Как решить проблему перенаправления WordPress и взлома инъекций? - PullRequest
0 голосов
/ 20 апреля 2020

У меня проблемы с безопасностью на нескольких сайтах WordPress, которые я размещаю. Все сайты имеют разные темы, находятся на разных серверах и изолированы от разных пользователей. Они бегают уже несколько месяцев без проблем. Однако на прошлой неделе некоторые из них были скомпрометированы:

  1. Перенаправление трафиков c на спам
  2. Отображение странных / поврежденных файлов в файловой системе, включая дополнительные файлы и контент добавлено к. php файлам (закодированные заголовки)
  3. Предупреждение о злоупотреблении от нашего облачного провайдера: крупный банк связался с ними, сказав, что наш IP-адрес используется для проведения фишинговых атак.
  4. Серверы загружены с точки зрения PHP процессов (очень высокая нагрузка, загрузка ЦП и ОЗУ)

В ответ на это у меня есть:

  1. Скопировал из резервной копии файлы SQL и Wordpress за 1 месяц go
  2. Заменил весь /wp-includes/ and /wp-admin/ на официальные файлы Wordpress
  3. Проверен на предмет любых изменений заголовков в исходные файлы, дополнительные файлы и т. д. c.
  4. Переустановка вручную на новый сервер с новым IP.
  5. Выполнение проверки безопасности с помощью Wordfence и GotMLS. Ничего не оказалось - все чисто

Все было хорошо весь уик-энд. Несколько атак грубой силы, но ничего необычного. Однако сегодня утром мой клиент дал мне знать, что один из его сайтов снова начал перенаправлять на вредоносные сайты!

Есть идеи, как решить эту проблему?

Я работаю:

Ubuntu 18.04.3 (LTS) x64
RunCloud.io
PHP 7.4
NginX + Apache (.htaccess disabled) 
Let's Encrypt (they are all SSL sites) 

1 Ответ

0 голосов
/ 20 апреля 2020

Вы проверили все используемые плагины? Есть вероятность, что вы использовали один и тот же поврежденный плагин на всех ваших сайтах. Попробуйте отсканировать свои плагины WordPress, чтобы убедиться, что они все обновлены и не имеют известных уязвимостей.

В общем, хакеры используют gork dorks для поиска сайтов, использующих плагины с известными уязвимостями, и просто используют их. Вы можете проверить свои плагины с помощью сканера уязвимостей WordPress или вручную, выполнив поиск по вашим плагинам в базе данных эксплойтов WordPress (например, https://wpvulndb.com/).

...