Wordpress Security Вредоносное ПО

Мой WordPress работал нормально (он обновляется), а сегодня утром я получил предупреждение от Google о посещении моего сайта. Когда я нажал на детали, я получил сообщение ниже. Я пошел и отключил мои комментарии все вместе. Удаленные плагины, которые, я думаю, могли быть причиной. Я не уверен, что еще делать. Мне нужна помощь, чтобы я сделал сейчас? Спасибо за ваше время, чтобы услышать мое дело!


Что случилось, когда Google посетил этот сайт? На 7 из 7 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2012-03-07; последний раз подозрительный контент был обнаружен на этом сайте 2012-03-07. Количество доменов, на которых размещается вредоносное ПО, равняется 1, включая happynewyear.osa.pl/

Этот сайт размещен в 1 сети, включая AS29873 (БИЗЛАНДИЯ).


4 ответа

Вы должны быть уверены, что полностью очистили свой сайт, чтобы исправить взлом, т.е. заменить все основные WP-файлы и папки, проверить файлы темы на наличие кода и ссылок php и т. Д. Замена плагинов и отключение комментариев недостаточно.

Используйте http://sitecheck.sucuri.net/ и посмотрите FAQ: мой сайт был взломан "WordPress Codex и как полностью очистить вашу взломанную установку WordPress и как найти бэкдор в взломанном WordPress и укрепить WordPress" WordPress Codex и рассказать своим хост. Измените все пароли. Сканируй свой ПК. Вам также может понадобиться сменить веб-хостинг, чтобы найти более безопасный хост.

add_filter( ‘xmlrpc_methods’, function( $methods ) {
unset( $methods['pingback.ping'] );
return $methods;
} ); 

Исследователи в области безопасности обнаружили недавнюю атаку с распределенным отказом в обслуживании (DDoS), которая использовала не менее 162 000 сайтов на WordPress для отключения другого сайта в автономном режиме.

Важно помнить, что любой PHP-файл и все хранимые процедуры базы данных теперь заражены и должны быть удалены. Если какие-либо пароли были сохранены в открытом виде (например, пароли для входа в систему), их также необходимо изменить.

После того, как вы стерли все это, вам нужно установить свежую копию WordPress - и пусть это будет уроком для вас, чтобы поддерживать ваш WordPress в актуальном состоянии и не иметь как можно меньше плагинов на вашем сайте.

Там вы найдете много советов о взломе Wordpress, о том, как его очистить, ...
Многие Wordpress Советы после взлома
Но вы получите много разных советов по этому поводу... просто постарайтесь сделать все возможное с этим сайтом, и использование Google - лучший способ очистить его.

Другие вопросы по тегам