Skocz do zawartości

Moja strona została zaatakowana !


Rekomendowane odpowiedzi

Opublikowano

Witam !

Moje pytanie kieruje do osób, których strony rownież były kiedyś zaatakowane i posiadają doświadczenie w tej materii.

Już tłumaczę w jaki sposob mój serwis został zaatakowany. Mianowicie ktoś wpuścił na mój serwer złośliwe oprogramowanie, które działa w następujący sposób. Gdy próbuje wejść na strone z komputera to wszystko ładnie działa, ale gdy próbuje wejść na serwis z komórki i wpisuje adresswojej strony to niestety przenosi mnie na jakąś strone ruską z możliwością pobrania jakiejś dziwnej aplikacji.

Mój dostawca hostingu wysłał do mnie email z raportem, które pliki są zainfekowane złośliwym kodem i prosi mnie o usunięcie z tych plików złośliwego kodu.

I teraz pojawia się problem, ponieważ nie jestem ekspertem w kodach ani żadnym specjalistą, więc skąd mam wiedzieć którą linijke kodu mam usunąć, czyli która linijka jest zainfekowana ??

Czy istnieją jakieś darmowe programy, które pokazują, którą linijke kodu należy usunąć ?? Nie chodzi mi o program, który automatycznie będzie usówał te linki tylko nakierowywał mnie na kod, który trzeba usunąć. W innm.wypadku nie jestem w stanie się zorientować co jest nie tak.

Jest ktoś w stanie mi pomóc ??

makecash.png

Zarejestruj się za darmo i zacznij zarabiać online!

  • Darmowe poradniki pokazujące krok po kroku jak zarabiać w Internecie
  • Sposoby zarabiania niepublikowane nigdzie indziej
  • Aktywna społeczność, która pomoże Ci rozwiązać problemy i doradzi
  • Profesjonalne treści na temat e-commerceSEO, social media, afiliacji, kryptowalut, sztucznej inteligencji, freelancingu i wiele więcej!
  • Bezpośredni dostęp do Get Paid 2.0 w ramach jednego konta na make-cash.pl!
Opublikowano

Jestem na telefonie wiec jutro jak bede na komputerze to przesle caly raport od hostingu.

Napisali mi ze trzeba pozbyc sie zlosliwego kodu w danych plikach czyli chodzi o linijki kodów.

Ktoś będzie w stanie pomóc ??

makecash.png

Opublikowano (edytowane)

Po pierwsze weź na szybko zainstaluj te wtyczki, osobno każdą, bo mogą kolidować ze sobą.

https://wordpress.org/plugins/sucuri-scanner/https://wordpress.org/plugins/antivirus/https://wordpress.org/support/plugin/wordfence

Możesz też przeskanować pliki  Nodem albo Kasperskim na dysku w kwarantannie, czy jakoś inaczej, później ręcznie próbować usunąć szkodliwe kody.

Zrób porządek na kompie, może masz jakiegoś babola, co Ci przemknął przez ftp na serwer.

 

Edit: 

 

Jeśli Twoja strona działa na wp, bo w sumie nie napisałeś na czym stoi Twoja witryna. Ale pewnie tak.

Edytowane przez Adriano
Opublikowano

A próbowałeś to co podałem wyżej?

 

Możesz jeszcze spróbować tych rozwiązań

 

 
Theme Authenticity Checker (TAC)
 
Anti-Malware and Brute-Force Security by ELI
 
WP Antivirus Site Protection
 
Exploit Scanner
 
Ultimate Security Checker
 
Kyplex Anti-Malware Service
 
Wemahu
 
Quttera Web Malware Scanner
Opublikowano

Miałem kiedyś podobny syf - kilka szkodliwych linków o tematyce hazardowej było ukrytych 4000px w bok od ekranu i jakoś tak to działało że na desktopie te linki się nie pokazywały, ale na urządzeniach mobilnych tak. Problem był ukryty głęboko w css'ie i do tego zaszyfrowany w base64.

 

Wniosek mam z tego prosty i mogę to polecić każdemu innemu - unikać jak ognia płatnych motywów dostępnych do pobrania z darmo na Mafiashare. Jest wystarczająco dużo darmowych perełek.

Opublikowano

Jeżeli masz listę plików od hostingu które zostały zainfekowane to możesz pobrać WP, zainstalować na localhoście, i zrobić diffa (porównać pliki) wtedy się dowiesz które linijki są zainfekowane :) Możesz je usunąć, lub podmienić całe pliki, ważne jest to, abyś zainstalował tą samą wersję WP. 

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Tylko zalogowani użytkownicy mogą dodawać komentarze.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

spacer.png

Mentoring Get Paid 2.0

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .