Hacked by Holako
Страницы: 1 2 След.
Hacked by Holako, взломали сайт
В общем взломали сайт еще пару соседних заразили. Вчера все вылечил обновил, сделал рекомендации которые советовали. С утра просыпаюсь открываю сайт и вижу чудесную надпись вместо сайта "hacked by holako"
Уверен что остальные сайты заражают именно через этот. Сайт на ВП 4.1 кто сталкивался ? 
Года 2 назад ломали каждую неделю. Помогал только откат сайта назад. Не знаю что помогло но сделал так:
Сменил пароли и логины на админку, пароли жестокие smile:) сам мучаюсь пока набираю.
Фтп если пользуюсь менеджером, после использования тоже меняю.
На хостинге дополнительная защита стоит при входе в админку.
После этого забыл о всех хакерах тьфу,тьфу.ттфу smile:)
Вчера 
сменил пароли фтп
сменил логин и пароль
стоит защита админки (не стандарное урл админки)
а файлзилой пользовались?
У меня года два назад было дело в том что была заражена FileZilla, перестал пользоваться - и перестали ломать. Как-будто то где-то пароли через неё перехватывали
И ещё бывает что перестают ломать когда обновляешься до последней версии, особенно это к joomla относится (не зря же все таки эти обновления придумывают)
FileZilla именно она smile:confused:

до этого все сайты были на Хостинге проблем не знал, переехал на Сервер и начал юзать файлзилу и вот словил уже второй раз ... не знаю на что грешить, сайты те же.
Вчера вроде как новую уязвимость в плагине WP Super Cache нашли, возможно через него ломают постоянно, если он у вас установлен. Рекомендуют обновить его к версии 1.4.4.
я FileZilla удалил, думал что вирус в файлах, потом снова установил FileZilla, все равно взломали, возможно где-то в компе сидел вирус, который через неё ломает
Можно навремя попробовать через тоталкомандер поподсоединяться
а так я сам пока сайты держу на хостингах с файловыми менеджерами, вообще не вижу смысле использовать прогри навроде  FileZilla , когда можно сражу через браузер закинуть, да ещё и быстрее, самый удобный в этом смысле бегет, но у них там не развернешся, ограничение на нагрузку, похоже скоро как и вам ТС придется съезжать на выделенный, надо искать провернный аналог  FileZilla, потому что послет того случая я ей больше не пользуюсь
danc1r0k, стоит, обновил.

Николай Kis, файл зилу временно забросил юзаю ФТП сервера. п.с. пароли в ней не хранил, вбивал при каждом запуске.
могли не тебя ломать , а твоих соседей по хосту , а на тебя просто залиться дополнительно, из-за неправильно выставленных прав, если соседей нету , то ищи доп. модули какие ставил в вп, в них и дырка будет скорее всего, подыми логи , если остались живые , то через них поймешь , через что ломают. вообще если поломали , то рутают сразу сервак, если порутали , то без опыта шансов мало у тебя одержать победу smile;)
Изменено: Eksin - 8 Апреля 2015 10:01
Eksin, да в том то и дело что сайты висят давно без тело движений почти что, ничего не ставил не делал и тд. Просто хоп и словил. У меня свой сервер, поэтому вряд ли соседи )) 

Логи для меня как книжка на латыни, вроде буквы и слова знакомы, но общий смысл не понятен. Clamscan вроде выдает чистоту сейчас. 
Помогу с удалением вирусов smile:cool:
Сэм Чёрный, удалить тут не проблема, проблема заколотить дыру. Но спасибо за предложение.
Denis, насчет FileZilla - верный совет. Не раз замечал взломы, после ее использования. Если есть возможность откатить сайт назад - сделайте, смените все пароли еще раз (обязательно). Должно помочь.
Denis, вот здесь еще почитайте советы - https://www.reddit.com/r/webdev/comments/2rrzlw/holako_hack/
Возможно, что проблема в каком-то плагине WP и заражение там. Если не поможет отказ от FileZilla, попробуйте после отката сайта и смены паролей удалить существующие плагины и поочередно их устанавливать обратно, с промежутком в сутки. Возможно, так найдете плагин с "дырой". 
Спасибо всем.

На данный момент, не пользую Зилу, восстановил сайт, сменил все пароли, обновил все плагины. Проверил антивирусником, говорит все гуд. Жду завтра.
Страницы: 1 2 След.
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
23:52 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения