DomenForum.net

DomenForum.net (https://domenforum.net/index.php)
-   Программирование (https://domenforum.net/forumdisplay.php?f=26)
-   -   Хакнули 2 моих сайта на Wordpress (https://domenforum.net/showthread.php?t=160987)

blackhat 10.02.2013 01:43

Хакнули 2 моих сайта на Wordpress
 
На главной странице вместо сайта:

<?php
/**
* Front to the WordPress application. This file doesn't do anything, but loads
* wp-blog-header.php which does and tells WordPress to load the theme.
*
* @package WordPress
*/

/**
* Tells WordPress to load the WordPress theme and output it.
*
* @var bool
*/
define('WP_USE_THEMES', true);

/** Loads the WordPress Environment and Template */
require('./wp-blog-header.php');

У кого нибудь было подобное?

MrKIM 10.02.2013 02:20

У вас PHP отключен вероятнее всего.

Залейте индекс из дистриба.

blackhat 10.02.2013 02:44

Цитата:

Сообщение от MrKIM (Сообщение 1129062)
У вас PHP отключен вероятнее всего.

Залейте индекс из дистриба.

При этом происходил редирект всех доменов которые на хосте на "главный домен" (primary domain), сайт на котором нормально работал, через минут 30 уже ничего не работает. Отписался в техподдержку..
PHP могли отключить из-за перегрузки, я так понимаю?

MrKIM 10.02.2013 02:46

Цитата:

Сообщение от blackhat (Сообщение 1129064)
PHP могли отключить из-за перегрузки, я так понимаю?

Не думаю. Рубанули бы сайт/акк. Вероятно просто у хостера проблемы.

Смотрите что в индексе, такой же как в дистрибе или нет, посмотрите дату изменения.

blackhat 10.02.2013 03:07

MrKIM, сверил с дистрибутивом, дату изменения, все соответствует. Пока не могу понять причины, сделал полный бэкап на локальный комп, буду ковыряться, смотреть логи.. поменял все пароли. В плане безопасности были приняты все меры и рекомендации какие только существуют для Вордпресс, в том числе и вход в админку по HTTPS.

MrKIM 10.02.2013 03:09

blackhat, посмотрите даты папок на сервере, если даты не свежие, значит проблемы с хостингом.

Если есть файлы свежие, значит в них проблемы.

blackhat 10.02.2013 03:26

MrKIM, даты папок сверил они все прошлого года, без изменений, один лишь файл модифицирован 8 фев 2013 index.php
Спасибо, за поддержку.

MrKIM 10.02.2013 03:28

blackhat, Высока вероятность что именно с ним проблема...

WP очень дырявый движок, DLE тоже

blackhat 10.02.2013 04:07

MrKIM, уже думаю об альтернативах, в последнее время мне все чаще говорят о преимуществах битрикса, что защищен, не ломают, а для меня он такой "не юзабельный", но чувствую придется его изучать. Wordpress влюбил в себя своей гибкостью, интуитивно все понятно, после Drupal небо и земля..

freeBsd 10.02.2013 10:11

ну дак создай файл в корне
к примеру info.php
Далее в нем
PHP код:

<?php
echo phpinfo();
?>

Не удивляюсь что php отключен.
Никто вас не ломал. =)

blackhat 10.02.2013 15:15

Цитата:

Сообщение от freeBsd (Сообщение 1129099)
ну дак создай файл в корне
к примеру info.php
Далее в нем
PHP код:

<?php
echo phpinfo();
?>

Не удивляюсь что php отключен.
Никто вас не ломал. =)

первое что сделал создал файл phpinfo.php с таким кодом - результат нулевой.

freeBsd 10.02.2013 15:21

Цитата:

Сообщение от blackhat (Сообщение 1129152)
первое что сделал создал файл phpinfo.php с таким кодом - результат нулевой.

Если выкинуло код на экран. Значит ПЫХ отключен. Тряси хостера.:)

MrKIM 10.02.2013 15:25

Цитата:

Сообщение от freeBsd (Сообщение 1129154)
Если выкинуло код на экран. Значит ПЫХ отключен. Тряси хостера.:)

Проще использовать нормального хостера, коль уже сутки не решен вопрос.

blackhat 10.02.2013 16:12

Хостеру уже 3 тикета отправил, пока молчит. Почитал Тви и Гугл множество сайтов в этом время были хакнуты, либо не грузились. Сейчас php работает, делаю бэкап, т.к. все поудалял из директории. Возможно заражены были сайты на сервере, на котором находились и мои сайты, поэтому и вырубили php, но от хостера правды не услышишь...
Думал на них так как они очень "любят" моего провайдера

https://twimg0-a.akamaihd.net/profil...cfca359060.png

freeBsd 10.02.2013 16:20

Вырубать php на сервере очень опасно чревато это тем что много сайтов сольют тупо через браузер.
Банально сохранить как...

blackhat 10.02.2013 16:33

Цитата:

Сообщение от freeBsd (Сообщение 1129170)
Вырубать php на сервере очень опасно чревато это тем что много сайтов сольют тупо через браузер.
Банально сохранить как...

его как то можно удаленно отключить? или такие права только у хостера?

freeBsd 10.02.2013 19:55

Цитата:

Сообщение от blackhat (Сообщение 1129175)
его как то можно удаленно отключить? или такие права только у хостера?

если там Апач то он работает как модуль.
Чтобы что-то поломать нужны права root на сервере.
Скорее всего сервер держат школяры не имеющие навыки в администрировании.
Совет меняйте хостинг.

Solib 01.07.2013 23:03

php отключен


Текущее время: 20:02. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Техническая поддержка — DevArt.PRO. Перевод: zCarot.