Wp strani, ki jih hostam delajo čudne redirecte!
 
domza 19. apr 2014 20:52:20 Pridružen od:
1. dec 2011
649 objav
145 78 2
#11

Bom za, ampak vseeno mislim da mi je malware ena nulled tema prnesla...je to možno?


všeč(0) ni všeč(1) spam(0)
 
OvcaX 19. apr 2014 20:55:01 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#12

Misliti ali vedeti



Razišči, ker drugače se ti bo ponovilo.


všeč(1) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
domza 19. apr 2014 21:12:00 Pridružen od:
1. dec 2011
649 objav
145 78 2
#13

V theme fajlih sm najdu takele vrstice base64_decode("LyhwcmludHxzcHJpbnR8ZWNobykv"



je to to ki naj bi ogrožalo zadevo?


všeč(0) ni všeč(0) spam(0)
 
OvcaX 19. apr 2014 21:15:26 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#14

http://www.base64decode.org



Pa dekodiraj tisti hash, ki je vmes in noš točno videl kaj dela


všeč(1) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
domza 19. apr 2014 21:16:51 Pridružen od:
1. dec 2011
649 objav
145 78 2
#15

Hvala za pomoč ampak sem problem odkril tudi na strani kjer nimam te teme, tako da to verjetno ni problem :)


všeč(0) ni všeč(0) spam(0)
 
domza 19. apr 2014 21:33:06 Pridružen od:
1. dec 2011
649 objav
145 78 2
#16

Vsi httaccesi od vseh strani na hostingu so se spremenili v tisto zmešnjavo ki sem jo prej postu :O


všeč(0) ni všeč(0) spam(0)
 
suprpp 19. apr 2014 22:24:48 Pridružen od:
21. jun 2008
362 objav
841 126 37
#17

Preveri:

- ali je Wordpress zadnje verzije

- ali so vsi vtičniki zadnje verzije

- da nimaš na svojem računalniku kakšnega virusa



Nulled / torrent teme prinesejo marsikatero svinjarijo sicer s seboj, tako da jih velja temeljito pregledati, preden se jih nalaga na strežnik.



Če med obema Wordpressoma, ki ju imaš okužena, ni skupnih točk razen tebe, je čisto možno, da imaš okužen računalnik. Virusi se znajo razmnoževati tudi preko tvojega FTP odjemalca, če imaš v njem shranjena gesla.



S tem ko omenjaš "vse strani na hostingu" - so to vse strani na strežniku ali vse strani na tvojem paketu gostovanja? Je kar velika razlika.


všeč(1) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
domza 20. apr 2014 10:24:14 Pridružen od:
1. dec 2011
649 objav
145 78 2
#18

Ja wordpressi so bili močno outdatani, kar velja tudi za vtičnike itd. uglavnem na hosting supportu so mi naredili scan in odkrili mnogo okuženih datotek, sedaj sem jih zbrisal ampak to kar so mi oni našli se sploh ni navezovalo na ta problem ki ga imam z redirecti iz htaccessa.



Vse strani imam na istem paketu gostovanja.



Kako pa pregledam oz na kaj naj bi bil pozoren pri pregledu teh nulled tem in pluginov?


všeč(0) ni všeč(0) spam(0)
 
domza 20. apr 2014 10:27:46 Pridružen od:
1. dec 2011
649 objav
145 78 2
#19

Opazil sem tudi da "zdrave" strani imajo le en .htaccess file v main folderju, "nezdrave" jih imajo po vseh podmapah, seveda to te ukuženi .htaccessi z redirecti.



Kaj to pomeni? Da najbolje da tiste iz podmap zbrišem ali jih spremenim v normalne?


všeč(0) ni všeč(0) spam(0)
 
suprpp 20. apr 2014 11:44:35 Pridružen od:
21. jun 2008
362 objav
841 126 37
#20

.htaccess je prav tako povezan z okužbo, ne samo .PHP datoteke. Na stran se ti preprosto naloži več različnih zlonamernih aplikacij:

- določene skrbijo za to, da promet preusmerjajo na druge strani

- določene DDOS-ajo / napadajo naprej druge strežnike

- določene razpošiljajo SPAM pošto

- določene kradejo osebne in bančne podatke (phishing)

- itd.



Pri napadu v tej meri je preprosto treba pregledati celoten paket, ponavadi ročno.

Če imaš dostop do paketa preko SSH, lahko pogledaš zadnje spremenjene datoteke (ali pa stori to namesto tebe administrator), vendar je dostikrat ta pristop nezanesljiv, če si medtem posodobil Wordpress.



Če z interneta dobiš 'nulled' temo / dodatke, ni druge možnosti za pregled kot ročni pregled kode. Kakšen antivirus bi ti mogoče zaznal zlonamerno kodo (npr. MSE določene zazna), večina pa žal ne. Okužba se ponavadi pojavi šele na strežniku in še to ponavadi šele po določenem času, ne takoj.


všeč(1) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se