как предотвратить взлом сайта WP - PullRequest
1 голос
/ 01 апреля 2010

У меня установлена ​​WP, и каждые несколько недель некоторые хакеры продолжают добавлять какой-то двухъярусный скрипт в конец некоторых файлов, чтобы сайт WP не работал. Я изменил пользователя / пароль на WP, и это, очевидно, не работает. Я думаю, поскольку они влияют на файлы, которые не видны через файлы входа WP (которые являются просто файлами тем), значит ли это, что они получают доступ к FTP и делают там свои хаки? Если они попадают в FTP, то почему бы просто не удалить все документы?

Любое понимание будет очень признателен. Несмотря на то, что я ценю оплачиваемые часы на поиск / удаление этого кода каждые несколько дней, клиент не так рад этому, как я.

Ответы [ 4 ]

1 голос
/ 01 апреля 2010

Вы можете попробовать установить ...

Плагин "Akismet"

WP-SpamFree

1 голос
/ 01 апреля 2010

тогда это значит, что они получают доступ к FTP и делают там свои хаки?

Скорее всего, да. Существует множество автоматизированных хаков сайтов, которые включают скрипты / фреймы, указывающие на эксплойты дыр в безопасности.

Эти эксплойты обычно устанавливают фальшивые антивирусные программы и другие трояны, в том числе, часто, похитители паролей FTP. Эти скомпрометированные учетные записи FTP затем используются для заражения других сайтов таким же образом.

Итак, вам нужно убедиться, что все и каждый компьютер, который используется для доступа к FTP-сайту, абсолютно чист. Не доверяйте единственному антивирусу, чтобы сказать, что вы чисты, потому что сегодняшний антивирус совершенно бесполезен для ловли широкого спектра троянских программ сегодня.

Особенно не доверяйте антивирусам, которые утверждают, что «очистили» инфекцию, потому что весьма вероятно, что она не очистила все . Если вы нашли трояна или в какой-то момент недавно обнаружили, что AV обнаружил трояна (что не является ложным срабатыванием, еще одна огромная проблема современного безнадежного антивирусного программного обеспечения), пришло время переустановить ОС, потому что это единственный способ будь уверен.

Затем измените пароли снова, позаботьтесь о всех других ваших паролях, которые он мог украсть, и, наконец, перейдите на SFTP для загрузки ваших файлов. FTP - это небезопасная древняя реликвия, которую никто не должен использовать для администратора в этом столетии.

(Другая возможность может заключаться в том, что сам хост был взломан, если вы используете общий доступ к серверу. Проверьте другие сайты на том же компьютере, которые недоступны через вашу учетную запись FTP, и посмотрите, не влияют ли они на то же самое.)

Если они входят в FTP, то почему бы просто не удалить все документы?

Где будет прибыль в этом?

Подавляющее большинство подвигов сегодня совершают преступные бизнесмены за деньги пользователей, а не дети-хакеры, делающие это ради забавы.

0 голосов
/ 09 марта 2012

Я использую 3 плагина вместе:

  1. Akismet
  2. WordPress без спама
  3. WP-SpamFree

Я думаю, вы можете попробовать установить еще больше и посмотреть, поможет ли это решить проблему.

0 голосов
/ 01 апреля 2010

Обновление до последней версии.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...