Hacked by Holako
Страницы: 1 2 След.
Hacked by Holako, взломали сайт
В общем взломали сайт еще пару соседних заразили. Вчера все вылечил обновил, сделал рекомендации которые советовали. С утра просыпаюсь открываю сайт и вижу чудесную надпись вместо сайта "hacked by holako"
Уверен что остальные сайты заражают именно через этот. Сайт на ВП 4.1 кто сталкивался ? 
Года 2 назад ломали каждую неделю. Помогал только откат сайта назад. Не знаю что помогло но сделал так:
Сменил пароли и логины на админку, пароли жестокие smile:) сам мучаюсь пока набираю.
Фтп если пользуюсь менеджером, после использования тоже меняю.
На хостинге дополнительная защита стоит при входе в админку.
После этого забыл о всех хакерах тьфу,тьфу.ттфу smile:)
Вчера 
сменил пароли фтп
сменил логин и пароль
стоит защита админки (не стандарное урл админки)
а файлзилой пользовались?
У меня года два назад было дело в том что была заражена FileZilla, перестал пользоваться - и перестали ломать. Как-будто то где-то пароли через неё перехватывали
И ещё бывает что перестают ломать когда обновляешься до последней версии, особенно это к joomla относится (не зря же все таки эти обновления придумывают)
FileZilla именно она smile:confused:

до этого все сайты были на Хостинге проблем не знал, переехал на Сервер и начал юзать файлзилу и вот словил уже второй раз ... не знаю на что грешить, сайты те же.
Вчера вроде как новую уязвимость в плагине WP Super Cache нашли, возможно через него ломают постоянно, если он у вас установлен. Рекомендуют обновить его к версии 1.4.4.
я FileZilla удалил, думал что вирус в файлах, потом снова установил FileZilla, все равно взломали, возможно где-то в компе сидел вирус, который через неё ломает
Можно навремя попробовать через тоталкомандер поподсоединяться
а так я сам пока сайты держу на хостингах с файловыми менеджерами, вообще не вижу смысле использовать прогри навроде  FileZilla , когда можно сражу через браузер закинуть, да ещё и быстрее, самый удобный в этом смысле бегет, но у них там не развернешся, ограничение на нагрузку, похоже скоро как и вам ТС придется съезжать на выделенный, надо искать провернный аналог  FileZilla, потому что послет того случая я ей больше не пользуюсь
danc1r0k, стоит, обновил.

Николай Kis, файл зилу временно забросил юзаю ФТП сервера. п.с. пароли в ней не хранил, вбивал при каждом запуске.
могли не тебя ломать , а твоих соседей по хосту , а на тебя просто залиться дополнительно, из-за неправильно выставленных прав, если соседей нету , то ищи доп. модули какие ставил в вп, в них и дырка будет скорее всего, подыми логи , если остались живые , то через них поймешь , через что ломают. вообще если поломали , то рутают сразу сервак, если порутали , то без опыта шансов мало у тебя одержать победу smile;)
Изменено: Eksin - 8 Апреля 2015 10:01
Eksin, да в том то и дело что сайты висят давно без тело движений почти что, ничего не ставил не делал и тд. Просто хоп и словил. У меня свой сервер, поэтому вряд ли соседи )) 

Логи для меня как книжка на латыни, вроде буквы и слова знакомы, но общий смысл не понятен. Clamscan вроде выдает чистоту сейчас. 
Помогу с удалением вирусов smile:cool:
Сэм Чёрный, удалить тут не проблема, проблема заколотить дыру. Но спасибо за предложение.
Denis, насчет FileZilla - верный совет. Не раз замечал взломы, после ее использования. Если есть возможность откатить сайт назад - сделайте, смените все пароли еще раз (обязательно). Должно помочь.
Denis, вот здесь еще почитайте советы - https://www.reddit.com/r/webdev/comments/2rrzlw/holako_hack/
Возможно, что проблема в каком-то плагине WP и заражение там. Если не поможет отказ от FileZilla, попробуйте после отката сайта и смены паролей удалить существующие плагины и поочередно их устанавливать обратно, с промежутком в сутки. Возможно, так найдете плагин с "дырой". 
Спасибо всем.

На данный момент, не пользую Зилу, восстановил сайт, сменил все пароли, обновил все плагины. Проверил антивирусником, говорит все гуд. Жду завтра.
Страницы: 1 2 След.
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
05:15 Как продвигать сайт с неуникальным контентом 
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
12:59 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
05:17 Продам копию сайта. 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:31 Скрипт обменника валют 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:24 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:01 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:15 SOCKS5 приватные прокси на 30 дней для PayPal 
05:24 Ну что, кто куда деваете свои сайты? 
22:09 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди