Внимание! Взломан WordPress
Новая тема Написать ответ
# Пн Сен 07, 2009 6:58 pmartoff Зарег.: 07.09.2009 ; Сообщ.: 4Ответить с цитатой
Приветствую!
Да, товарищи, мой блог был взломан, в админке появился новый админ, которого, кстати, нельзя было удалить, просто отмечалось общее количество администраторов (у меня 2), на другом блоге админ был не скрытный, поэтому его получилось удалить вручную. Всё началось с того, что в один прекрасный день все ссылки ЧПУ были скинуты в дефолтный режим, т.е. стали ссылки вида блог.ру/р?=123. Меня это крайне удивило и я списал на глюк WordPress…
Итак, как бороться с этой заразой, если из админки не удалить самозваного администратора? Простая перезаливки SQL-базы не проканает, всё сидит в самой базе, поэтому заходим в phpMyAdmin и отыскиваем сначала таблицу “wp_users“, нажимаем “Обзор” и внимательно смотрим все ID (как правило самые последние). У меня этот гад был последним, не так много пользователей, поэтому сразу выявил. Если вывести на чистую воду сложно, то идем в таблицу “wp_usermeta“, также “Обзор“...
http://art-off.ru/2009/vnimanie-vzloman-wordpress/
# Пн Сен 07, 2009 7:20 pmshhef Зарег.: 14.09.2007 ; Сообщ.: 7694Ответить с цитатой
ставишь дефотовый пароль входа в админку, заходишь админом и удаляешь этого типа, обновляешь блог...
# Пн Сен 07, 2009 7:27 pmRabbit Зарег.: 01.08.2005 ; Сообщ.: 19787Ответить с цитатой
А обновлять потому что ВП нужно сразу, как новая версия выходит... Или еще раньше. Увы...
# Пн Сен 07, 2009 8:45 pmenter Зарег.: 28.05.2008 ; Сообщ.: 55Ответить с цитатой
По этому посту, чтобы полностью исправить проблему все кажется немного сложнее: http://internetno.net/2009/09/07/wordpress-security/
# Пн Сен 07, 2009 9:03 pmSoeti Зарег.: 05.06.2009 ; Сообщ.: 616Ответить с цитатой
2.8.3 бажный. сейчас появился масс-эксплоит.

кто не спрятался - я не виноват :mrgreen:
# Пн Сен 07, 2009 9:15 pmvetas Зарег.: 03.06.2008 ; Сообщ.: 400Ответить с цитатой
http://seodummies.ru/2009/09/uyazvimost-wordpress/
Новая тема Написать ответ    ГЛАВНАЯ ~ ДАЙДЖЕСТ БЛОГОСФЕРЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.