Вирус на сайте
Страницы: 1 2 След.
Вирус на сайте
Всем привет.Пришло письмо на почту от хостера:

Уважаемый(ая) ,

Тема: Запрещённый контент (ID 16384)
--------------------------------------------------------
Здравствуйте.

На Ваш сайт поступила жалоба. На нём вирус и запрещенный контент.

http://ojargone.ru/?a1=/igrovye-avtomaty-sloty-kazino-kristall-igrat-besplatno-bez-r
Примите, пожалуйста, меры.

Спасибо.

Вот подскажите пожалуйста как найти эту страницу, и вообще почистить от левых кодов. Через панель посмотрел но такой страницы нет yна сайте.
Письмо пришло спустя несколько часов после обновления вордпресс до 4.2.1 и обновления нескольких плагинов. Возможно просто совпадение.

Пациент ojargone.ru
Совпадение 100%. Вирус там был еще до обновлении.
Это обыкновенный дор. Хитрость только в том, что сделан редирект дабы не палить папку с говном.
Дор скорее всего залит в wp-content/uploads. Возможно залили через другой сайт на том же сервере.
Индульгенция, смотрим внимательно я.вебмастер - если там куча левых страниц - дор на сайте (на двух своих, тоже вп, было такое)

для начала смотрим корневой аттаче, по возможности делаем копию того что имеем и ставим чистый с другого сайта, т.к. в архиве его нет - он создается при установке на лету вроде как (могу и ошибаться)
все эти страницы заточены под интим услуги (в основном, опять таки мой случай) ну я их редиректом и отправляю на проклу с ночными бабочками.

первый дор сидел в дефолтном шаблоне, второй был похитрее и подгружался откуда-то (надо кстати пойти базы посмотреть вдруг кака еще осталась)
ну вот как-то так.
О. Н., спасибо, ищу эту каку).

paltarasych, посмотрел я.вебмастер. И правда появилось около 2 тысяч новых страниц и чуть больше тысячи попало в индекс(.

Спасибо за помощь). Теперь вот где искать эту каку. Смотрю все папки подряд. 
Извиняюсь, нуб я в этих дорвеях. Это будет просто левая папка или php файл?
Кто нибудь знает цель всего этого? Обычно подобные дорвеи содержат ссылки на какую нибудь пп с подписками, а здесь просто страницы с левым текстом, даже ссылок нету.
Изменено: Максим - 28 Апреля 2015 21:18
Максим, цель - опробация на живучесть и пробив, наверное

Индульгенция, смотрим страницы что в индексе и в аттаче отправляем всех куда надо.
Цитата
Индульгенция пишет:
Это будет просто левая папка или php файл?
может и так и так
paltarasych, в индексе показывает такую хрень (скрин). в атаче не разбираюсь. Вас не затруднит самому посмотреть? (в личку скину доступ к фтп).
Image 1.png (27.99 КБ) [ Скачать ]
Индульгенция, можно и посмотреть, а то что на скрине это все ведет на сайт так полагаю - надо копнуть поглубже в явм и будут заголовки другие и урлы будут иметь вид типа


Код
ojargone.ru/blogs/kak-obigrat-kasino 
или что в первом посте, только думаю ?a1= скорее запрос куда-то, который и тащит запрос и страницу, а не раздел\категория

у меня он практически все выплюнул из поиска, но остались в структуре данных пока запросы
28.04.png (48.46 КБ) [ Скачать ]
Индульгенция, а не проще ли выгрузить сайт на комп и банальным поиском посмотреть даты изменений файлов? он найдет и созданные тоже, а потом потереть все незнакомое которое будет соответствовать этой дате? (предположительно дате заражения, можно на день раньше взять)
Цитата
Индульгенция пишет:
Всем привет
На  форуме уже есть темы, где многое расписано. И это есть, но еще раз:

Простая защита сайта от вирусов _http://coderhs.com/archive/simple_virusprotect
Удалить вирус с сайта самостоятельно _http://coderhs.com/archive/delete_virus

+aibolit

PS Логика всегда) одна:
1. Предотвратить дальнейшие моменты с точки обнаружения
2. Поменять все пароли
3. Найти причину/предлотвратить дальнейшее (см.1)
4. Почистить и привести в порядок.
Ну что там, разобрались?
Coder, спасибо).

О. Н., да, нашли каку и удалили. Сейчас начну ставить защиту и пароли менять (хоть пипец какие сложные).
Всем большое спасибо)
Цитата
Индульгенция пишет:
Coder, спасибо)
Пожалуйста)
Цитата
Индульгенция пишет:
нашли каку и удалили. Сейчас начну ставить защиту
Поздравляю) Если будут проблемы с администрированием (добавлением материала) при установке вышеназванной защиты - два пути - либо подправить защиту, либо просто отключать для добавления и потом снова включать - небольшая заморочка, которая стоит получаемого результата.
Coder, спасибо Вам за советы. 

Ближе к факту - айболитом проверил. Почистил все что он нашел. Не просто код удалил а нафиг плагины и js на которые он указал. Сменил пароль от админки сайта, фтп, базы, удалил полностью четыре сайта "соседа" которые мне не нужны (остался этот один). Пробовал поставить защиту по вашей ссылке но она не сработала (coderhs.com/archive/simple_virusprotect ). Зашел на источник и вновь пункт за пунктом сделал но все равно не показало при переходе на http://ваш_сайт/?x=eval() это "denied_by antivirus-alarm 1" . 
Примерно через недели две вновь письмо счастья о заражение "Внедрение через URL". 
Вновь айболитом проверил и вновь куча ифреме и прочего зверья. 
И вновь почистил, и комп почти всеми что есть антивирусниками проверил - чист говорят. Общественными сетями и даже к вафле друзей никогда не подключаюсь. 

На данный момент вижу два решения: 
1) Искать помощи на просторах.
2) Оплатить "айболитам" за чистку и установку защиты. 
Но все же платить не каждый хочет спешить.

Теперь о сайте. Обычный словарь с посещаемостью не более трехсот в сутки. пр 3 тиц 40. но он по основным ключам в топе. Отрицаю то что конкуренты. Я его как 2 года (примерно) уже не монетизирую. 

У кого какие мнения и советы? Любая информация пригодится).
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:10 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:20 Rotapost прикрыли! Чем пользоваться? 
00:23 Раскрутка форума 
18:38 Продажа аккаунтов HH.RU 
13:38 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
13:16 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
12:46 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
12:12 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
10:46 Linken Sphere – браузер-антидетект нового поколения 
05:06 CoinCapital  
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь