Skocz do zawartości

Zablokowana strona w LinuxPL


Rekomendowane odpowiedzi

Witam, 

 

Mój stary blog WP postawiony na hostingu LinuxPL został zablokowany przez admina (403) za rzekomy spam wysyłany przez moją stronę. Zalecono mi sprawdzenie całej strony pod kątem złośliwego kodu.

 

Pytanie do Was, strona została postawiona w sierpniu 2013 roku. Posiadała niewiele postów i w związku z tym mam dylemat co z tym wszystkim zrobić.

 

Opcja 1. Znaleźć kod, poprawić i postawić na nowo stronę?

 

Opcja 2. Przenieść domenę na nowy serwer i postawić na nowo stronę?

 

Opcja 3. Usunąć na obecnym hostingu wszystko związane z moją stroną, po czym postawić ją na nowo?

 

Czy przeniesienie domeny na nowy hosting będzie miało negatywny wpływ na pozycję domeny? Na te chwilę nie figuruje ona w Google, czy w związku z tym jest sens jeszcze prowadzenia bloga na tej domenie?

 

Przepraszam za ewentualny chaos w mojej wypowiedzi (jeżeli założyłem temat w niewłaściwym dziale to przepraszam), z góry dziękuje za pomoc ;)

 

 

 

 

 

Strona odzyskana, temat do zamknięcia ;)

Edytowane przez Matt24
Odnośnik do komentarza

Zarejestruj się za darmo i naucz się zarabiać online!

  • Dostęp do darmowych poradników pokazujących krok po kroku jak zarabiać w Internecie
  • Sposoby zarabiania niepublikowane nigdzie indziej
  • Aktywna społeczność, która pomoże Ci rozwiązać problemy i doradzi
  • Profesjonalne treści na temat SEO, social media, afiliacji, kryptowalut, sztucznej inteligencji i wiele więcej!

A w jaki sposób niby wysyła strona spam? Mi się wydaje, że masz złośliwe oprogramowanie, które wysyła spam przez skrzynkę pocztową z konta hostingowego. 

 

Proponowałbym zrobić tak:

 

1. Przeskanować komputer pod kątem złośliwego oprogramowania.

2. Odinstalować program, którym wgrywasz pliki na serwer FTP.

3. Zainstalować go na nowo

4. Zmienić hasło dostępowe do konta hostingowego na trudniejsze (małe/duże litery, cyfry, znaki specjalne)

5. Logować się na FTP każdorazowo wpisując hasło do serwera (nie zapamiętywać w programie).

 

Napisz jeszcze do admina, żeby Ci wskazał dokładnie z którego miejsca niby następują ataki ze strony.

iwi.pl - blog o inwestowaniu przez internet    |    zwi.pl - blog o zarabianiu przez internet 

 

Odnośnik do komentarza
  • 4 tygodnie później...

Kolejny raz Linuxpl.com zablokował mi stronkę, dostałem taką treść maila:

 

"Witam

Z Państwa domeny blablabla.com był wysyłany SPAM. Domena zablokowana do czasu wyjaśnienia. 

W pierwszej kolejności proszę przeskanować komputer programem antywirusowym, wykonać aktualizację systemu oraz wszystkich programów (Adobe Flash, Reader czy też Total Commander i inne). Następnie proszę pozmieniać wszystkie hasła dostępowe i nigdzie ich nie zapisywać. Możliwe że trojan/robak wykradł hasło z komputera i przez FTP pozmieniał pliki u Pana na koncie. Inna opcja to dziurawe (stare, od dawna nieaktualizowane) skrypty stron. Sprawdzenie tego trzeba zlecić osobie, która wykonywała strony lub programiście. Proszę również sprawdzić  Gdy to wszystko będzie wykonane - "czysty" komputer oraz strony - proszę napisać do nas maila w sprawie odblokowania.

Antywirus wykrył następujące zagrożenia: 
FILE HIT LIST:
{HEX}php.base64.v23au.184 : public_html/wp-includes/SimplePie/XML/Declaration/lib72.php
{HEX}php.base64.v23au.184 : public_html/wp-includes/js/jquery/.system.php
{HEX}php.base64.v23au.184 : public_html/wp-includes/js/tinymce/themes/modern/.sql83.php
{HEX}php.base64.v23au.184 : public_html/wp-content/plugins/google-analytics-for-wordpress/vendor/composer/installers/tests/Composer/javascript31.php
{HEX}php.base64.v23au.184 : public_html/wp-content/plugins/google-analytics-for-wordpress/admin/sql76.php
{HEX}php.base64.v23au.184 : public_html/wp-content/plugins/better-wp-security/modules/free/away-mode/css/smoothness/sql45.php
{HEX}php.base64.v23au.184 : public_html/wp-content/themes/Gameleon_theme/sounds/.model43.php
{HEX}php.exe.globals.398 : public_html/wp-content/themes/Gameleon_theme/includes/sliders/revslider/temp/update_extract/revslider.zip
{HEX}php.base64.v23au.184 : public_html/wp-content/themes/twentythirteen/images/menu.php

Proszę zaktualizować  CMS'a, moduly  i skrypty, a także zapoznać się z tematem - www.wir.vdl.pl oraz www.lzp.vdl.pl

Poniżej zamieszczam logi z wysyłki:
2015-03-10 08:00:54 cwd=/homeblablabla.com/public_html/wp-includes/js/jquery 5 args: /usr/sbin/sendmail -t -i -f sdgsdg@gamingexploits.com
2015-03-10 08:00:54 1YVE9u-0005pC-9E <= dsdgg@gasdagdasggg.com U=sggg P=local S=4490 id=5c49b7a591a17454492159e1f6efad0e@gamingexploits .com T="This trick makes young women f--k you" from <asdgg@sdgggg.com> for chegaildrez@gmail.com
--
2015-03-10 08:00:54 cwd=/home/sdff/domains/sdgasdgg.com/public_html/wp-includes/js/jquery 5 args: /usr/sbin/sendmail -t -i -f asdgg@asdgg.com
2015-03-10 08:00:54 1YVE9u-0005vV-HC <= agdg@sdgasdg.com U=asdgg P=local S=4488 id=8edf1945b654942a31db0db3e10b6fe5@gamingexploits .com T="This trick makes young women f--k you" from <asdf@asdf.com> for camtotashy@yahoo.com
--
2015-03-10 08:00:54 cwd=/home/asdf3/domains/sdfaH.com/public_html/wp-includes/js/jquery 5 args: /usr/sbin/sendmail -t -i -f ASDG@SDGG.com

2015-03-10 08:00:54 1YVE9u-0005zz-Sd <= sdg@sdagaaaa.com U=aaaaa P=local S=4471 id=7b793fbfd31384caea9997887244d66f@gamingexploits .com T="BANNED Seduction Method?" from <aaaaa@aaaaaaaaaaaaaa.com> for d_ice2011@yahoo.com"

 

 

Nie wiem czy to przez ten theme Gameleon, czy po prostu hosting szaleje i za byle co blokuje mi stronę.

 

 

 

 

 

O i dostałem jeszcze takiego maila :

 

A new message or response with subject:

Warning: 4000 emails have just been sent by daxu23

has arrived for you to view.
Follow this link to view it:

http://sdfffff.com:2222/CMD_TICKET?action=view&number=000003942&type=ticket


================================================== ====
Automatically generated email produced by DirectAdmin 1.43.0

Do Not Reply.

 

 

 

 

Pomożecie ?

Edytowane przez Matt24
Odnośnik do komentarza

Ok, skoro theme legalny to już polowa sukcesu. Ja na Twoim miejscu to bym zrobił formata pełnego (skopiuj potrzebne pliki i je zeskanuj), zainstalował nowy system, zainstalował antywirusa, antyspyware'a, zmienił hasło dostepowe do FTP na nowe, mocniejsze i bardziej skomplikowane + nie dawała aby program do FTP je zapamiętywał tylko za kazdym razem wpisywał ręcznie. Miałem podobny problem jak Ty i tak sobie z nim poradziłem.

iwi.pl - blog o inwestowaniu przez internet    |    zwi.pl - blog o zarabianiu przez internet 

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Polecana zawartość

    • Poradnik podatkowy - jak rozliczać się z pieniędzy zarobionych przez Internet bez DG?
      Zarabianie w Internecie wiąże się z koniecznością płacenia podatków - a rozliczanie się z urzędem skarbowym nie jest jednoznaczne i proste. Prawo podatkowe w Polsce jest nieujednolicone - co oznacza, że każdy urząd skarbowy może mieć inne interpretacje. Sprawdź jak się za to zabrać!
        • Lubię to!
        • Super
      • 12 odpowiedzi
    • JDG - Jak zarejestrować, rozliczać i prowadzić działalność gospodarczą w Polsce
      Jednoosobowa działalność gospodarcza (JDG) to najprostsza forma prowadzenia działalności gospodarczej w Polsce. Jest to działalność prowadzona przez jedną osobę fizyczną na własne nazwisko i na własne ryzyko. Jednak mimo, że nazywa się jednoosobowa - daje jednak możliwość zatrudniania pracowników. Takich firm jest zarejestrowanych w Polsce zdecydowanie najwięcej. Sprawdź jak zarejestrować, rozliczać i prowadzić własną JDG!
        • Super
      • 3 odpowiedzi
    • Inwestowanie w obligacje detaliczne skarbu państwa - od podstaw!
      Sprawdź jak inwestować w obligacje skarbowe - krok po kroku! Detaliczne obligacje skarbowe to rodzaj obligacji emitowanych przez Państwo, które są oferowane indywidualnym inwestorom, takim jak osoby fizyczne, a nie instytucjom finansowym.

      Są to instrumenty dłużne, nienotowane na żadnym rynku, co oznacza że kupując taką obligację, w praktyce pożyczasz pieniądze państwu na określony czas, a w zamian otrzymujesz odsetki. Można więc powiedzieć że obligacje są indywidualną pożyczką na określony % dla Skarbu Państwa. Państwo odda Ci więcej niż od Ciebie pożyczyło.
        • Super
      • 7 odpowiedzi
    • Jak pozyskiwać i zarabiać na poleconych dzięki make-cash.pl
      W tym poradniku przedstawiam możliwości dostępne dla każdego użytkownika. Dowiesz się jak efektywnie wykorzystać forum do zbierania poleconych i budowania dodatkowych zysków.

      Make-cash.pl to miejsce, gdzie ludzie dzielą się swoimi doświadczeniami, poszukują porad i rekomendacji, a także nawiązują wartościowe kontakty. Codziennie odwiedza nas minimum 2000 unikalnych osób, które są zainteresowane zarabianiem przez Internet - a to ogromny potencjał, z którego może korzystać nie tylko administracja - ale każdy użytkownik forum !
        • Super
      • 2 odpowiedzi
    • Jak pisać treści na stronę internetową z wykorzystaniem AI
      Tworzenie treści od podstaw może być procesem czasochłonnym. Istnieje wiele mniejszych kroków, o których należy pomyśleć w drodze do stworzenia atrakcyjnych treści, takich jak badanie rynku, SEO i redagowanie tekstu, a to tylko początek. Jednak nie musisz zaczynać od zera, gdy istnieją narzędzia AI, które mogą pomóc w tworzeniu wysokiej jakości treści. 
        • Dzięki!
        • Super
      • 13 odpowiedzi
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .