Hacked by Holako
Страницы: 1 2 След.
Hacked by Holako, взломали сайт
В общем взломали сайт еще пару соседних заразили. Вчера все вылечил обновил, сделал рекомендации которые советовали. С утра просыпаюсь открываю сайт и вижу чудесную надпись вместо сайта "hacked by holako"
Уверен что остальные сайты заражают именно через этот. Сайт на ВП 4.1 кто сталкивался ? 
Года 2 назад ломали каждую неделю. Помогал только откат сайта назад. Не знаю что помогло но сделал так:
Сменил пароли и логины на админку, пароли жестокие smile:) сам мучаюсь пока набираю.
Фтп если пользуюсь менеджером, после использования тоже меняю.
На хостинге дополнительная защита стоит при входе в админку.
После этого забыл о всех хакерах тьфу,тьфу.ттфу smile:)
Вчера 
сменил пароли фтп
сменил логин и пароль
стоит защита админки (не стандарное урл админки)
а файлзилой пользовались?
У меня года два назад было дело в том что была заражена FileZilla, перестал пользоваться - и перестали ломать. Как-будто то где-то пароли через неё перехватывали
И ещё бывает что перестают ломать когда обновляешься до последней версии, особенно это к joomla относится (не зря же все таки эти обновления придумывают)
FileZilla именно она smile:confused:

до этого все сайты были на Хостинге проблем не знал, переехал на Сервер и начал юзать файлзилу и вот словил уже второй раз ... не знаю на что грешить, сайты те же.
Вчера вроде как новую уязвимость в плагине WP Super Cache нашли, возможно через него ломают постоянно, если он у вас установлен. Рекомендуют обновить его к версии 1.4.4.
я FileZilla удалил, думал что вирус в файлах, потом снова установил FileZilla, все равно взломали, возможно где-то в компе сидел вирус, который через неё ломает
Можно навремя попробовать через тоталкомандер поподсоединяться
а так я сам пока сайты держу на хостингах с файловыми менеджерами, вообще не вижу смысле использовать прогри навроде  FileZilla , когда можно сражу через браузер закинуть, да ещё и быстрее, самый удобный в этом смысле бегет, но у них там не развернешся, ограничение на нагрузку, похоже скоро как и вам ТС придется съезжать на выделенный, надо искать провернный аналог  FileZilla, потому что послет того случая я ей больше не пользуюсь
danc1r0k, стоит, обновил.

Николай Kis, файл зилу временно забросил юзаю ФТП сервера. п.с. пароли в ней не хранил, вбивал при каждом запуске.
могли не тебя ломать , а твоих соседей по хосту , а на тебя просто залиться дополнительно, из-за неправильно выставленных прав, если соседей нету , то ищи доп. модули какие ставил в вп, в них и дырка будет скорее всего, подыми логи , если остались живые , то через них поймешь , через что ломают. вообще если поломали , то рутают сразу сервак, если порутали , то без опыта шансов мало у тебя одержать победу smile;)
Изменено: Eksin - 8 Апреля 2015 10:01
Eksin, да в том то и дело что сайты висят давно без тело движений почти что, ничего не ставил не делал и тд. Просто хоп и словил. У меня свой сервер, поэтому вряд ли соседи )) 

Логи для меня как книжка на латыни, вроде буквы и слова знакомы, но общий смысл не понятен. Clamscan вроде выдает чистоту сейчас. 
Помогу с удалением вирусов smile:cool:
Сэм Чёрный, удалить тут не проблема, проблема заколотить дыру. Но спасибо за предложение.
Denis, насчет FileZilla - верный совет. Не раз замечал взломы, после ее использования. Если есть возможность откатить сайт назад - сделайте, смените все пароли еще раз (обязательно). Должно помочь.
Denis, вот здесь еще почитайте советы - https://www.reddit.com/r/webdev/comments/2rrzlw/holako_hack/
Возможно, что проблема в каком-то плагине WP и заражение там. Если не поможет отказ от FileZilla, попробуйте после отката сайта и смены паролей удалить существующие плагины и поочередно их устанавливать обратно, с промежутком в сутки. Возможно, так найдете плагин с "дырой". 
Спасибо всем.

На данный момент, не пользую Зилу, восстановил сайт, сменил все пароли, обновил все плагины. Проверил антивирусником, говорит все гуд. Жду завтра.
Страницы: 1 2 След.
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:37 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
12:14 Продвижение в ТОП-1 Яндекс при помощи лучших ПФ в РФ 
15:19 Refmate — сервис для взаимного обмена ссылками 
13:06 Продвижение по ключам 
09:47 Adsense личный опыт 
13:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:49 Обменяй крипту без стресса – LupiBit.kg 
15:45 GoodsMoney.io 
15:39 swapsfera.com 
12:52 Volna.money 
10:50 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
10:01 PlayPay.biz - Лутбоксы с товарами, играми 
08:32 Продам сайт финансовой тематики (банки, мфо) срочно с доменом!!! 
16:57 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь 
23:55 Добро пожаловать в цифровой мир...