Новый способ взлома Wordpress?
Страницы: 1
Новый способ взлома Wordpress?
Приветствую всех!

Давеча решил зайти на один из своих сайтов на wordpress.
Все как обычно, ввел логин и пароль, вывело ошибку "Неверный логин". Думаю, но может реально ошибся, хотя сайту уже несколько лет и логин на автомате ввожу. Опять та же ошибка smile:confused:
Захожу на фтп, отключаю плагины, думаю может капча барахлит или еще что. То же самое.

Сбрасываю пароль, опять захожу, опять ошибка. Перечитываю еще раз письмо
Цитата
"Кто-то запросил сброс пароля для следующей учётной записи:

****

Имя пользователя: ok
Если произошла ошибка, просто проигнорируйте это письмо, и ничего не произойдёт."

Попробовал зайти с паролем и этим логином -> Успешный вход. НО это не мой логин!
Все меры безопасности у меня были соблюдены: сложный длинный пароль, логин отличный от admin и админка по другому урлу, отличному от стандартного.

Как такое возможно?
а хостинг не бесплатный? а то вдруг хостер развлекается)
Цитата
Александр I пишет:
Все меры безопасности у меня были соблюдены: сложный длинный пароль, логин отличный от admin и админка по другому урлу, отличному от стандартного.
а пароль к sql базе простой?
Цитата
БиК-14 пишет:
а хостинг не бесплатный? а то вдруг хостер развлекается)

Нет, хостинг проверенный. Сайт лежит у них с момента регистрации.

span4bob, 5 букв не связанных между собой и 1 символ smile:confused:
Думаете из-за этого? Там же еще помимо пароля, логин как-то надо угадать, чтоб доступ получить
Цитата
Александр I пишет:
span4bob, 5 букв не связанных между собой и 1 символ smile:confused:
Думаете из-за этого? Там же еще помимо пароля, логин как-то надо угадать, чтоб доступ получить
ну как вариант взломали хостинг, в файле wp-config подсмотрели логин и пароль пользователя
и дальше уже дело техники создать нового пользователя с правами адмиинстратора
Была ситуация еще очень давно.
В бородатых 2011х годах.
Создал тему на этом форуме с указанием ссылки на свой сайт. Через пару дней мне в лс приходят все логины и пароли от сайта, повезло, что человек оказался добросовестным и посоветовал сменить хостера.

Поэтому здесь три варианта:
1. Хреновый хостер, который не предоставляет надлежащих условий для безопасности сайта.
2. Плохо подобранные пароли для: панели администратора, базы данных, фтп.
3. У вас троян или вы сами дали возможность злоумышленникам украсть ваши пароли.
span4bob,

Местный Шерлок,

спасибо вам!
Сменил все доступы, если повторится вновь - буду смотреть, что делать дальше smile:)
Александр I,  отключите сохранение паролей в фтп-проге.
а домен какой ? у меня такая же ситуация была, хочу просто сравнить установленные плагины, может в них какая дырка 
sharkson,
Ок, спасибо!
-----
Цитата
aldemko пишет:
а домен какой ? у меня такая же ситуация была, хочу просто сравнить установленные плагины, может в них какая дырка
Домен не дам, как вы собираетесь по нему определять плагины? smile:confused:
Изменено: Александр I - 28 Января 2016 22:21
Некоторые плагины бросаются в глаза, некоторые, видны в просмотре кода страницы
Установи All In One WP Security. Поменяй (скрой) стандартный адрес входа в админку. Установи систему уведомления о входе в акк хостинга. 
Если у тебя статичный IP, привяжи админку к айпишнику. 
Через тоже приложение установи систему безопасности, для блокировки пользователей (после ввода неверного пароля) перебирающих пароль к админке. 
Изменено: Ars Bars - 29 Января 2016 04:17
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
08:50 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
08:32 Где узнать статистику о количестве пользователях интернета по регионам России? 
03:50 Teasermedia.net 
03:13 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
02:04 Нужна помощь советом! 
01:59 Стоит ли добавлять сайт в Rambler топ 100? 
01:51 Индексация страниц 
09:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
06:29 Продам готовые лиды по маркетингу, разработке, дизайну, CRM и другие в DIGITAL услугах. ГЕО - Россия 
22:19 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
15:26 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
13:32 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:50 Обменник криптовалюты OnlyCrypto 
17:03 Резидентные Прокси Ротационные BACKCONNECT США Европа Микс 
08:30 150+ хакерских поисковых систем и инструментов 
03:00 Накрутка поисковых подсказок 
01:10 Точные прогнозы на футбол 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
11:58 Куплю проигрышные букмекерские аккаунты