![]() |
|
Модераторы: 2man |
![]()
|
|
| V13 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 115 Регистрация: 5.9.2007 Репутация: нет Всего: 1 |
Был у меня блог на Wordpress, а теперь какая-то св---- все сломала! Вижу только это Hacked By PSP-T
Hacked By PSP-T. Кто нибудь знает, что-нибудь про етого PSP-T. Что это или кто это?
Это сообщение отредактировал(а) nickless - 7.3.2008, 00:23 |
|||
|
||||
| Vasay |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2097 Регистрация: 8.3.2006 Репутация: нет Всего: 73 |
Смотри логи.
У меня тут тоже хакнуть блог на вордпрессе пытались. Кто-то пытался найти phpMyAdmin, причем так искал, что 10 мегабитный канал сервера забивал. (шли запросы АдресБлога/phpMyAdmin , АдресБлога/MyAdmin.... и куча вариаций)... Вот только phpMyAdmin по адресу блога у меня доступен не был, а кидало на главную страницу... ИП-ы менялись. -------------------- Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны. |
|||
|
||||
| V13 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 115 Регистрация: 5.9.2007 Репутация: нет Всего: 1 |
Vasay Жуть какая, страшная история
|
|||
|
||||
| Vasay |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2097 Регистрация: 8.3.2006 Репутация: нет Всего: 73 |
V13,
"Hacked By PSP-T" - наверно мания величия. Некоторое время назад напарник подхватил троян, который выгреб все пароли к фтп из тоталкомандера и пошел по ним, вставляя в каждый html и php скрипт эксплойта - это была жесть... так что - никто от этого не застрахован - делай бэкапы, используй антивирусы (а еще лучше linux -------------------- Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны. |
|||
|
||||
| V13 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 115 Регистрация: 5.9.2007 Репутация: нет Всего: 1 |
Все вроде реанимировал. Как и было сказано Vasay, хакерюга каким-то образом проник в мою базу данных. Скажите пожалуйста, что я могу предпринять, чтобы этого больше не повторилось и где можно логи в wordpress найти, когда и откда он пришел например. Спасибо и прошу глубочайших извенений за то, что тема не совсем соответствует
Это сообщение отредактировал(а) V13 - 6.3.2008, 16:34 |
|||
|
||||
| Vasay |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2097 Регистрация: 8.3.2006 Репутация: нет Всего: 73 |
Логи смотри на хостинге (можешь попросить своего хостера, чтоб посмотрели). Если шел перебор пароля, это будет хорошо видно.
Сам Вордпрес, без дополнительных плагинов, логи не ведет. Да и если ломали phpMyAdmin - то в логах вордпресса ты этого не увидишь. -------------------- Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны. |
|||
|
||||
| V13 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 115 Регистрация: 5.9.2007 Репутация: нет Всего: 1 |
Если у меня Вордпресс версии 2.2.2 это играет какую-нибудь роль
|
|||
|
||||
| nickless |
|
|||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: нет Всего: 181 |
Это конечно всё очень печально, но тем не менее,
Модератор: Название темы должно отражать ее суть! Добавлено через 4 минуты и 24 секунды Модератор: Переместил из "*NIX системы: Общие вопросы" По крайней мере тут речь про WordPress, а сервер я так понимаю администрирует кто-то другой. -------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: нет Всего: 317 |
в Общем, когда устанавливаешь blog нужно делать как минимум:
1. рассылку безопасности данного пакета (eсли есть), в вашем случае проштудировать "Hardening Wordpress", постоянно обновлять пакет! сегодня видел, что последний пакет - 2.3.3 2. рассылку безопасности BUGTRAQ (через securityfocus.com, которую купила фирма Symantec ) 3. регулярный бэкап. 4. закидывать логи куда-то на другой сайт, для последующего анализа. скорее всего ваш вордпресс был взломан вот этой дырой: http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6318 -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Str!pe |
|
|||
|
профиль удален ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2426 Регистрация: 12.6.2005 Где: На земле. Репутация: нет Всего: 152 |
Удаляется в пять минут. К тому же обычно заражают index.* в каждой поддиректории, директории и корне. Сам хватал. Ну а как ты думаешь? Если: V13, Бэкап то есть? Или все совсем печально? -------------------- Со мной можно связаться по скайпу или по аське. Занимаюсь продвижением сайтов - самой таргетированной рекламой. |
|||
|
||||
| V13 |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 115 Регистрация: 5.9.2007 Репутация: нет Всего: 1 |
Спасибо огромное за советы!
Это сообщение отредактировал(а) V13 - 7.3.2008, 15:09 |
|||
|
||||
| maxix |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 46 Регистрация: 7.2.2007 Репутация: нет Всего: нет |
Если с другой темой вордпрес все работает, то причина может быть в теме сайта. Это как вариант поиска решений при таких проблемах, будет понятнее куда копать.
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | WordPress | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |