Skocz do zawartości

Dziwny wirus - podmiana indexu i innych plików


toseo

Rekomendowane odpowiedzi

Ja na swojej stronie miałem zainstalowanego backdoora we wtyczce którą pobrałem z jakiejś lipnej strony. Bardzo długo nic się nie działo, aż po kilku miesiącach gruchnęło. Na ftp miałem 5 stron, każda została zainfekowana - wstrzyknięta zawartość i wstrzyknięte urle. Akurat w tym przypadku Wordfence dobrze się spisał, bo wykrył zainstalowanego backdora. Nie twierdzę, że jest to rozwiązanie dobre na każdą ewentualność, ale często się sprawdza. Przynajmniej wiedziałem jakiej wtyczki nie instalować po naprawie.

wycieczki po górskich szlakach grcsystem.pl

imitacja kamienia i skał

Odnośnik do komentarza
Udostępnij na innych stronach

Wejście pewnie miałem przez zapisane passy na filezilli, teraz wpisuje z palca i wszystko pozmieniałem.

Już jest cisza, od tego czasu wszystko gra. :-)

Popularność zdrowych produktów zyskuje u Polaków, przede wszystkim olej kokosowy oraz chlorek magnezu sześciowodny robią furorę.  

Odnośnik do komentarza
Udostępnij na innych stronach

Naprawdę nie wiecie o co chodzi czy udajecie? Przecież nie od dzisiaj wiadomo, że przez WP przy pewnych warunkach i czynnikach można tworzyć konta na FTP na hostingu. Jest w internecie nawet w otwartym dostępie informacja. Tak własnie pliki są wgrywane na Wordpressy, najpierw przez WP tworzą konto na FTP później normalnie wgrywają pliki i kasują konto. Linków nie podam bo za chwile "kibice" napiszę, że zachęcam to tych działań. Przy pomocy wyszukiwarki znajdziecie.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 3 lata później...

Podbije temat  żeby nie zakładać nowego,

 

Od jakiegoś czasu na kilku stronach ciągle zmienia się index.php i wydaje mi się że też htaccess - efekt jaki się okazał to chińszczyzna w google. Na niektórych stronach udało mi się z tym uporać (wystarczyła czysta instalacja, kopia bazy danych i po temacie), a na innych baruje się z tym już kilka dni.

Moje pytanie czy ten kod komuś coś mówi ? gdyż jest ciągle dodawany do index.php a sam htacces dostaje atrybut 444. Dodam  że skanowałem dostępnym oprogramowanie do wykrywania malware (nic nie ma), wordpress są zabezpieczone pod kątem firewall, blue force.... Zmieniałem tez hasła do FTP, konta na hostingu itp.

Dodam jeszcze że strony z którymi nie mogę sobie poradzić np.: po aktualizacji wtyczek wracają do wersji wcześniejszej i wymagają ponownej aktualizacji...

 

Ktoś może się z czymś takim spotkał ?

dodatkowy_kod_index.txt

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności