Skocz do zawartości

Ktoś mi się włamał na stronę


Javi

Rekomendowane odpowiedzi

Ktoś włamał mi się na stronę i podmienił linki, Najlepsze jest to, że gdy w edycję posta to linki są takie jak powinny być, a jak wejdę na stronę to linki są podmienione. Więc podmienia to albo jakiś skrypt albo ktoś co dopisał do kodu strony, tylko gdzie? Ma ktoś pomysł jak to naprawić?

Odnośnik do komentarza

Dołącz do nas za darmo i naucz się zarabiać!

  • Dostęp do darmowych poradników pokazujących krok po kroku jak zarabiać w Internecie
  • Sposoby zarabiania niepublikowane nigdzie indziej
  • Aktywna społeczność, która pomoże Ci rozwiązać problemy i doradzi
  • Profesjonalne treści na temat SEO, social media, afiliacji, kryptowalut, sztucznej inteligencji i wiele więcej!

 

 

Zrób kopie zapasową postów, usuń wszystkie pliki z hostingu, wgraj i zainstaluj na nowo, wgraj kopie postów.

 

Pozmieniaj wszystkie hasła, do wszystkiego. Nie używaj znullowanych szablonów/wtyczek. Ustawiaj mocno losowe hasła ze znakami specjalnymi.

 

No i jeszcze sprawdź na jakim hostingu zarabia cracker i napisz do Admina z prośbą o zablokowanie.

Edytowane przez Sagem
  • Super 1
Odnośnik do komentarza

Ktoś włamał mi się na stronę i podmienił linki, Najlepsze jest to, że gdy w edycję posta to linki są takie jak powinny być, a jak wejdę na stronę to linki są podmienione. Więc podmienia to albo jakiś skrypt albo ktoś co dopisał do kodu strony, tylko gdzie? Ma ktoś pomysł jak to naprawić?

Zapoznaj się z tą wtyczką i obejrzyj trzy filmy aby zrozumieć lepiej jej działania.

 

Link: http://make-cash.pl/zabezpiecz-blog-przed-intruzem-t2301/#entry27129

  • Super 1

Oddaj głos na najlepszy serwer CS:GO w Polsce #9 CSGdansk.pl [MIRAGE #2] [128 TR] !Clutch Case !ws !gloves [HLX]  IP: 137.74.5.140:27015

Odnośnik do komentarza

używałeś wtyczki wp protect ?

 

Tak, a ma ona jakąś dziurę?

 

 

W 3 plikach były dodane kody base64, przywróciłem oryginalne pliki i wszystko działa. Teraz pozmieniam hasła, kompa przeskanuję i dzięki MixKosa za linka, zaraz poczytam i zacznę działać w tym kierunku.

Odnośnik do komentarza

Tak, a ma ona jakąś dziurę?

 

 

W 3 plikach były dodane kody base64, przywróciłem oryginalne pliki i wszystko działa. Teraz pozmieniam hasła, kompa przeskanuję i dzięki MixKosa za linka, zaraz poczytam i zacznę działać w tym kierunku.

 

No dobra wszystko działa, ale nie wiesz czy coś jeszcze siedzi w plikach. A za tydzień znowu będzie to samo...

Odnośnik do komentarza

Pliki na hostingu przejrzałem, stronę przeskanowałem, napisałem w tej sprawie również do hostingodawcy czy nie było nieautoryzowanych logowań na moje konto, a z tematu, który zaproponował MixKosa niezwłocznie zrobię użytek.

 

EDIT:

 

Ten koleś podmienił linki, do plików które ma na trustdownloader.com, chciałem napisać do admina o zbanowanie tego gościa, ale to chyba jest jakaś strona prywatna.

Edytowane przez Javi
Odnośnik do komentarza

Ktoś włamał mi się na stronę i podmienił linki, Najlepsze jest to, że gdy w edycję posta to linki są takie jak powinny być, a jak wejdę na stronę to linki są podmienione. Więc podmienia to albo jakiś skrypt albo ktoś co dopisał do kodu strony, tylko gdzie? Ma ktoś pomysł jak to naprawić?

 

Podziel się może informacją czy pobierałeś jakiś program stworzony przez osobą związaną z ppa. Możliwe, że podrzucony był tam keylogger.

Odnośnik do komentarza

nie było żadnego nieautoryzowanego logowania, tego kod został wstrzyknięty

masz na stronie dziure lub luka jest w samym serwerze przez którą można wrzucić shella na twoje konto, dzięki któremu ma się pełną władze nad wszystkim 

poszukaj plików o dziwnej nazwie w katalogach, choć zapewne haxor usunął go po sobie :)

na Twoim miejscu postawiłbym wordpressa od nowa i nie korzystał w wielu wtyczek, sprawdź również swoje chmody czy przypadkiem nie masz 777

  • Super 1

Business is business.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .