Сайт взломан sNaKee~GAY
Страницы: 1
Сайт взломан sNaKee~GAY, Кто знает что за вирусняк и что делать что бы такого не повторялось?
Привет

Взломали сайт на WordPress 3.8.5

Сейчас при заходе на сайт выдает следующую табличку


Код
Pwn3d by sNaKee~GAY

Administrator, I love your SECURITY.

Im Gay Hacker, nothing can stop me
 FUCK YOU RUSSIA .



Хорошо что хоть на хостинге есть бекапы

Думаю что надо обновляться до WordPress 4.1.1, но там кажется проблемы с шаблоном будут

Кто знает что за вирусняк и что делать что бы такого не повторялось?
обычно подменяют .htaccess
проверь скрипты сайта на наличие shell скриптов
наверняка найдешь.
очистить от этой пакости и 80% на то что это поможет.
98% на то что вы скачали шаблон например с уже имеющимися shell-скриптами в коде...
ищите.
вероятность отката из бэкапа, маловероятна, т.к. в бэкапе уже может находиться вредоносный скрипт
У самого недавно взломали сайт, тоже на wordpress, правда сайт был тестовым и давно заброшен, просканируйте сайт плагинами-антивирусами, а потом как уже сказали поработайте с .htaccess, на хабре полно инфы по защите от XSS-инъекций
Цитата
lex_network пишет:
вероятность отката из бэкапа, маловероятна, т.к. в бэкапе уже может находиться вредоносный скрипт
да вполне может быть(((
Посмотрите: _http://www.cy-pr.com/forum/f21/t79509/m864212#message864212
Цитата
Артур Серделей пишет:
У самого недавно взломали сайт, тоже на wordpress, правда сайт был тестовым и давно заброшен, просканируйте сайт плагинами-антивирусами, а потом как уже сказали поработайте с .htaccess, на хабре полно инфы по защите от XSS-инъекций
XSS инъекций? Если мне память не изменяет этот вид уязвимостей влияет только на посетителей до сайта он долезть не поможет.
Антивирусники тоже не помогут полностью. Например, я недавно чистил сайт, правда Joomla-вский.
Думал написать статью об очиске, но стало влом и скинул несколько заметок:
http://it-funs.ru/websites/joomla/80-poisk-vzlomannykh-fajlov
Есть ряд нестандартных решений - про которые не задумывался (разбиение decode_base64, например, и вполне похожие название с настоящими файлами).
Если что обращайтесь в личку, по возможности подскажу, помогу)
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Python(Flask, Scrapy) - my way.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
23:00 Продвижение по ключам 
19:55 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:41 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
13:32 TokenTrade — Ваш новый надежный обменник 
11:17 Oblaka.in — Обмен криптовалюты быстро, выгодно и безопасно 
20:45 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
18:11 Clearex.io - Больше чем обменник 
16:04 Продам базу данных предприятий Украины, России, Великобритании, Германии, Испании, Италии, Нидерландов, Польши, Франции, Швейцарии и др. 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?