Ломанули сайт

123 4
Vladimir
На сайте с 07.06.2004
Offline
532
#11
bestbestbest #:
 Удали полностью сайт с  сервера и установи заново, потом добавь скопированные статьи заново.

Бред не надо писать

bestbestbest #:
Вот поэтому я не люблю wp, ненадежный движок.

Если вы не умеете готовить, то виноваты в этом вы, а не движок.
20 лет, сотни сайтов, хватило одно взлома, чтобы больше этого не повторялось.

PS ТС, не надо ничего искать, делается все проще, пиши ЛС, помогу ( бесплатно)

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
mmmmm150
На сайте с 10.07.2011
Offline
104
#12
bestbestbest #:
Удали полностью сайт с  сервера и установи заново

кста, это реально смешно, но мне только так помогло. я ниразу не проггер и недавно был взломан 1 сайт (есть подозрение, что из-за впн слились пароли).  я устанавливал плагины, удалял подозрительные файлы, отключал все плагины, и всё равно они появлялись. я даже удалил папку с сайтом в фастпанел (просто все файлы), но новые файлы откуда-то генерировались. смотрел крон и так далее, хз, что и куда установили. и только когда я удалил сайт через настройку "удалит сайт" и заново залил - уже не было никаких лишних файлов. бред канешн, но только так мне помогло)

//у меня не вп был взломан, а был получен доступ к фастпанел (утек пароль). по другому бы так не получилось создавать файлы

по уму - нанять прогера, так быстрее и безопаснее.

всем добра :)
W1
На сайте с 22.01.2021
Offline
287
#13
mmmmm150 #:
нанять прогера, так быстрее и безопаснее

Именно так.

Мой форум - https://webinfo.guru –Там я всегда на связи
Vladimir
На сайте с 07.06.2004
Offline
532
#14
webinfo #:

Именно так.

Не так, самостоятельно надо изучать варианты настройки безопасности и знать их.
В них нет ничего сложного

mmmmm150 #:
по другому бы так не получилось создавать файлы


По другому, это заливается через дыру WP или хостинга  шелл, затем можно создавать что угодно на хостинге
Т.е вы даже элементарных основ безопасности сайта не знаете

PA
На сайте с 15.02.2018
Offline
99
#15
5,5 млн попыток взлома: плагин WP Automatic стал обузой для 30 000 сайтов WordPress
5,5 млн попыток взлома: плагин WP Automatic стал обузой для 30 000 сайтов WordPress
  • 2024.04.26
  • Alexander Antipov
  • www.securitylab.ru
10:21 / 26 апреля, 2024 2024-04-26T10:21:00+03:00 Хакеры тщательно скрывают следы атаки и предотвращают конкуренцию. Киберпреступники начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress, что позволяет создавать учетные записи с административными привилегиями и устанавливать бэкдоры для долгосрочного доступа...
Продаю ХОСТИНГ, VDS шикарные | Дедик, VDS, Бекап ( https://is.gd/vgd245 ) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих
W1
На сайте с 22.01.2021
Offline
287
#16
Vladimir #:
Не так, самостоятельно надо изучать варианты настройки безопасности и знать их.

Нельзя объять необъятное. Если нет сил и времени всё изучить, нужно обратиться к специалисту, а не заниматься тем, в чём не разбираешься. Иначе сделаешь только хуже.

B
На сайте с 22.03.2023
Offline
22
#17
Vladimir #:

Бред не надо писать
20 лет, сотни сайтов, хватило одно взлома, чтобы больше этого не повторялось.

Даже с таким опытом и все равно взлом был. Что уж говорить про обычных людей, которые просто решили попробовать wp. А исправлять все значительно сложнее.

mmmmm150 #:

кста, это реально смешно, но мне только так помогло. я ниразу не проггер

Вот и мне помогло, поэтому и советую только то, в чем точно уверен. А все эти плагины защиты и сканирования бесполезные оказались в моем случае, пробовал - толку 0 от них, что-то находят и удаляют, но потом все повторяется. Только время зря терять.

W1
На сайте с 22.01.2021
Offline
287
#18
bestbestbest #:
Вот и мне помогло, поэтому и советую только то, в чем точно уверен

Тебе помогло. Может быть. Потому что

bestbestbest #:
не пойми что

А другим может и не помочь. И придётся всё искать заново или снова переустанавливать. Только зря время терять. Правильнее - всё же понять, что.

Aurums
На сайте с 28.02.2020
Offline
68
#19
bestbestbest #:

Вот поэтому я не люблю wp, ненадежный движок. Недавно решил дать шанс wp, установил, добавил статьи, плагины проверял новые для функциональности. Потом смотрю, а карт сайты сотни с десятки тысяч страниц на японском. Бэкап делал, но толку 0. Оказалось, что плагин какой-то сам установился левый вместе с нужным мне. Все плагины в поиске с админки устаавливал, думал там все проверено, ничего не скачивал с сайтов.

Полностью удалял сайт с сервера, заново устанавливал, но плагины добавил только самые важные. Сейчас все ок. Кстати в гугл searchconsole в настройках пользователя появился левый тип со статусом владельца, удалил его. Он подтвертил файлом и успел добавить много карт сайта и пару сотен проиндексировались.  Поищи может серч консоль тоже. Хорошо, что ссылки однотипные с одним названием вида /spam/fffdd.html, быстро удалил из поиска. Темы лучше брать проверенные и плагины тоже как можно меньше.

На японском да))

Плагины по_вырубал, так они залезли в сам WP. 

AfterWar #:

Попробуй https://patchstack.com/ - на blackhatworld когда то посоветовали,  сказали хорошо уязвимости ищет, фришный тариф есть

Спасибо. Посмотрю. 

Aurums
На сайте с 28.02.2020
Offline
68
#20
makepuff #:

пробовали такое? 
восстановить старый бэкап, где точно все ок... удалить все плаги, поменять пароль на базе и админке, на фтп / сфтп
это вроде базовые вещи, если плаг фтп доступ получил то любой откат не поможет, пока все пароли не обновишь

"Базовые вещи" все давно проделаны. Этот backdor закопался и выжидал, когда его "хозяин" запустит со своей фермы.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий