X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> "Ломанули" и издеваются
Dzhalalov
Dzhalalov
Topic Starter сообщение 25.4.2011, 20:22; Ответить: Dzhalalov
Сообщение #1


Не знаю как, но мои все сайты взломали (сайты находятся на одном хостинге).
Писал в поддержку, сказали, что кроме "хорошего" пароля не смогут ничем помочь.

Хакер загружает всё время вредоносный код и на сайтах всё "кривится". Допустим, в адм-ке WordPress пишет такое - "Warning: Cannot modify header information - headers already sent by (output started at /home/d/dzhalalov/public_html/wp-includes/registration.php:320) in /home/d/dzhalalov/public_html/wp-includes/pluggable.php on line 868"

И при всех действиях такое.

Просто не знаю, где человек нашёл "дыру". Я все пароли, которые только возможно - сменил.

Люди, кто может помочь советом или же чем сможете. Отблагодарю финансово.
Спасибо заранее.
2
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
proXBOCT
proXBOCT
сообщение 25.4.2011, 20:27; Ответить: proXBOCT
Сообщение #2


Постараться как-то отследить куда заходят пользователи(обращения к серверу)
Запретить доступ по фтп кроме своего IP
Пересмотреть все сайты на возможные уязвимости(Берём версию движка и ищем по специальным сайтам, есть ли у неё критические уязвимости)

Сообщение отредактировал proXBOCT - 25.4.2011, 20:28


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Dzhalalov
Dzhalalov
Topic Starter сообщение 25.4.2011, 20:28; Ответить: Dzhalalov
Сообщение #3


Вот, вроде нашёл похожий случаи, значит не только со мной так балуются...
http://kasseler-cms.net/forum/showtopic/3688.html
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
hybrid
hybrid
сообщение 25.4.2011, 20:32; Ответить: hybrid
Сообщение #4


Dzhalalov, вот ещё только движок другой, обратите внимание на адрес...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Silverspam
Silverspam
сообщение 25.4.2011, 20:32; Ответить: Silverspam
Сообщение #5


А бекап залить не пробовал? Откатить на пару деньков.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Dzhalalov
Dzhalalov
Topic Starter сообщение 25.4.2011, 20:36; Ответить: Dzhalalov
Сообщение #6


hybrid, спасибо, посмотрю.
Silverspam, хорошая идея, сейчас обговорю с знакомым.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Silverspam
Silverspam
сообщение 25.4.2011, 20:53; Ответить: Silverspam
Сообщение #7


(Dzhalalov @ 25.4.2011, 22:36) *
Silverspam, хорошая идея,


Причем проверенная на практике. У меня так блог выламывали. Сменил пароли, откатился обратно и все нормально стало. А так с паролями нифига не помогало просто. Видимо код уже был внутри и давал доступ вновь и вновь.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Asin
Asin
сообщение 26.4.2011, 2:52; Ответить: Asin
Сообщение #8


В любом случае нужно выяснять каким макаром сломали - нужно закрыть уязвимость.
Предположу - случаем не "красивый паблик шаблон" на блоге?


--------------------
Twaego HP - Must Have софт по работе с Twitter http://goo.gl/3z5qiJ
Twaego RG Plus - самый быстрый регистратор Twitter аккаунтов http://goo.gl/uoqDwS
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
holywar
holywar
сообщение 26.4.2011, 3:26; Ответить: holywar
Сообщение #9


По поводу удаления вредоносного кода ничего не скажу. А вот именно про указанную ошибку в админке могу.
Возникает такая ошибка обычно при обновлении какого-либо файла через админку, связано это с неправильной кодировкой файла pluggable.php.
Скорее всего стоит кодировка ANSI. Открываете файл через Notepad++ выбираем пункт меню "Кодировки" -> "Преобразовать в UTF-8 без BOM".
После этого подобные ошибки возникать в админке не должны.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Serenita
Serenita
сообщение 26.4.2011, 3:34; Ответить: Serenita
Сообщение #10


У меня такое было на гребаном бест-хостере.ру. Сразу на всех сайтах появился iframe. Хостинг мило предложил поменять пароли к FTP хотя это ничего не могло дать, ибо пароли были защищены лучше чем Путин свои миллиарды хранит. В общем восстановилась с бекапа, ушла с этого недохостинга и с тех пор тьфу-тьфу "ни единого разрыва" (с)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Хостинг "Hostland" - качественный хостинг по разумным ценам и со своей Панелью Управления
0 artmeteor 352 Вчера, 22:46
автор: artmeteor
Открытая тема (нет новых ответов) ⭐⭐⭐ Google Voice | Gmail - OLD аккаунты "SMS и звонки" ⭐⭐⭐
15 Chekon 4444 Вчера, 12:00
автор: Chekon
Открытая тема (нет новых ответов) ✅ sms.chekons.com - ⭐ Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" ⭐
Сервис для получения SMS на реальные номера USA
13 Chekon 4078 Вчера, 11:48
автор: Chekon
Открытая тема (нет новых ответов) Требуется помощь по сайту на "ВордПресс"
Закрылся доступ в панель администратора
15 Tia2 2347 17.4.2024, 0:54
автор: diviner99
Опрос (нет новых голосов) Опрос: Результаты в упражнении "Жим лёжа" у вэбмастеров
35 Room 4522 13.3.2024, 13:10
автор: Room


 



RSS Текстовая версия Сейчас: 19.4.2024, 20:00
Дизайн