Взломали wordpress! что делать чтобы не повторилось?
Новая тема Написать ответ
# Пн Май 20, 2013 9:57 pmreeemmmy Зарег.: 08.08.2009 ; Сообщ.: 64Ответить с цитатой
У меня блог на wordpess
Сегодня каким то образом взломали и удалили посты с блога
Бэкап есть, но проблема в том, что как то надо найти дырку через которую ломали чтобы не повторилось.

Версия движка и всех плагинов стояла свежая

Что посоветуете какие действия сделать прежде всего?

Кстати, если кто то компетентен в этой области, готов оплатить консультацию
# Пн Май 20, 2013 10:13 pmbanzai Зарег.: 24.05.2007 ; Сообщ.: 729Ответить с цитатой
блог на своем сервере или на шаред-хостинге ?
# Пн Май 20, 2013 10:16 pmreeemmmy Зарег.: 08.08.2009 ; Сообщ.: 64Ответить с цитатой
banzai писал(а):
блог на своем сервере или на шаред-хостинге ?


На сервере
Сейчас просканируем файлы на вирусы может что то найдет
# Пн Май 20, 2013 10:46 pmbanzai Зарег.: 24.05.2007 ; Сообщ.: 729Ответить с цитатой
если сервер, то все сложно, тебе могли взломать блог, а могли сервер
по самому wordpres поставь плагин ограничивающий количество попыток авторизации + 10+ способов защитить блог
а по серверу надо хорошего специалиста, чтобы аудит безопасности сделал
# Вт Май 21, 2013 10:43 amreeemmmy Зарег.: 08.08.2009 ; Сообщ.: 64Ответить с цитатой
banzai писал(а):
если сервер, то все сложно, тебе могли взломать блог, а могли сервер
по самому wordpres поставь плагин ограничивающий количество попыток авторизации + 10+ способов защитить блог
а по серверу надо хорошего специалиста, чтобы аудит безопасности сделал



banzai, спасибо за подсказки
# Вт Май 21, 2013 12:14 pmVKtraf Зарег.: 03.02.2012 ; Сообщ.: 969Ответить с цитатой
А в логах что есть?
Нужно первым делом все логи скачать и изучить - откуда подключались, что использовали. Необязательно это WP, может какой-нибудь дырявый скрипт позволил сделать php или mysql -инъекцию или в панельке дыры, вариантов очень много.
# Чт Май 23, 2013 9:33 amPolaris Зарег.: 23.03.2010 ; Сообщ.: 3653Ответить с цитатой
Есть отличный плагин Better WP Security, руководство по установке
# Чт Май 23, 2013 9:48 amreeemmmy Зарег.: 08.08.2009 ; Сообщ.: 64Ответить с цитатой
Всем спасибо за советы и а ссылки они помогли. Всё, что смог найти в сети по усилению безопасности WP, всё это сделал, пока полет нормальный, надеюсь всётаки, что не через сервер ломанули. Ну подождем теперь посмотрим :smk:
# Чт Май 23, 2013 10:13 amKhan27 Зарег.: 21.04.2010 ; Сообщ.: 4069Ответить с цитатой
А как часто вы меняете пароли?
# Чт Май 23, 2013 4:37 pmHello_Kitty Зарег.: 30.04.2007 ; Сообщ.: 10763Ответить с цитатой
reeemmmy,
http://sozdaiblog.ru/hotchu-vs-znaty/deny-93-tchto-delaty-esli-sayt-na-wordpress-vzlomali.html
http://bezopasnostpc.ru/sites/site-protection/wordpress-sayt-vzloman-ili-sayt-zarazhen-chto-delat-ch1
http://bezopasnostpc.ru/sites/site-protection/wordpress-sayt-vzloman-ili-sayt-zarazhen-chto-delat-ch2
http://bezopasnostpc.ru/sites/site-protection/kak-ochistit-vzlomannyiy-sayt-wordpress-ch1
# Чт Май 23, 2013 10:32 pmSaytik Зарег.: 29.09.2010 ; Сообщ.: 189Ответить с цитатой
reeemmmy,

обычно пир взломе посты не удаляют. Если пропали последние записи - больше похоже, бывает, если хостер когда-то Ваш аккаунт переносил на другой сервер, по каким-то причинам могли слететь ДНС и направить домен на старый сервер где уже новых записей нет в БД. Этот момент уточните у хостера.
# Пт Май 24, 2013 8:06 amJohn Doe Зарег.: 25.06.2010 ; Сообщ.: 4332Ответить с цитатой
Если потребуется, все равно взломают это дело времени и желания. Никакая защита не поможет.
# Вт Май 28, 2013 1:38 pmClaudia Зарег.: 12.07.2012 ; Сообщ.: 1505Ответить с цитатой
Осваиваю Вордпресс самостоятельно, всего несколько месяцев, не хотелось бы с таким столкнуться. Sad
# Вт Май 28, 2013 1:46 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Claudia, для контентных проектов взлом не так страшен. Лучше уделять внимание не столько защите, сколько быстрому исправлению несанкционированных изменений кода. Лучше автоматически. Вебмастера просто обязаны использовать VCS для своих проектов.
# Чт Июн 27, 2013 9:47 amJohn Doe Зарег.: 25.06.2010 ; Сообщ.: 4332Ответить с цитатой
Гугл запустил новый раздел «Безопасный просмотр» в Отчете о доступности сервисов и данных. Много интересных данных по безопасности.
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.