benusso Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Witam Zauważyliście jakieś wzmożone działania w tym temacie ? Na wielu moich stronach na WP dokonaniu w ostatnim czasie ataku, polegającego na wstrzyknięciu jakiegoś gówna, wysyłce spamowych maili przez WP lub wstawieniu linków. Jak się przed tym uchronić ? Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
mlody0072 Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Zmień hasło do ftp Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
mghost.pl Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Poszukaj: hardening wordpress Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
MaxPan Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Sam WP nie jest az tak dziurawy, z doświadczenia wiem, że większość włamań idzie przez dziurawe wtyczki i szablony, na drugi miejscu wyciek haseł do FTP a na trzecim już sam Wordpress. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
mghost.pl Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Tu jest przystępnie wytłumaczone całkiem niezłe zabezpiecznie wordpressa na początek: https://wpninja.pl/artykuly/jak-zabezpieczyc-wordpressa-przed-atakiem-brute-force-i-dlaczego-jeszcze-tego-nie-zrobiles/ Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
warol Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Na jednej stronie tak ktoś wali komentarze że limit serwera się wyczerpał. Drugi miesiąc z rzędu. Zablokowałem możliwość komentowania ale niestety odpytują stronę i nic to nie dało Bezgotówkowo auto zastępcze z oc sprawcy na czas naprawy. Jeśli natomiast chcesz kupić tanie OC naprawdę dobra multiagencja. Czy każdy może mieć apartament na wynajem i na tym zarobić? Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
benusso Opublikowano 29 Grudnia 2014 Autor Udostępnij Opublikowano 29 Grudnia 2014 Faktycznie może tak być że idzie to przez szablony i wtyczki. O ile wordpress jest aktualizowany w miarę an bieżącą to szablonami i wtyczkami nie wszyscy się już tak pilnie zajmują niestety Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
theoodor Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Zaliczyłem tą samą sytuacje przez święta - szukam dziury przez którą mógł przejść - skrypt albo jakaś wtyczka. Na większości stron miałem zainstalowane następujące pluginy: All In One Seo Pack Yoast SEO Better WP Security W3 Total Cache Revolution Slider Layer Slider Problem jest taki że na 1 koncie hostingowym miałem ok. 20 stron - atak wszedł przez jedną a wszystkie oberwały stąd utrudniona analiza. @benusso - jakie miałeś zainstalowane dodatki? podatki-elma.pl - zaufana księgowość, pełny zakres usług, prowadzenie książki przychodów i rozchodów, ksiąg handlowych, obsługi kadrowo płacowej, sporządzenie deklaracji podatkowych, reprezentowanie przed urzędami - pierwszy miesiąc za 1zł. kraktrans.pl - lustra na zamówienie wraz ze szlifowaniem, szkło lakierowane lacobel do kuchni i wiele innych. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
mghost.pl Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 @up, możesz zerknąć na godziny modyfikacji plików, często (niestety nie zawsze) modyfikacja plików zaczyna się od strony, przez którą weszło dziadostwo. Dlatego pod wordpressy najbezpieczniej jest brać resellera i zakładać odseparowane konta, wtedy nie masz ryzyka, że przez jedną stronę zainfekują się pozostałe. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
benusso Opublikowano 29 Grudnia 2014 Autor Udostępnij Opublikowano 29 Grudnia 2014 Moje wtyczki to: All in One SEO Pack Google XML Sitemaps Hyper Cache Ultimate Category Excluder WP-PageNavi WP No Category Base Ktoś to rozkoduje? Cytat Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
RafalafaR Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 W dniu 29.12.2014 o 09:56, theoodor napisał(a): Zaliczyłem tą samą sytuacje przez święta - szukam dziury przez którą mógł przejść - skrypt albo jakaś wtyczka. Na większości stron miałem zainstalowane następujące pluginy: ... Revolution Slider Parę miesięcy temu ten plugin sporo namieszał. Sprawdź jaką masz wersję. https://wpzen.pl/ponad-100-tysiecy-wordpressow-zainfekowanych-przez-nieaktualna-wtyczke/ I don't suffer from insanity. I enjoy every minute of it. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
okazwłoka Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 @benusso - ten kod to skrypt do backdoor WSO. Można nim między innymi przeprowadzać ataki, wgrywać dowolne pliki. Pełen dostęp, pełna kontrola. Ogólnie kaplica topx.pl - linki SEO | publ.pl - artykuły sponsorowane | linktak.pl - statyczny SWL Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
gmod Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Revolution slider- już 2 klientów, którzy oberwali przez to. Alkowiki - dla większego relaksu Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
arve_lek Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Dok\ladnie ja też oberwałem przez Revolution Slider + przez jakieś inne rzeczy. Ogólnie to dopiero teraz postanowiłem pozabezpieczać choć trochę te WP. Punkty statlink.pl - dobra cena + gratis Skrypt i eBook, Blog SEO/SEM i Tatuaże na Dziarownia.pl (tatuaże) Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
zgred Opublikowano 29 Grudnia 2014 Udostępnij Opublikowano 29 Grudnia 2014 Slider jest dziurawy - trzeba go meić aktualnego bo sam nie aktualizuje się. Agencja marketingowa Semgence istnieje na rynku od 2018 i odpowiada za prowadzenie działań SEO dla wielu firm małych i dużych. Prowadzimy też kampanie Google Ads - niedawno zostaliśmy sie Partnerem Google spełniając odpowiednie kryteria. Betapoint Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
Rekomendowane odpowiedzi
Zarchiwizowany
Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.