OvcaX:
Najbolje bi bilo vprašat na hosting kako pride do tega.
- Imaš okužen FTP client
- Spiz*** so ti geslo in nalagajo sami
- Imaš exploitable joomlo ali kaj podobnega
Tole so najbolj pogosti primeri pri nas.
Kot prvo obvezno zamenjaj geslo in ga ne hrani več v FTP clientu.
Updataj vse skripte na zadnje verzije.
Z antivirusom preveri svoj računalnik
Po logih mi kaže, da sta se gor konektala v zadnjem mescu le 2 IP-ja. Moj in kolegov.
Geslo menjal iz neokuženega računalnika.
Vse sem posodobil, poslal na SGH in so rekli:
No, it is not a root kit, the server itself is not infected. It is only the files hosted under your account.
It is most likely that the problem was caused due to a vulnerability found in one of Wordpress scripts or plugins.
The best advice would be backing up Wordpress databases and images, re-installing Wordpress blogs from scratch and then restoring databases/images.
Even if you remove all malware found by our anti virus, there may be still a back door injected to one of your scripts which can't be detected.
And in this case the problem will happen again.
Zdaj sem server čisto spucal, vse testne WordPresse, ko sem testiral gor teme, sem zbriso, prav tako pa sumim na eno skripto oz spletno igro, ki jo je imel en kolega gor. Če se pa to spet pojavi, pa kaj je najboljše da naredim? Grem v WP in izvozim vsebino, pa potem spet na sveže inštaliram zadevo?