Hacked by Holako
Страницы: Пред. 1 2
Hacked by Holako, взломали сайт
Тьфу тьфу тьфу вроде все хорошо, сижу боюсь трогать ))) Еще до ПН мониторю и видимо на этом эпопея закончится.

Итог: восстановил из бекапов, обновил движек и плагины, сменил пароли на сайты, фтп, админ панель, перестел юзать файл зилу и ждал удачи smile:)
еще папки wp-content и wp-includes прикрой файликом .htaccess c содержимым:

Код
Order Allow,Deny


Код
Deny from all

Код
<Files ~ "\.(bmp|css|csv|doc|gif|html|jpg|jpeg|js|pdf|png|ppt|psd|swf|tiff|txt|xls|BMP|CSS|CSV|DOC|GIF|HTML|JPG|JPEG|JS|PDF|PNG|PPT|PSD|SWF|TIFF|TXT|XLS|mp4)$">

Код
Allow from all


Код
</Files>


по необходимости нужные расширения добавить! и папку wp-admin закрыть бейсик авторизацией, причем нужно убедиться что плагины не используют при выводе в шаблон wp-admin/admin-ajax.php, часть горе взломов идет именно отсюда, тому пример тот же плагин revslider!
Обычный дефейс. Восстановите главную и по осторожнее с правами файлов.
О. Н., вот вроде все верно, совет даете, но опять же даете так, как будто я все знаю и просто невнимательно что то сделал ))) если бы я понимал вашу фразу, то вероятней всего этой темы бы не существовало smile:)

по поводу прав: папки 755 файлы 644, некоторые папки типо тмп 777 и некоторые файлы 777 (которые требуются для обновления движка)
прав 777 вообще быть не должно! только 644 на файлы, на папки 755, на файлы .htaccess, .htpasswd, wp-config.php 444 и файл конфига на WP можно на котолог выше поднять, полезно будет! CMS его автоматом там найдет, но не выше!
Цитата
flynstr пишет:
котолог
Цитата
Denis пишет:
О. Н., вот вроде все верно, совет даете, но опять же даете так, как будто я все знаю и просто невнимательно что то сделал ))) если бы я понимал вашу фразу, то вероятней всего этой темы бы не существовало smile:)

по поводу прав: папки 755 файлы 644, некоторые папки типо тмп 777 и некоторые файлы 777 (которые требуются для обновления движка)
Кстати, забаньте через .htaccess IP таких стран как Пакистан, Иран, Индонезия, Афганистан и т.п. Обычно дефейсеры родом из таких вот арабских стран.
Выхи прошли хорошо, в Пн опять все заново.

Есть умелец который не просто удалит вирусы, а еще дыры заколотит ? движки ВП и Джумла
Пишите мне в ICQ 259953, занимаюсь лечением сайтов, мои темы с отзывами http://www.cy-pr.com/forum/f50/t69005/http://joomlaforum.ru/index.php/topic,256295.0.htmlhttps://forum.antichat.ru/threads/375030/
Могу помочь, опыт большой в борьбе с вирусами.
На WP сталкивался. Как позже выяснил уязвимость была в revolution slider (пришлось покупать). Чисти с помощью плагина Anti-Malwere, искал зараженные файлы после чего ручками правил (Конкретно уже не помню, какие делал вирус изменения, можно сравнить найденные файлы с  оригиналами), помимо этого проверял ПРАВА на эти файлы и файлы .htaccess, wp-config.php. После того как почистил, поставил еще плагин iThemes Security, с помощью его можно прикрыть большинство уязвимостей и настроить резервное копирование базы с отправкой на емейл.
revolution slider на сегодняшний день в последней версии имеет уязвимость, там необходимо на админку весить бейсик авторизацию,в некоторых шаблонах есть инклуд админ аджакса, на него надо ставить фильтрацию для вредоносных запросов.
Страницы: Пред. 1 2
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
23:52 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения