Узнайте, взломано ли веб-приложение или сервер - PullRequest
0 голосов
/ 22 мая 2018

Я довольно опытный веб-разработчик, и на моем выделенном сервере работает Plesk Onyx.Он имеет 2FA через Google Authenticator.Внутри Plesk я добавил несколько моих веб-страниц на основе WordPress и моих друзей.Все эти установки WordPress надежно устанавливаются Plesk и обеспечивают безопасный доступ, перемещая область администратора, глобально отключая комментарии, 2FA и т. Д.

Теперь, несколько дней назад, друг сказал мне, что он видит массовыеобъявления на моей веб-странице.Поскольку сервер также выдает страницу моей компании, возможно, к этому нужно относиться серьезно - я тоже. Однако я не мог воспроизвести рекламу, всплывающие окна и т. Д. - вообще - ни на своих компьютерах с Windows (10 иServer 2016), ни на каком мобильном или ноутбуке.Вчера я просматривал свою веб-страницу с моим другом (настольный ПК).И вдруг, когда он нажимает на ссылки в моем меню WP, появляется реклама, и все в таком духе.Очень настойчивый, очень, абсолютно ... неприемлемый.

Я представился как довольно опытный веб-разработчик.Однако я не знаю, как с этим справиться.Независимо от того, был ли мой сервер взломан или взломан, какой-то плагин WordPress портит рекламу (однако, друг обнаружил проблемы на нескольких сайтах, которые не используют одни и те же плагины), или что-то еще.Я думаю, что Plesk и WP сильны и не должны так легко идти на компромисс.Кроме того, я больше ничего не заметил.

Как с этим справиться?

1 Ответ

0 голосов
/ 22 мая 2018

Вы пробовали Revisium Antivirus для сканирования ваших сайтов?Он доступен на расширениях Plesk.У меня была похожая проблема, и Revisium Antivirus обнаружил все зараженные файлы.

Кроме того, проверьте компьютер (веб-браузер) вашего друга на наличие вредоносных программ.Существует некоторое вредоносное ПО (скрытое программное обеспечение), которое может запускать добавления или добавления странных ссылок на ваш сайт.Таким образом, в этом случае нет ничего общего с вашим сервером или веб-сайтами.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...