2011
    • Сообщений: 606
    • Репутация: 179
    Шаблон паблик? Скорее всего это ссылки вшитые в шаблон, а не взлом.
    • 0
  3. Web-разработка Аватар для semyon
    • Регистрация: 20.06.2011
    • Сообщений: 1,781
    • Репутация: 549
    • Webmoney BL: ?
    lexxx, я бы не запостил такой СВОИ косяк на форуме. Шаблон паблик, вычищался мной и никаких ссылок не было. Дело в том, что версии страниц 2 месяца+ не имеют таких ссылок, так что Вы ошибаетесь. Это именно взлом.
    • 0
  4. Гуру Аватар для Ems
    • Регистрация: 24.05.2011
    • Сообщений: 2,032
    • Репутация: 663
    Вполне возможно, что в шаблоне был бекдор, которым и воспользовались через некоторое время.
    Облачный хостинг из TOP-3 - от 1 Gb ОЗУ, от 25 GB SSD.
    • 2

    Спасибо сказали:

    Bakalov(28.10.2013), votren(25.10.2013),
  5. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    semyon, была похожая фигня на клиентском сайте, но появилась после того, как туда втюхали баннер, созданный каким-то бесплатным сервисом. Сейчас уже не помню деталей, мы вопрос решили откатом из бекапа сменой паролей и ограничением доступа в админку.

    А что логи доступа к фтп говорят?
    На форуме бываю по мере возможности. Есть вопросы - стучите в ЛС или в форму на сайте
    • 1

    Спасибо сказали:

    semyon(18.05.2013),
  6. Студент Аватар для Ernesto
    • Регистрация: 17.05.2013
    • Сообщений: 42
    • Репутация: 15
    valear,
    Цитата Сообщение от valear Посмотреть сообщение
    А что логи доступа к фтп говорят?

    Цитата Сообщение от semyon Посмотреть сообщение
    FTP не использую.
    • 0
  7. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    Ernesto, спасибо, у меня с внимательностью все ок:) это не означает, что фтп-доступа нет вообще.
    На форуме бываю по мере возможности. Есть вопросы - стучите в ЛС или в форму на сайте
    • 1

    Спасибо сказали:

    Ernesto(19.05.2013),
  8. Web-разработка Аватар для semyon
    • Регистрация: 20.06.2011
    • Сообщений: 1,781
    • Репутация: 549
    • Webmoney BL: ?
    valear, качаю лог на 300 метров... Странности...
    • 0
  9. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    semyon, ну его до пенсии можно анализировать, у Вас есть какие-то временные рамки происходящего, дабы понять масштабы бедствия?

    Мне кажется, что надо еще и бд прошерстить. Приеду домой - постараюсь сформулировать более подробно что искать, если беки завалялись с того случая.
    На форуме бываю по мере возможности. Есть вопросы - стучите в ЛС или в форму на сайте
    • 0
  10. SEO специалист Аватар для hammer8
    • Регистрация: 14.05.2012
    • Сообщений: 2,824
    • Репутация: 531
    • Webmoney BL: ?
    semyon, Где вы удалили данный код? В каком файле? Были подобные заражения на одном сайте.
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Продаю свои сайты по-дешевке
Покупка продажа сайтов 3 05.10.2012 19:20
Все свои сайты на ucoz
Покупка продажа сайтов 12 19.09.2012 22:59
Выкладываем свои сайты на тех-осмотр
Консультации по безопасности 91 01.08.2012 21:04
Простой и бесплатный способ сохранить свои сайты в целости
Обучающие статьи 5 25.04.2012 01:45
Продам свои сайты.
Покупка продажа сайтов 1 14.02.2011 00:31

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры