Взлом сайта или
Страницы: 1
Взлом сайта или, что то странное
Проблем такого рода не возникало ранее ни на одном сайте wp. Вчера был установлен плагин кэширования страниц. Сегодня на одной из страниц в футере заметил пачку картинок-ссылок 88*31 съехавших влево. Сразу начал лопатить остальные страницы, но ничего не нашел подобного. Полез в код через редактор ни в коде "одной страницы" ни в общем "футере" и в принципе в остальных возможных местах ничего не обнаружил. Юзаю оперу, полез через хром - ничего нет, снова через оперу на ту же страничку - есть. Листунл еще пару тройку страницы сайта - ничего нет. Хм.. если бы ломали то ставили на все полностью или через single.php на все внутряки, а смысла через скприт выводить на отдельные страницы??? Хз? еще код глянул - нету ничегошеньки. Удалил кэш - обновил - все пропало. Думается мне мб плагин кэша - но не должно быть - качал через админку с офф сайта. но раз пропала эта фикня после удаления кэша - то что это может быть причем только на одной странице в wp? Пока эта жуть была на страничке черех "исходный код" смотрел - и вот что имел 
Код
<div style="position:absolute" id="64a"><a href="http://monshops.ru/"><img src="http://monshops.ru/js/husopil88.31.gif" alt="Monitor Shop - Мониторы от лучших мировых производителей"></a> <a href="http://techlux.com.ua/"><img src="http://techlux.com.ua/images/images/xy88x31.gif" alt="TECHLUX - Интернет магазин ТЕХНИКА ЛЮКС"></a> <a href="http://kinopeach.ru/"><img src="http://kinopeach.ru/javascript/cyc88.31.png" alt="mp4 МУЛЬТФИЛЬМЫ"></a> <a href="http://tengen.su/"><img src="http://tengen.su/adv/bawyvep88x31.png" alt="Tengen.su"></a> <a href="http://newkinofilm.ru/"><img src="http://newkinofilm.ru/_img/menu/zisyg88.31.png" alt=""></a> <a href="http://carib-pirates.ru/"><img src="http://carib-pirates.ru/reklama/public/mute88.31.gif" alt="Похвальный"></a> <a href="http://sapo24.ru/"><img src="http://sapo24.ru/images/qegusi88x31.gif" alt="фильмы онлайн фильмы онлайн бесплатно кино онлайн смотреть"></a> <a href="http://kinomc.ru/"><img src="http://kinomc.ru/img/images/se88x31.gif" alt="Фильмы онлайн - Фильмы онлайн бесплатно"></a> <a href="http://animeserials.ru/"><img src="http://animeserials.ru/images/scripts/b88x31.gif" alt="Animeserials.ru - Лучшие аниме сериалы"></a> <a href="http://privatepornovideo.ru/"><img src="http://privatepornovideo.ru/img/scripts/p88.31.gif" alt="1001album.ru "></a> <a href="http://yanukovi4.ru/"><img src="http://yanukovi4.ru/_img/js/dex88x31.png" alt="Фото и видео приколы с Януковичем смотреть онлайн"></a> <a href="http://naruto-center.ru/"><img src="http://naruto-center.ru/tpl/w88x31.gif" alt="Naruto Shippuuden 229 Наруто манга 560 Bleach 370 - Главная страница"></a> <a href="http://myssmer.ru/"><img src="http://myssmer.ru/img/ajax/qiga88x31.gif" alt="Каталог файлов - myssmer"></a> <a href="http://mysotmag.ru/"><img src="http://mysotmag.ru/images/scripts/n88.31.gif" alt="Отзывы покупателей мобильных телефонов"></a> <a href="http://modalist.ru/"><img src="http://modalist.ru/_img/src/n88x31.png" alt="Мода вопросы и ответы"></a> <a href="http://laptop-reviews.ru/"><img src="http://laptop-reviews.ru/mytpl/zo88x31.png" alt="Room Escape игры, онлайн игры Побег номера, играть в игры Room Escape - RoomEscapeGames365.ru, город..."></a> <a href="http://andcar.ru/"><img src="http://andcar.ru/adv/js/xon88x31.png" alt=""></a> <a href="http://komplive.ru/"><img src="http://komplive.ru/images/ajax/levu88x31.gif" alt="Портал компьютер и интернет - Портал, компьютерный форум, блоги, обсуждение компьютерных тем и вопросов"></a> <a href="http://www.parfum-ptz.ru/"><img src="http://www.parfum-ptz.ru/img/images/fuf88x31.gif" alt="Парфюмерия с доставкой и под заказ"></a> <a href="http://www.mba-light.ru/"><img src="http://www.mba-light.ru/img/templates/weboq88x31.gif" alt="Светодиодные светильники, светодиодное освещение - ТД Протон"></a> </div><script>document.getElementById("64a").style.left="-1432px";</script>

Сижу думаю, что это было вообще? Коды доступа к сайту сменил
Изменено: Влад Мищенко - 15 Мая 2013 09:42
50 т.р. в месяц на киносайте РЕГИСТРАЦИЯ - обучаю рефералов, в ЛС

Лучшая партнерка - 25 т.р. в месяц РЕГИСТРАЦИЯ

Качественные дешевые статьи КУПИТЬ
Цитата
Влад Мищенко пишет:
качал через админку с офф сайта.


