Задать вопрос
Ответы пользователя по тегу WordPress
  • Не работают сайты, вирус, взлом, где искать?

    @MrGroovy
    .htaccess используется для простой и удобной настройки веб-сервера на котором хранится сайт пользователя. Он будет действовать только на свой каталог и подкаталоги.
    "Ваш" файл .htaccess делает следующее:
    Перенаправляет пользователя HTTP_USER_AGENT с вашего сайта на PHP скрипт redirect.php сайта crаzytds.club.
    По поводу того, взлом это на уровне хоста или WordPress без логов сказать сложно.

    ... разве возможно через взломанный сайт закинуть .htaccess на уровень выше папки сайта?

    Если у вас есть доступ к записи и редактированию файлов в этой папке, то вполне возможно. Судя по всему сайт был взломан с помощью похищения cookie администратора через XSS на WordPress.
    Уязвимости в WP бывают двух видов: устаревшая версия самого WP и уязвимости в плагинах и темах. Крайне опасно использовать "бесплатные" темы, в них часто вшивают вредоносный код.
    И если ты "вылечишь" сайт, то нет никаких гарантий что этого не повториться вновь.
    Попробуй проверить WPscan с такими ключами:
    wpscan --url Адрес сайта -e ap,p,vt,u
    Или можешь попробовать онлайн сканеры:
    - https://metascan.ru
    - hackertarget.com/wordpress-security-scan.
    Ответ написан
    Комментировать
  • Плагин-сканер WordPress для обнаружения и зачистки malware injection в БД?

    @MrGroovy
    Ничего не пропустили. На мой взгляд наиболее вероятная причина это устаревший WP. Эта версия неправильно фильтрует содержимое комментариев (при настройках по умолчанию), а это уже XSS уязвимость. Таким образом JS-код можно добавить под каждым постом и Wordfence Security ничего не покажет.
    Чтобы найти эти и другие уязвимости в WordPress можно воспользоваться сканером для WP.
    Навскидку, это:
    - https://metascan.ru;
    - wprecon.com;
    - hackertarget.com/wordpress-security-scan.
    Уязвимости в темах и эксплойты в старых версиях плагинов могут сыграть свою роль. Особенно бесплатные "крякнутые", в них часто можно встретить вредоносный код.
    Ответ написан
    Комментировать
  • Как найти место взлома wordpress?

    @MrGroovy
    Уязвимости в WP бывают двух видов - устаревшая версия самого WP и уязвимости в плагинах и темах. Крайне опасно использовать "крякнутые" темы, в них часто вшивают вредоносный код. Чтобы найти уязвимости в Wordpress можно воспользоваться специальным сканером для WP. Навскидку, это:
    - https://metascan.ru;
    - wprecon.com;
    - hackertarget.com/wordpress-security-scan.
    И разумеется быть аккуратнее с бесплатными темами и сомнительными плагинами, так как они изначально могут содержать в себе вирусы.
    Ответ написан
    1 комментарий