DomenForum.net

DomenForum.net (https://domenforum.net/index.php)
-   Программирование (https://domenforum.net/forumdisplay.php?f=26)
-   -   Хакнули 2 моих сайта на Wordpress (https://domenforum.net/showthread.php?t=160987)

blackhat 10.02.2013 01:43

Хакнули 2 моих сайта на Wordpress
 
На главной странице вместо сайта:

<?php
/**
* Front to the WordPress application. This file doesn't do anything, but loads
* wp-blog-header.php which does and tells WordPress to load the theme.
*
* @package WordPress
*/

/**
* Tells WordPress to load the WordPress theme and output it.
*
* @var bool
*/
define('WP_USE_THEMES', true);

/** Loads the WordPress Environment and Template */
require('./wp-blog-header.php');

У кого нибудь было подобное?

MrKIM 10.02.2013 02:20

У вас PHP отключен вероятнее всего.

Залейте индекс из дистриба.

blackhat 10.02.2013 02:44

Цитата:

Сообщение от MrKIM (Сообщение 1129062)
У вас PHP отключен вероятнее всего.

Залейте индекс из дистриба.

При этом происходил редирект всех доменов которые на хосте на "главный домен" (primary domain), сайт на котором нормально работал, через минут 30 уже ничего не работает. Отписался в техподдержку..
PHP могли отключить из-за перегрузки, я так понимаю?

MrKIM 10.02.2013 02:46

Цитата:

Сообщение от blackhat (Сообщение 1129064)
PHP могли отключить из-за перегрузки, я так понимаю?

Не думаю. Рубанули бы сайт/акк. Вероятно просто у хостера проблемы.

Смотрите что в индексе, такой же как в дистрибе или нет, посмотрите дату изменения.

blackhat 10.02.2013 03:07

MrKIM, сверил с дистрибутивом, дату изменения, все соответствует. Пока не могу понять причины, сделал полный бэкап на локальный комп, буду ковыряться, смотреть логи.. поменял все пароли. В плане безопасности были приняты все меры и рекомендации какие только существуют для Вордпресс, в том числе и вход в админку по HTTPS.

MrKIM 10.02.2013 03:09

blackhat, посмотрите даты папок на сервере, если даты не свежие, значит проблемы с хостингом.

Если есть файлы свежие, значит в них проблемы.

blackhat 10.02.2013 03:26

MrKIM, даты папок сверил они все прошлого года, без изменений, один лишь файл модифицирован 8 фев 2013 index.php
Спасибо, за поддержку.

MrKIM 10.02.2013 03:28

blackhat, Высока вероятность что именно с ним проблема...

WP очень дырявый движок, DLE тоже

blackhat 10.02.2013 04:07

MrKIM, уже думаю об альтернативах, в последнее время мне все чаще говорят о преимуществах битрикса, что защищен, не ломают, а для меня он такой "не юзабельный", но чувствую придется его изучать. Wordpress влюбил в себя своей гибкостью, интуитивно все понятно, после Drupal небо и земля..

freeBsd 10.02.2013 10:11

ну дак создай файл в корне
к примеру info.php
Далее в нем
PHP код:

<?php
echo phpinfo();
?>

Не удивляюсь что php отключен.
Никто вас не ломал. =)


Текущее время: 16:12. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Техническая поддержка — DevArt.PRO. Перевод: zCarot.