Hacknutý hosting?

23. 4. 2012 10:37:24
Má niekto skúsenosť s prepisom index.php vsetkých webov pod hostingom?
Prepis obsahuje krátky kod s fake adsense kodom - namiesto webov sa zobrazuje iba banner. Nic iné neposkodili/neznicili, idú pravdepodobne cisto po € z adsense.
Podpora odporuca aktualizaciu WordPress a plugins.
Heslo menené pravidelne, aktualizácia ok. Prepis sa po čase znova opakuje.
Ako to opraviť?
23. 4. 2012 10:43:39
- Změnit heslo k FTP a neukládat ve FTP klientovi + si pročistit PC (jedna možnost kudy by mohlo heslo unikat, zvlášť pokud používáš Total Comander, kterej měl asi rok dozadu tento problém).
- Zabezpečit co nejlíp wordpress a nastavit přístupový práva na FTP tak, aby nebylo možno přímo z webu upravovat zdrojové soubory.
+ napřáskat Googlu ten AdSense kód, aby mohl hajzlíka zabanovat.
23. 4. 2012 10:57:46
pouzivam linux/operu, na hosting idem cez zabezpeceny cp, ftp skoro vobec ak tak filezilla
je to google_ad_client = "pub-0952287301485937"
nasiel som iba jednu temu, kde sa to id spomina!category-topic/webmasters/malware--hacked-sites/UltPoW8zuss
ale to bol ukradnuty pocitac. Zaujimave je, ze je to tema z 09.2011 a frcia na tom ucte stale!?
23. 4. 2012 16:02:19
pokud jde o wordpress, zacal bych u nej. nekolikrat jsem presne tento problem resil. total commander od verze 7.5 pouziva master heslo k sifrovani. staci si nastavit treba 128 bit a je to zabezpecene naprosto v pohode. u toho wordpressu jsem tu nekde i zakladal forum. velky problem byl deravy timthumb.php, ktery vyuzivala hromada sablon. pokud mas vsechny pluginy aktualizovane, je velmi pravdepodobne, ze to bude neaktualizovanou sablonou a funkcemi v ni. na problem u hostingu bych se zameril az v posledni rade pokud si tedy server neadminujes treba sam.
23. 4. 2012 18:15:58
ano, par krat mi prislo oznamenie, ze to nasli a odstranili. Skontrolujem to este.
hosting ~ WP
hosting som dal preto ze ten prepis zrusi cca 20 indexov naraz v celom hostingu, nie iba index na jednej domene.
Mne to pripada ako keby tam mali stale nejaké dvere.
WP a plugin je pravdepodobny, ale skusal som uz vsetkomozne, par dni klud a potom znova. Mal som tam 2xformular, staru 1x galeriu, 1xforum, vsetko som to vyhadzal.
Stale neviem najst problem. WP uz pouzivam cca 7rokov a problem az teraz.
About your hacked files. Wordpress is known to be very vulnerable to hacking if you have running outdated versions of wordpress, wordpress themes that you have installed. Or Out of date wordpress plugins.
I notice that you wordpress versions are up-to-date. So please ensure that your themes are also up-to-date and secured. And your plugins are up-to-date as well.
If you everything is all up-to-date and you are still experiencing hacked pages. You might want to enlist the services of a 3rd party security company to go through your site and see what vulnerabilities there if are if any or determine where the hacks are coming from.
Dalsia vec je, ze od 13.4. som mal DDOS utok, tak neviem ci to nema suvis. Suvis akože: teraz ti dame naprdel ešte aj takto :)
This server is currently undergoing AntiDDoS Measures (start date: 2012-04-13 22:14:56). This means a Dedicated IP has been assigned to each account on the server and anything referencing host or the Shared IP will NOT function properly.
Unfortunately your server is still under a DDoS attack and will respond extremely slowly (if at all). As soon as the attack discontinues or is otherwise resolved the server will function normally again.
A DDoS attack is essentially a highly distributed attack on the server. It's usually done by a hacker getting viruses in thousands of computers and having them send as many connections as possible, as quickly as possible, to the box.
We are working to reduce the effect of the attack and find out which account is being targeted. Unfortunately, we can't know which account is being attacked without extensive steps, as the IP Address on the server is shared.
DDoS attacks can last anywhere from hours to days.
23. 4. 2012 19:26:27
Tak to je dalsi indicie. Mas ke vsem domenam zvlastni ftp pristupy? mas je na jednom miste? pokud je to nejaky velky hosting, tak bych cekal, ze to bude nekde dohledatelne, ze je hackli. sazel bych na deravou sablonu ve WP. ja ve finale zmenil hesla k mysq, ftp, wordpressu a vsem uctum, zmenil sablonu za cerstve aktualizovanou (jinou). mysql jsem jeste migroval na novou databazi. od te doby mam klid.
23. 4. 2012 20:03:16
Napsal spiridon;787931
hosting ~ WP
hosting som dal preto ze ten prepis zrusi cca 20 indexov naraz v celom hostingu, nie iba index na jednej domene.
To je uplne bezne, systemy ako WP su vacsinou hackovane automatizovane a masovo. Proste bot zobral IP serveru, prebehol tam vsetky WordPressy, ktore mal niekde v DB a tie, ktore boli derave, hackol.
