xisicongatarc, backdoor és a .htaccess
#21
Elküldve: 2012-02-10 - 11:40
#22
Elküldve: 2012-02-10 - 15:11
Nekem 1x volt ilyen évekkel ezelőtt, de azóta jobban vigyázok és nincs gond, pedig nekem is jó pár wp-s oldalam van.
#23
Elküldve: 2012-02-10 - 17:09
2.lehet hogy van valami olyan résed ami mindig ott marad (timthumb/file feltöltést lehetővé tevő plugin/rosszul megírt sablon stbstb a lehetőségek végtelen tárháza)
3.lehet hogy a szolgáltatóddal van valami problémás beállítás (EXRTÉM NEM VALÓSZÍNŰ)
.
...
.....
Nincs 'átfogó leírás' ilyesmit illetően.
Amit tanácsolni tudok:
próbáld megtalálni hogyan jöttek be legutóbb.. abból tudsz tanulni..
#24
Elküldve: 2012-02-10 - 19:09
Mit használsz FTP hez? Mented az FTP jelszavadat? Átnézted vírusirtóval a gépedet?
Mielőtt ismét feltetted a weboldalad, előtte megváltoztattad az FTP jelszavadat? (és az adatbázis elérhetősségét is?)
És ha igen, ezt mentetted is? (nem szabad jelszót elmenteni, SOHA! Főleg nem TC- vel, titkosítatlanul).
Hiába a weboldal újratelepítése, ha ismerik az FTP-t. Vagy ha megváltoztatod, de ugyan úgy kiolvassák, mert pl elmented TC ben.
#25
Elküldve: 2012-02-11 - 21:18
Ha Dw-vel dolgoznék csak, az biztonságos?
Szerkesztve Farkas Győző által: 2012-02-12 - 20:52
Ne idézz feleslegesen!
#26
Elküldve: 2012-02-11 - 21:19
#27
Elküldve: 2012-02-11 - 21:53
Jujj, most látom, hogy itt is írnak erről:
https://control.maxe...mmanderben.html
Szerkesztve Lőrincz András által: 2012-02-11 - 21:53
#28
Elküldve: 2012-02-12 - 14:45
A most felrakott friss wordpressed is tartalmazza ezt a sz-rt, amit törni fognak pár napon belül ha nem törlöd le ezeket:
./wp-includes/js/
tinymce
./wp-includes/js/tinymce/
wp-tinymce.js.gz
tiny_mce.js
tiny_mce_popup.js
wp-tinymce.php
Helyette a ckeditor plugint kell felrakni, az jó lesz.
#29
Elküldve: 2012-02-12 - 21:02
A Maxer azt tanácsolja, hogy más szerkesztőre cseréljük a tinymce-t, de hangsúlyozza, hogy ez csak egy gyanú, aminek valódiságtartalmát még tesztelik.
#30
Elküldve: 2012-02-24 - 23:09
Én 3 hónapja küzdök az oroszokkal.
Gondoltam szolgáltatót váltok, de szerintük csak továbbvinném a problémát magammal. Igazuk van?
Arra is gondoltam, hogy átviszem wp.com-ra és átirányítom a domaint, de már nem vagyok abban sem biztos, hogy ez segítene-e. De ezt mindenáron meg akarom szüntetni!!!! Minden ötletnek örülnék!
Köszi!
#31
Elküldve: 2012-02-25 - 12:26
#32
Elküldve: 2012-02-25 - 15:32
általában vírusfájlokat töltenek fel egyre másra, de tegnap már másodszor felülírtak néhány fájlt. Ezeket kitöröltem, újra feltöltöttem tiszta fájlokat, és mégis még mindig .ru-ra irányít. 3 havi naponként vívott harc után már nincs erőm, affinitásom küzdeni. Inkább menekülő útvonalat keresek.
A kérdés bennem csak az, hogy van-e egyáltalán.
Szerkesztve tyforhelp által: 2012-02-25 - 15:32
#33
Elküldve: 2012-02-25 - 16:11
#34
Elküldve: 2012-02-26 - 22:37
#35
Elküldve: 2012-02-26 - 23:01
Legalább a .htacces és a wp-config fájl, meg a sablonról valami.
Nézd meg a .htaccess fájlodat, hogy nem ## így kezdődik-e, nem gyanúsan hosszú-e? Valahol a közepe tájára írja be magát valami szemét, és általában a fájlok elejére, vagy végére.
Minden wp fájl törlés, ftp-n felmásol a legújabb. Akkor mi a helyzet?
#36
Elküldve: 2012-02-28 - 20:33
De a kérdésem továbbra is az, hogy van-e menekülési útvonal és ha igen, merre. A domainre irányítás egy wp.com helyről ki tudja zárni az efféle támadásokat? Vagy a domaint is el kéne felejtenem?
#37
Elküldve: 2012-02-28 - 21:36
A többi sablonfájlt, amit nem is használsz, azt töröld ki.
A plugins könyvtárat nevezd át (pl. plugins-takarítás névre). Hozz létre egy új plugins könyvtárat. A használt bővítményeket töltsd le újra, majd az új könyvtárba tedd be őket.
Az összes többi nem wp alkönytárat töröld, vagy nevezd át.Ha vannak aldomainek, akkor azok fájljait is nevezd át.
Töröld az összes wp fájlt a wp-config kivételével, és ftp-n tedd fel a legújabb wp-t, majd lépj be a vezérlőpultra, nyomj egy közvetlen link módosítást.
Elvileg így lesz egy tiszta rendszered, és kezdheted a finomra hangolását. Pár óra munka, az biztos, de, így megmentheted az oldalt. Legalább 2-4 hetente pedig fájlmentést eltenni magadnak.
#38
Elküldve: 2012-02-29 - 21:45
Kérdem én: a szerver, amin van az oldal, fertőz(ött)??? Ha szolgáltatót váltanék segítene? Vagy a domainre buknak? Vagy mi a kapu? Mivel 3 hónapja nem jövök rá és ma végképp szembesültem azzal, hogy ez megfejthetetlen marad számomra, választ még mindig sehonnan nem kapok, a fél életem pedig elrabolja a Don Quijote harc, nagyon szépen köszönöm, de befejeztem a wp-vel.
A kérdéseim persze továbbra is kérdések. Jó sok kérdőjellel mögötte.
1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó














