• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Взломали сайт

Mantis

Mantis

Продвинутый
Регистрация
12 Авг 2010
Сообщения
1 306
Баллы
273
Местоположение
Сибирь Матушка
Взломали мне сегодня сайт. Входили на мой сайт с Турции, взламывали с помощью этого сайта golgeler.net Не советую на него переходить, похоже это какой-то хакерский сайт.
На сайте написано hacked by mustireiS
Кто-нибудь сталкивался?
 
mob15a

mob15a

Крутой иБаер
Регистрация
19 Янв 2011
Сообщения
4 481
Баллы
786
Местоположение
Earth
а бекап хоть делаете?
 
gennady

gennady

Крутой иБаер
Регистрация
23 Фев 2005
Сообщения
240
Баллы
1 211
Местоположение
Kharkov
Обычно т.н. "взлом" идет не далее подмены index.htm используются "дыры" или штатные средства от инсталяшки E-шопа, не удаленные владельцем.
Какая у Вас CMS установлена?
 
Mantis

Mantis

Продвинутый
Регистрация
12 Авг 2010
Сообщения
1 306
Баллы
273
Местоположение
Сибирь Матушка
Бeкап делал, но неделю назад, много данных не сохранится. gennady, wordpress.
 
N

nuclearcat

Начинающий
Регистрация
24 Окт 2012
Сообщения
96
Баллы
9
Местоположение
Beirut
В wordpress чаще всего ломают установленные плагины. Взломщиков отследить малореально (точнее это будет очень и очень дорого). После взлома советую менять все свои пароли, и учтите, что если вы те же пароли используете в других местах - их тоже нужно менять. Сайт лучше проинсталлировать заново, в коде на сервере могут быть закладки.

Советую прочитать и последовать советам в следующих статьях:
http://codex.wordpress.org/Hardening_WordPress
http://www.tipsandtricks-hq.com/essential-wordpress-security-tips-is-your-blog-protected-987

Есть еще плагины для wordpress помогающие улучшить безопасность. В идеале взять небольшой свой сервер и один раз заплатить админу который установит дополнительные системные плагины для защиты (Например настроить apparmor так, чтобы нельзя было залить левые php файлы или изменить .htaccess), и который настроит автообновление безопасности.
 
Mantis

Mantis

Продвинутый
Регистрация
12 Авг 2010
Сообщения
1 306
Баллы
273
Местоположение
Сибирь Матушка
Да, скорее всего через плагины взломали. Но без плагинов никак не обойтись(
 
Mihailoff

Mihailoff

Модератор
Регистрация
13 Сен 2008
Сообщения
15 433
Баллы
4 697
Местоположение
Россия Уфа
После последней попытки взлома вордпресс я поставил защиту на админку. Если очень упростить, то это защита в виде куков с паролем. Я прописываю себе спец куки из админки хостера (а о защите админки хостера заботится сам хостер и вроде неплохо справляется), и теперь без этой куки в админку вордпресса никак не попасть.
Не знаю на сколько это эффективно для всех видов взлома, но от подбора пароля хорошо помогает. До этого мой сайт просто вис под напором подборщика паролей и создавал нехилую нагрузку на сервер. Теперь все норм.
 
Mantis

Mantis

Продвинутый
Регистрация
12 Авг 2010
Сообщения
1 306
Баллы
273
Местоположение
Сибирь Матушка
Взломали через плагин WooCommerce. Самое интересное, что они заразили мою резервную копию на компьютере, поэтому долго не мог понять причину. Только после того как закачал новый Wordpress без папки wp-content и затем обновил плагин WooCoommerce сайт заработал.
 
В

Василий Лосев

Новичок
Регистрация
20 Авг 2013
Сообщения
1
Баллы
0
а движок и плагины на момент взлома были свежие ?
 
Live

Similar threads




Вверх
Live