Vdor spletna stran - kaj storiti?
 
Hiperborejec 18. nov 2015 18:35:00 Pridružen od:
28. dec 2007
148 objav
28 17 0
#1

Živjo!



Ali je že kdo imel vdor v WP spletno stran, ko napiše tole - HACKED BY ANONCODERS AND DARKSHADOW-TN (v nogi sporočila).



Kaj storiti? Zamenjati geslo ali je treba še kaj drugega? Dostop do spletne strani je white listan. Hvala.



LP


všeč(0) ni všeč(0) spam(0)
 
Smarty 18. nov 2015 19:06:40 Pridružen od:
21. sep 2013
567 objav
251 68 11
#2

Pred leti sem imel nekaj podobnega, nakar sem po raziskavi opazil, da je kriva le tema. Preko teme so dobili dostop do kode.


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
Hiperborejec 18. nov 2015 19:16:38 Pridružen od:
28. dec 2007
148 objav
28 17 0
#3

Živjo Smarty!



Hvala. Ej, sem šel pogledati na FTP in videl, da so spremenjene le datoteke pri temi. Kaj svetuješ? Ponovno naložim temo oz. še boljše - naložim čisto eno drugo?



LP,


všeč(0) ni všeč(0) spam(0)
 
OvcaX 18. nov 2015 19:58:11 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#4

1.

Preveri kako so notri prišlil.

verjetno nekaj na temi, če so tam



Ponavadi se to skriva, kot serija POST zahtevkov nekam.



2.

Posodobi VSE

Tudi če ni aktivno je še vedno na strežniku



3.

Pobriši vse, kar ne rabiš



4.

Zamenjaj gesla



5

Nastavi security plugin in zamenjaj /wp-admin dostop



6.

Če ne rabiš xmlrpc.php ga odstrani



7.

Preveri vse datoteke in preišči za razne base64 stringe in podobno ter odstrani, kar je naloženo mimo tega kar imaš


všeč(2) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
twosocks 18. nov 2015 19:58:18 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#5

Zbrišeš temo, namestiš wordfence da preveriš koliko zadev odstopa od orginal WP. Če nič, potem namestiiš drugo temo in zaščitiš WP.



Drugače reinstall WP + Wordfence ter druga tema.


všeč(0) ni všeč(0) spam(0)
 
Hiperborejec 18. nov 2015 20:13:23 Pridružen od:
28. dec 2007
148 objav
28 17 0
#6

Hvala obema, tako @twosocks in @OvcaX.



BTW, @twosocks, ali ti kaj veš ali pri Wordfenceju lahko nastaviš, da je wp-login whitelistan z določenega IP-ja? Hvala.



LP


všeč(0) ni všeč(0) spam(0)
 
twosocks 18. nov 2015 22:31:52 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#7

Hiperborejec:

BTW, @twosocks, ali ti kaj veš ali pri Wordfenceju lahko nastaviš, da je wp-login whitelistan z določenega IP-ja? Hvala.




Whitelistan? Da vse ostalo blokira? to se nastavi s .htaccess najlažje ... http://www.toshop.com/htaccess-generator.cfm


všeč(0) ni všeč(0) spam(0)
 
Rok_net 19. nov 2015 07:48:12 Pridružen od:
2. sep 2014
220 objav
102 21 18
#8

Mogoče malo offtopic, ima kdo znanje da preveri varnost spletne strani, ki temelji na Joomli CMS-u?


všeč(0) ni všeč(0) spam(0)
>>SEO paketi optimizacije <<
 
Perun 19. nov 2015 07:55:53 Pridružen od:
21. jul 2008
4040 objav
4973 260 37
#9

Za zacetek mas ze na netu kar nekaj scannerjev - recimo https://hackertarget.com/joomla-security-scan/


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se