Pospammana WP stran
 
TorcidaST 17. apr 2015 12:52:37 Pridružen od:
7. jul 2011
742 objav
1801 207 49
#1

Živjo,



na eni (precej nepomembni) Wordpress strani/blogu sem zaznal malware oz. so se kreirali linki/page-i v angleščini, katere sam nisem ustvaril. Problem je, da jih seveda na serverju ne najdem, saj očitno ne gre za klasične strani, ampak predvidevam, da je kje naložen kak .php. Ima kdo kak dober nasvet kako pobrisati te zadeve, ker sem dobil tudi že warning s strani Google Webmaster (Site violates Google's quality guidelines).



Predvsem se bojim, da mi bojo na Hostgatorju naredili kako štalo in mi zbrisali vse kar je gor.



Hvala!



p.s.: Še to, gesla sem spremenil in naredil vse možne update.


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 17. apr 2015 12:55:54 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#2

pomoje da securi pove lokacijo "dodatkov" , nisem pa ziher.. probaj



https://sitecheck.sucuri.net/


všeč(1) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
TorcidaST 17. apr 2015 13:26:04 Pridružen od:
7. jul 2011
742 objav
1801 207 49
#3

Žal Sucuri sploh ni zaznal ničesar :)


všeč(0) ni všeč(0) spam(0)
 
krejzi 17. apr 2015 13:29:17 Pridružen od:
14. mar 2013
558 objav
915 213 12
#4

root@server:~# grep -r "iskani_link" /pot/do/www/mape/


všeč(2) ni všeč(0) spam(0)
 
twosocks 17. apr 2015 13:30:23 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#5

Če so to strani html, download prek FTPja, poiščeš PHPje in zbrišeš. Pa še htmlje preskeniraš za iframe,/javascripti.



Če pa je php - najlažje preko basha - zadnje spremenjene datoteke :/



Kaj pa pravijo "logi"? Morda error log ...


všeč(1) ni všeč(0) spam(0)
 
TorcidaST 17. apr 2015 13:43:16 Pridružen od:
7. jul 2011
742 objav
1801 207 49
#6

@krejzi - nisem prepričan, če imam to možnost na Hostgatorjevem strežniku...



Twosocks - tega sem se tudi sam lotil tako, iskal sem zadnje spremenjene datoteke, pa nisem našel nič pametnega. Verjetno je problem v tem, da se je stran auto-updatala 1.4., to pa se je verjetno zgodilo malce prej, tako da iščem iglo v senu...



error log:



[27-May-2014 08:58:08 UTC] PHP Warning: includeonce(/home1/ime/publichtml/naslov strani/wp-content/plugins/iwp-client/init.php): failed to open stream: No such file or directory in /home1/dream021/public_html/naslov strani/wp-settings.php on line 214



[27-May-2014 08:58:08 UTC] PHP Warning: includeonce(): Failed opening '/home1/ime/publichtml/naslov strani/wp-content/plugins/iwp-client/init.php' for inclusion (includepath='.:/opt/php54/lib/php') in /home1/ime/publichtml/naslov strani/wp-settings.php on line 214



[27-May-2014 08:58:08 UTC] PHP Warning: strpos(): Empty needle in /home1/ime/public_html/naslov strani/wp-includes/plugin.php on line 623



[27-May-2014 08:58:08 UTC] PHP Warning: strpos(): Empty needle in /home1/ime/public_html/naslov strani/wp-includes/plugin.php on line 623


všeč(0) ni všeč(0) spam(0)
 
pavarti 18. apr 2015 06:31:39 Pridružen od:
26. okt 2011
445 objav
587 92 14
#7

Tole preveri:

- Če je kakšna php datoteka v wp-contect/upload mapi.

- Naredi search po datotekah s ključno besedo eval in Base64 in ročno preglej vse datoteke, kjer jih najde. Eval se redko uporablja, tako da v večini primerov boš našel okuženo kodo.


všeč(1) ni všeč(0) spam(0)
 
TorcidaST 29. apr 2015 10:56:32 Pridružen od:
7. jul 2011
742 objav
1801 207 49
#8

V uploadu ni nič, evala prav tako ne najde, najde pa:



/public_html/naslovstrani.com/wp-content/themes/optimizePressTheme/lib/js/jquery/jquery.base64.min.js


všeč(0) ni všeč(0) spam(0)
 
mike69 29. apr 2015 11:10:18 Pridružen od:
13. mar 2015
317 objav
292 63 12
#9

Je mogoče ta situacija?

Klik


všeč(0) ni všeč(0) spam(0)
Rešujem WordPress in WooCommerce probleme. Moji Fiverr Gigi
 
Matej1 29. apr 2015 11:17:59 Pridružen od:
14. apr 2010
560 objav
730 19 6
#10

Ena od kmečkih variant je, da z Filezillo dol posnameš na svoj disk vse datoteke in jih potem poskušaš v en drug direktorij posneti nazaj na server in okuženih ne boš mogel. Ne vem ali je to funkcija same Filezille ali Avasta, ki ga imam inštaliranega ampak zadeva deluje.



Glede na to, da gre za nek nepomemben blog je najboljše, da najprej narediš backup, nato komplet pobrišeš vse wordpress datoteke na strežniku in ponovno posnameš čisto verzijo wordpressa gor. Lahko sicer pustiš wp-config.php datoteko, kjer so zapisani podatki za dostop do baze, da ti ne bo potrebno ponovno iskati teh podatkov.

Lahko še pogledaš, če imaš kakšne slike v direktoriju wp-content/uploads in kateri template uporabljaš, če ga boš še enkrat inštaliral.



V prihodnje pa moraš skrbeti za reden avtomatski update. Ena taka luknja na shared hostingu ti okuži vse strani, ki jih imaš na shared hostingu.


všeč(1) ni všeč(0) spam(0)
Objava guest postov na nemških, italijanskih in angleških ter francoskih blogih, več info na ZS. Nudim večjo količino drip feedanih linkov z relevantih virov (art. directoryji, soc. bookmarki, web 2.0, wiki ...). Primerno za tier 2 - več info na ZS.
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se