Это не гарантия чистоты скрипта, и в App Store вирусы проникают. Ссылки в футере - скорее всего "незадокументированная возможность плагина", назомем это так. На одной странице появились потому, что если бы это произошло сразу на всех, Вы бы тут же обратили внимание и удалили плагин, а так только спустя день заметили, а будь на сайте несколько тысяч страниц, так и вовсе могли пропустить. Также не исключено, что со временем появилось бы больше ссылок.
Цитата
Влад Мищенко пишет:

Сижу думаю, что это было вообще? Коды доступа к сайту сменил
Вот это самое правильное, что можно было сделать. Кто знает, какие еще "незадокументированные возможности" были у этого плагина.
Цитата
Александр Вашкевич пишет:
незадокументированные возможности" были у этого плагина.
факт в том что данный плагин устанавлил ранее на несколько сайтов, около десяти сайтов на wp - и на всех он есть, так что не должно боков от него быть.
Влад Мищенко,  WP SuperCash?
Сам плагин не может открывать дыру для "ручного" доступа?
ну и таки проверьте все "около десяти" сайты, на которых вы его ставили ранее, может и там где нить то выскочила подобная гадость.
Резкий прирост исходящих бросится в глаза в саломоно например
Все про рок-фестиваль Нашествие форум и фотографии.
Цитата
Влад Мищенко пишет:
факт в том что данный плагин устанавлил ранее на несколько сайтов, около десяти сайтов на wp - и на всех он есть, так что не должно боков от него быть.
Может, тогда сам плагин дырявый и дает возможность выполнять на Ваших сайтах сторонние скрипты.

В любом случае, связь появления ссылок с данным плагином очевидна, поэтому лучше отказаться от его использования или дождаться обновления, которое исправит уязвимость.
Цитата
Sato Master пишет:
Влад Мищенко, WP SuperCash?
да, он!
Цитата
Александр Вашкевич пишет:
В любом случае, связь появления ссылок с данным плагином очевидна,
хз, все возможно но из переписки с саппортом хостера я понял, что товарисч который пытался ддосить, начал свою активность еще установки плагина. Так что мб вина и вовсе не в плагине, попробую его снести и поставить на время другой ну или за этим понаблюдаю пока. Другие сайты с этим плагино - все ок, ну большая часть из них заброшена(пока нет времени), еще три сайта проданы, но думаю вряд ли там что-то случилось, т.к. в в случае какой беды нынешний владелец стопудов бы уже написал мне. В голове тока одна мысля - повидимому я кому-то мешаю со своим топ 1 по нескольким запросам на одну из страниц, кстати и ддос был как раз именно на эту страницу. Хз, что за лажа, ну я уже в голове все возможные варианты перебрал, как этот, код что в первом посте попал только лишь в одну страничку.
Цитата
Влад Мищенко пишет:
да, он!
Проверяйте мобильные редиректы и закрывайте дыру.
Или сносите его и юзайте другой плагин кеширования
Изменено: Sato Master - 15 Мая 2013 16:12
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:12 Мошенники-копирайтеры 
08:57 Индексация страниц 
23:16 Есть ли альтернатива Адсенсу и РСЯ? 
20:48 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:53 Настройка плагина для wordpress Price Shop 
14:28 Подскажите нормальные поисковики на ТОР браузере 
09:00 Заработок на Биржах ссылок 2025 
18:33 MintChange — Быстрый и надёжный обмен криптовалюты 
16:47 TETChange-Обменник криптовалют 
16:02 CoinCapital  
16:01 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:22 Бустмаркет 
13:39 Продам базу данных предприятий Украины, России, Великобритании, Германии, Испании, Италии, Нидерландов, Польши, Франции, Швейцарии и др. 
13:17 BestChange – обменивать электронную валюту можно быстро и выгодно 
01:02 Точные прогнозы на футбол 
20:32 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
09:37 Договорные матчи от ИИ 
20:29 SMM-24.com САМЫЙ ДЕШЕВЫЙ SMM - Накрутка от 0.0001$|TG/TG PREMIUM/YT/TWIT/IG/TT/FB 
08:32 Бесплатный SEO аудит. 
20:52 Что сейчас топ по монетизации? Видео-темы или что-то поинтереснее? 
21:55 Хром ругается на форум