Взлом сайта или
Страницы: 1
Взлом сайта или, что то странное
Проблем такого рода не возникало ранее ни на одном сайте wp. Вчера был установлен плагин кэширования страниц. Сегодня на одной из страниц в футере заметил пачку картинок-ссылок 88*31 съехавших влево. Сразу начал лопатить остальные страницы, но ничего не нашел подобного. Полез в код через редактор ни в коде "одной страницы" ни в общем "футере" и в принципе в остальных возможных местах ничего не обнаружил. Юзаю оперу, полез через хром - ничего нет, снова через оперу на ту же страничку - есть. Листунл еще пару тройку страницы сайта - ничего нет. Хм.. если бы ломали то ставили на все полностью или через single.php на все внутряки, а смысла через скприт выводить на отдельные страницы??? Хз? еще код глянул - нету ничегошеньки. Удалил кэш - обновил - все пропало. Думается мне мб плагин кэша - но не должно быть - качал через админку с офф сайта. но раз пропала эта фикня после удаления кэша - то что это может быть причем только на одной странице в wp? Пока эта жуть была на страничке черех "исходный код" смотрел - и вот что имел 
Код
<div style="position:absolute" id="64a"><a href="http://monshops.ru/"><img src="http://monshops.ru/js/husopil88.31.gif" alt="Monitor Shop - Мониторы от лучших мировых производителей"></a> <a href="http://techlux.com.ua/"><img src="http://techlux.com.ua/images/images/xy88x31.gif" alt="TECHLUX - Интернет магазин ТЕХНИКА ЛЮКС"></a> <a href="http://kinopeach.ru/"><img src="http://kinopeach.ru/javascript/cyc88.31.png" alt="mp4 МУЛЬТФИЛЬМЫ"></a> <a href="http://tengen.su/"><img src="http://tengen.su/adv/bawyvep88x31.png" alt="Tengen.su"></a> <a href="http://newkinofilm.ru/"><img src="http://newkinofilm.ru/_img/menu/zisyg88.31.png" alt=""></a> <a href="http://carib-pirates.ru/"><img src="http://carib-pirates.ru/reklama/public/mute88.31.gif" alt="Похвальный"></a> <a href="http://sapo24.ru/"><img src="http://sapo24.ru/images/qegusi88x31.gif" alt="фильмы онлайн фильмы онлайн бесплатно кино онлайн смотреть"></a> <a href="http://kinomc.ru/"><img src="http://kinomc.ru/img/images/se88x31.gif" alt="Фильмы онлайн - Фильмы онлайн бесплатно"></a> <a href="http://animeserials.ru/"><img src="http://animeserials.ru/images/scripts/b88x31.gif" alt="Animeserials.ru - Лучшие аниме сериалы"></a> <a href="http://privatepornovideo.ru/"><img src="http://privatepornovideo.ru/img/scripts/p88.31.gif" alt="1001album.ru "></a> <a href="http://yanukovi4.ru/"><img src="http://yanukovi4.ru/_img/js/dex88x31.png" alt="Фото и видео приколы с Януковичем смотреть онлайн"></a> <a href="http://naruto-center.ru/"><img src="http://naruto-center.ru/tpl/w88x31.gif" alt="Naruto Shippuuden 229 Наруто манга 560 Bleach 370 - Главная страница"></a> <a href="http://myssmer.ru/"><img src="http://myssmer.ru/img/ajax/qiga88x31.gif" alt="Каталог файлов - myssmer"></a> <a href="http://mysotmag.ru/"><img src="http://mysotmag.ru/images/scripts/n88.31.gif" alt="Отзывы покупателей мобильных телефонов"></a> <a href="http://modalist.ru/"><img src="http://modalist.ru/_img/src/n88x31.png" alt="Мода вопросы и ответы"></a> <a href="http://laptop-reviews.ru/"><img src="http://laptop-reviews.ru/mytpl/zo88x31.png" alt="Room Escape игры, онлайн игры Побег номера, играть в игры Room Escape - RoomEscapeGames365.ru, город..."></a> <a href="http://andcar.ru/"><img src="http://andcar.ru/adv/js/xon88x31.png" alt=""></a> <a href="http://komplive.ru/"><img src="http://komplive.ru/images/ajax/levu88x31.gif" alt="Портал компьютер и интернет - Портал, компьютерный форум, блоги, обсуждение компьютерных тем и вопросов"></a> <a href="http://www.parfum-ptz.ru/"><img src="http://www.parfum-ptz.ru/img/images/fuf88x31.gif" alt="Парфюмерия с доставкой и под заказ"></a> <a href="http://www.mba-light.ru/"><img src="http://www.mba-light.ru/img/templates/weboq88x31.gif" alt="Светодиодные светильники, светодиодное освещение - ТД Протон"></a> </div><script>document.getElementById("64a").style.left="-1432px";</script>

Сижу думаю, что это было вообще? Коды доступа к сайту сменил
Изменено: Влад Мищенко - 15 Мая 2013 09:42
50 т.р. в месяц на киносайте РЕГИСТРАЦИЯ - обучаю рефералов, в ЛС

Лучшая партнерка - 25 т.р. в месяц РЕГИСТРАЦИЯ

Качественные дешевые статьи КУПИТЬ
Цитата
Влад Мищенко пишет:
качал через админку с офф сайта.


Это не гарантия чистоты скрипта, и в App Store вирусы проникают. Ссылки в футере - скорее всего "незадокументированная возможность плагина", назомем это так. На одной странице появились потому, что если бы это произошло сразу на всех, Вы бы тут же обратили внимание и удалили плагин, а так только спустя день заметили, а будь на сайте несколько тысяч страниц, так и вовсе могли пропустить. Также не исключено, что со временем появилось бы больше ссылок.
Цитата
Влад Мищенко пишет:

Сижу думаю, что это было вообще? Коды доступа к сайту сменил
Вот это самое правильное, что можно было сделать. Кто знает, какие еще "незадокументированные возможности" были у этого плагина.
Цитата
Александр Вашкевич пишет:
незадокументированные возможности" были у этого плагина.
факт в том что данный плагин устанавлил ранее на несколько сайтов, около десяти сайтов на wp - и на всех он есть, так что не должно боков от него быть.
Влад Мищенко,  WP SuperCash?
Сам плагин не может открывать дыру для "ручного" доступа?
ну и таки проверьте все "около десяти" сайты, на которых вы его ставили ранее, может и там где нить то выскочила подобная гадость.
Резкий прирост исходящих бросится в глаза в саломоно например
Все про рок-фестиваль Нашествие форум и фотографии.
Цитата
Влад Мищенко пишет:
факт в том что данный плагин устанавлил ранее на несколько сайтов, около десяти сайтов на wp - и на всех он есть, так что не должно боков от него быть.
Может, тогда сам плагин дырявый и дает возможность выполнять на Ваших сайтах сторонние скрипты.

В любом случае, связь появления ссылок с данным плагином очевидна, поэтому лучше отказаться от его использования или дождаться обновления, которое исправит уязвимость.
Цитата
Sato Master пишет:
Влад Мищенко, WP SuperCash?
да, он!
Цитата
Александр Вашкевич пишет:
В любом случае, связь появления ссылок с данным плагином очевидна,
хз, все возможно но из переписки с саппортом хостера я понял, что товарисч который пытался ддосить, начал свою активность еще установки плагина. Так что мб вина и вовсе не в плагине, попробую его снести и поставить на время другой ну или за этим понаблюдаю пока. Другие сайты с этим плагино - все ок, ну большая часть из них заброшена(пока нет времени), еще три сайта проданы, но думаю вряд ли там что-то случилось, т.к. в в случае какой беды нынешний владелец стопудов бы уже написал мне. В голове тока одна мысля - повидимому я кому-то мешаю со своим топ 1 по нескольким запросам на одну из страниц, кстати и ддос был как раз именно на эту страницу. Хз, что за лажа, ну я уже в голове все возможные варианты перебрал, как этот, код что в первом посте попал только лишь в одну страничку.
Цитата
Влад Мищенко пишет:
да, он!
Проверяйте мобильные редиректы и закрывайте дыру.
Или сносите его и юзайте другой плагин кеширования
Изменено: Sato Master - 15 Мая 2013 16:12
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:23 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:16 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
08:26 Помогите! ОТКРЫЛАСЬ монетизация на ЮТЮБ! Но Как быть в 2024 с Adsense? 
08:23 Rotapost прикрыли! Чем пользоваться? 
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
23:01 Скрипт обменника валют 
20:45 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:34 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
17:06 TETChange-Обменник криптовалют 
14:45 TIGER SMS — Виртуальные номера для SMS-верификации (опт и розница) 
14:43 Onechange.me — надежный обменник криптовалют и фиатных средств 
14:03 Quix Email - сервис почтовых активаций 
23:45 Точные прогнозы на футбол 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду