Jump to content
files

Внимание: массовый взлом сайтов на Wordpress

Recommended Posts

Вниманию владельцев сайтов на Wordpress!

 

Сейчас имеет место быть массовый взлом сайтов. Как правило, на сайтах заменяется содержимое последней записи/новости на подпись хакера. Выглядит это примерно так:
lnOv6O5OsDg.jpg

Явление имеет массовый характер. Началось неделю назад и сильно прогрессирует. Достаточно загуглить результаты взлома:

KurDish HaCk3rS WaS Here +kurdlinux007@gmail.com
Hacked By Fallag Gassrini +Gassbot@gmail.com
Hacked By XwoLfTn – Tunisian Hacker

Просьба ко всем, кто стал жертвой взлома, откликнуться, для изучения причин.
Уязвимость совершенно новая и о ней пока ничего неизвестно!

Share this post


Link to post
Share on other sites

Надо бы где-то или как-то приложить список проверенных (или рекомендуемых) фотообменников. Вечные проблемы с размещением фотографии.

Share this post


Link to post
Share on other sites

проверил один сайт на вордпресе и по какой то непонятной причине началась переадресация на другой мой сайт на этом же хостинге

ночью еще было все ок

Это может быть связано как то? .htaccess не изменился

Share this post


Link to post
Share on other sites

проверил один сайт на вордпресе и по какой то непонятной причине началась переадресация на другой мой сайт на этом же хостинге

ночью еще было все ок

Это может быть связано как то? .htaccess не изменился

Применительно к данной истории нет. Скорее всего, что-то у вас на хостинге.

Share this post


Link to post
Share on other sites

Как правило, на сайтах заменяется содержимое последней записи/новости на подпись хакера.

 

А кроме последних записей, где ещё пакостит этот гадёныш?

Share this post


Link to post
Share on other sites

читал сегодня про нее пришло на имейл от секюре тиам. думаю тут все записит от того что в Вашем wp работает. В моем лично вычещино почти все, коментов нет, конфиг перенесен, htaccess защищен, регистрации нету, админка спрятана, файлы закрыты, права настроены, стоит анивирус + айболитом часто сканирую. думаю не коснется, версия wp последняя самая стоит

Share this post


Link to post
Share on other sites

Надо бы где-то или как-то приложить список проверенных (или рекомендуемых) фотообменников. Вечные проблемы с размещением фотографии.

Самое удобное кидать к себе сообщением вКонтакте и брать потом ссылку. Они там вечно потом хранятся :-)

Share this post


Link to post
Share on other sites

Вчера в Гугл вебмастер пришло сообщение:

 

Мы обнаружили, что на Вашем сайте используется Wordpress4.7.0 or 4.7.1– старая версия Wordpress. Устаревшее или неисправное ПО может стать причиной взлома или установки вредоносного кода. Поэтому мы рекомендуем Вам обновить ПО.

 

Хотя версия WP самая свежая.

Share this post


Link to post
Share on other sites

Я от WP отказался более 5 лет тому. Joomla намного безопаснее и проще защищаемая. Хотя от взлома не защищен никто.

я от всего отказывают и сделал новый на php надежнее не бывает, просто перенести осталось

Share this post


Link to post
Share on other sites

я от всего отказывают и сделал новый на php надежнее не бывает, просто перенести осталось

его тоже могут взломать. Вы лучше сделайте на html+css. И в сеть не выкладывайте.

Share this post


Link to post
Share on other sites

его тоже могут взломать. Вы лучше сделайте на html+css. И в сеть не выкладывайте.

Есть у меня сайт, но сейчас в сейфе на диске лежит :)

Share this post


Link to post
Share on other sites

Я от WP отказался более 5 лет тому. Joomla намного безопаснее и проще защищаемая. Хотя от взлома не защищен никто.

5 лет не пользуетесь и судите о безопасности?

 

Что за бред я прочитал.

Share this post


Link to post
Share on other sites

Вчера тоже 1 сайт пострадал (хотя на том же сервере было и других 8 сайтов на wp).

Пострадала только последняя запись в блоге.

 

Логи сервера (порядка 1000 таких запросов)

 

ip: 5.145.175.80   POST /xmlrpc.php HTTP/1.0" 200 64699 "-" "-

 

Был задет еще 1 файл - readme.html (оказался пустым и сменены права на нем).

 

 

По итогам откатил беккап, обновился до последней версии и в .htaccess прописал такое:

 

<Files xmlrpc.php>
    Order Deny,Allow
    Deny from all
</Files>
 
У кого еще есть мысли, как можно защитится в будущем?

Share this post


Link to post
Share on other sites

Вчера в Гугл вебмастер пришло сообщение:

 

Мы обнаружили, что на Вашем сайте используется Wordpress4.7.0 or 4.7.1– старая версия Wordpress. Устаревшее или неисправное ПО может стать причиной взлома или установки вредоносного кода. Поэтому мы рекомендуем Вам обновить ПО.

 

Хотя версия WP самая свежая.

Аналогичное сообщение получил, хоть ВП 4.7.2

Share this post


Link to post
Share on other sites

Спасибо откликнувшимся (в частности kuzovbmw и campusboy)

Проблема описанной ситуации на стороне WordPress REST API - функционал появился в ВП начиная с 4.7.0

 

Что нужно сделать?

 

- Обновиться к версии 4.7.2 (где заплатка уже стоит)

- У кого нет возможности обновится, нужно в  .htaccess после строчки:

 

 

RewriteEngine On
 

 

вставить:

 

 

RewriteRule /wp/v2/posts/ - [L]

Share this post


Link to post
Share on other sites

Подтверждаю, проверил свои сайты на WP, там, где поленился на 4.7.2 перейти, там переписали последние страницы (не на всех сайтах), на одном даже 2 последние записи переписали. И некоторые страницы уже переиндексировались. Видимо, их еще пингуют. Ни на одном сайте, где уже стоит версия 4.7.2, такого не было.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...