Zadejte hledaný výraz...

Malware na webu – jak ho odstranit, když nevím kde je?

Jakub
verified
rating uzivatele
(27 hodnocení)
15. 10. 2016 11:54:28
Zdravim,
Z niceho nic mam na webu ( wordpress, sablona twenty twelve) malware, nahral se mi tam pry nejaky skodlivy kod a prohlizece (chrome a mozzila) ted pristup k tomu webu zakazuji.
Vsude pisou at ten kod odstranim ale nepisou jak. Kazdopadne jsem na webu nic podezreleho nenasel.
Tusim ze uz to potkalo vic lidi. Jak jste to prosim vyresili?
Zalohu nemam ...
Diky!
15. 10. 2016 11:54:28
https://webtrh.cz/diskuse/malware-na-webu-jak-ho-odstranit-kdyz-nevim-kde-je/#reply1230334
Roman Macháč
verified
rating uzivatele
(5 hodnocení)
15. 10. 2016 12:35:37
Instaloval si v posledni dobe nejaky plugin?
15. 10. 2016 12:35:37
https://webtrh.cz/diskuse/malware-na-webu-jak-ho-odstranit-kdyz-nevim-kde-je/#reply1230333
Vladimír Smitka
verified
rating uzivatele
(4 hodnocení)
15. 10. 2016 12:36:40
WordPress: Základy - bezpečnost 3x3
Zazálohovat aktuální stav, zkusit prohledat pomocí WordFence nebo Sucuri Scannerem, pokud něco najdou tak to opravit a následně provést potřebné kroky po útoku - aktuaizaca, změny hesel, klíčů...
Pokud jsou na hostingu další weby, prověřit, zda nemohla přijít nákaza z nich.
Pokud scannery nepomohou, tak provést export obsahu do XML pomocí Nástroje - Export, všechno smazat, nainstalovat čistý WP, prohlédnout soubor exportu, zda neobsahuje škodlivý kód (což může být pro laika těžké poznat - je třeba hledat např. dlouhé řetězce nesmyslných řetězců, tagy
Jakub
verified
rating uzivatele
(27 hodnocení)
15. 10. 2016 12:41:22
Astrako: jo, instaloval. zkusim ho smazat a nahrat znovu. Ale dal jsem analyzovat, kde je pricina a chybu to naslo v jednom prispevku, ktery je ale podle me OK.
Smitka: Jak nic nepomuze, tak to bude muset jit touhle cestou. Dik.
15. 10. 2016 12:41:22
https://webtrh.cz/diskuse/malware-na-webu-jak-ho-odstranit-kdyz-nevim-kde-je/#reply1230331
Vladimír Smitka
verified
rating uzivatele
(4 hodnocení)
15. 10. 2016 12:43:48
Napsal TomášX;1331966
Žádný redakční systém bez dodatečných úprav neodolá napadnutí, bohužel.
To je dost zavádějící tvrzení...
15. 10. 2016 12:43:48
https://webtrh.cz/diskuse/malware-na-webu-jak-ho-odstranit-kdyz-nevim-kde-je/#reply1230329
TomasX
verified
rating uzivatele
(4 hodnocení)
15. 10. 2016 12:54:43
nesmíš to brát doslova, mluvím zejména o WP, drupalu, joomle a spoustě dalších. Celý návrh vývoje a deploye těhle systémů je na pováženou, když nemají chyby přímo, stačí adminu/majiteli podstrčit "odkaz" a získat si přístup přes administraci, s tímhle typem útoků se roztrhl pytel poslední dobou.
Sám víš, že jakmile si může sama aplikace měnit svoje zdrojové kódy a má neomezený přistup do celé databáze, je to boj s větrnými mlýny, pokud se jí jako admin snažíš zabezpečit.
15. 10. 2016 12:54:43
https://webtrh.cz/diskuse/malware-na-webu-jak-ho-odstranit-kdyz-nevim-kde-je/#reply1230328
Vladimír Smitka
verified
rating uzivatele
(4 hodnocení)
15. 10. 2016 13:22:49
Myslím, že dneska je už WP v základu na dobré úrovni zabezpečení, která se rapidně sníží po nainstalování mnoha pluginů, používáním slabých hesel, zanedbávání aktualizací a přidělování admin práv každé sekretářce :-) Při dodržování základních zásad je riziko docela malé.
Co se týká vývoje a deploye, tak tam bych měl také spousty výhrad, ale smířil jsem se s tím, stejně jako s faktem, že na internetu nejsou jen hodní lidé, s čímž se také při jeho návrhu úplně nepočítalo.
15. 10. 2016 13:22:49
https://webtrh.cz/diskuse/malware-na-webu-jak-ho-odstranit-kdyz-nevim-kde-je/#reply1230327
Gabonator
verified
rating uzivatele
(1 hodnocení)
15. 10. 2016 14:57:43
Napsal smitka;1331973
Myslím, že dneska je už WP v základu na dobré úrovni zabezpečení, která se rapidně sníží po nainstalování mnoha pluginů, používáním slabých hesel, zanedbávání aktualizací a přidělování admin práv každé sekretářce :-) Při dodržování základních zásad je riziko docela malé.
To by som netvrdil. Možno bezpečná je holá inštalácia, ale kto neinštaluje dalšie rozšírenia a doplnky. Potom riziko sa exponenciálne zvyšuje.
Dotyčný pán to sám neopraví, to je jasné a asi to nebude v slabom hesle.
15. 10. 2016 14:57:43
https://webtrh.cz/diskuse/malware-na-webu-jak-ho-odstranit-kdyz-nevim-kde-je/#reply1230326
Pro odpověď se přihlašte.
Přihlásit