Hacked by Holako
Страницы: 1 2 След.
Hacked by Holako, взломали сайт
В общем взломали сайт еще пару соседних заразили. Вчера все вылечил обновил, сделал рекомендации которые советовали. С утра просыпаюсь открываю сайт и вижу чудесную надпись вместо сайта "hacked by holako"
Уверен что остальные сайты заражают именно через этот. Сайт на ВП 4.1 кто сталкивался ? 
Года 2 назад ломали каждую неделю. Помогал только откат сайта назад. Не знаю что помогло но сделал так:
Сменил пароли и логины на админку, пароли жестокие smile:) сам мучаюсь пока набираю.
Фтп если пользуюсь менеджером, после использования тоже меняю.
На хостинге дополнительная защита стоит при входе в админку.
После этого забыл о всех хакерах тьфу,тьфу.ттфу smile:)
Вчера 
сменил пароли фтп
сменил логин и пароль
стоит защита админки (не стандарное урл админки)
а файлзилой пользовались?
У меня года два назад было дело в том что была заражена FileZilla, перестал пользоваться - и перестали ломать. Как-будто то где-то пароли через неё перехватывали
И ещё бывает что перестают ломать когда обновляешься до последней версии, особенно это к joomla относится (не зря же все таки эти обновления придумывают)
FileZilla именно она smile:confused:

до этого все сайты были на Хостинге проблем не знал, переехал на Сервер и начал юзать файлзилу и вот словил уже второй раз ... не знаю на что грешить, сайты те же.
Вчера вроде как новую уязвимость в плагине WP Super Cache нашли, возможно через него ломают постоянно, если он у вас установлен. Рекомендуют обновить его к версии 1.4.4.
я FileZilla удалил, думал что вирус в файлах, потом снова установил FileZilla, все равно взломали, возможно где-то в компе сидел вирус, который через неё ломает
Можно навремя попробовать через тоталкомандер поподсоединяться
а так я сам пока сайты держу на хостингах с файловыми менеджерами, вообще не вижу смысле использовать прогри навроде  FileZilla , когда можно сражу через браузер закинуть, да ещё и быстрее, самый удобный в этом смысле бегет, но у них там не развернешся, ограничение на нагрузку, похоже скоро как и вам ТС придется съезжать на выделенный, надо искать провернный аналог  FileZilla, потому что послет того случая я ей больше не пользуюсь
danc1r0k, стоит, обновил.

Николай Kis, файл зилу временно забросил юзаю ФТП сервера. п.с. пароли в ней не хранил, вбивал при каждом запуске.
могли не тебя ломать , а твоих соседей по хосту , а на тебя просто залиться дополнительно, из-за неправильно выставленных прав, если соседей нету , то ищи доп. модули какие ставил в вп, в них и дырка будет скорее всего, подыми логи , если остались живые , то через них поймешь , через что ломают. вообще если поломали , то рутают сразу сервак, если порутали , то без опыта шансов мало у тебя одержать победу smile;)
Изменено: Eksin - 8 Апреля 2015 10:01
Eksin, да в том то и дело что сайты висят давно без тело движений почти что, ничего не ставил не делал и тд. Просто хоп и словил. У меня свой сервер, поэтому вряд ли соседи )) 

Логи для меня как книжка на латыни, вроде буквы и слова знакомы, но общий смысл не понятен. Clamscan вроде выдает чистоту сейчас. 
Помогу с удалением вирусов smile:cool:
Сэм Чёрный, удалить тут не проблема, проблема заколотить дыру. Но спасибо за предложение.
Denis, насчет FileZilla - верный совет. Не раз замечал взломы, после ее использования. Если есть возможность откатить сайт назад - сделайте, смените все пароли еще раз (обязательно). Должно помочь.
Denis, вот здесь еще почитайте советы - https://www.reddit.com/r/webdev/comments/2rrzlw/holako_hack/
Возможно, что проблема в каком-то плагине WP и заражение там. Если не поможет отказ от FileZilla, попробуйте после отката сайта и смены паролей удалить существующие плагины и поочередно их устанавливать обратно, с промежутком в сутки. Возможно, так найдете плагин с "дырой". 
Спасибо всем.

На данный момент, не пользую Зилу, восстановил сайт, сменил все пароли, обновил все плагины. Проверил антивирусником, говорит все гуд. Жду завтра.
Страницы: 1 2 След.
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:29 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
11:28 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
11:26 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
11:24 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
11:23 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
11:34 Прошу оценить сайт 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
22:34 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
11:31 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте