• Poštovani posjetitelju, za korištenje svih mogućnosti koje InternetZarada Forum omogućuje, predlažemo ti da se registriraš. Besplatno je i tvoja privatnost je potpuno zaštićena. Registracija ti omogućuje pristup svim kategorijama i temama, mogućnost pristupa privicima u postovima (slike, video, tutorijali, uputstva itd), pristup malom oglasniku (Tržnica), direktnu komunikaciju s članovima putem privatnih poruka, automatsko praćenje tema od interesa i još mnogo toga. Veselimo se tvojoj prijavi! ❤️

Wordpress Wordpress Site Hackovan

nexon

Aktivni član
Tu od
27 Velj 2011
Postova
165
Imam Wordpress site i hakovali su ga neki hakeri iz Saudijske Arabije,kako cu to skinuti?
Inace citav sajt se vidi samo je iznad slika kostura i pise da su ga hakovali.
 
nexon kaže:
Imam Wordpress site i hakovali su ga neki hakeri iz Saudijske Arabije,kako cu to skinuti?
Inace citav sajt se vidi samo je iznad slika kostura i pise da su ga hakovali.

Vrati cist backup. Inace vjerujem da imas mm forms plugin?
 
Hellas kaže:
Vrati cist backup. Inace vjerujem da imas mm forms plugin?

Misliš da je upad došao preko njega?
Koliko vidim, ovaj plugin nije updejtovan 2 godine.
 
Kako mislis da vratim backup kad nikad nisam downloado ga?
 
Kontaktiraj tehničku podršku, gde hostuješ sajt, verujem da ti mogu pomoći.
 
Tesko je nagadjati ovako sta su hakeri da izvines po*ebali.

Da plugin MM Forms ima rupu u uploadajax.php mozes dici sta oces. Dignu preko njega web shell i mogu mjenjati sta hoce.

Naravno zavisno od podesavanja servera mozda nije do tebe, mozda su haknuli neki drugi sajt na serveru, pa preko njega i ostale...

Ajde cimaj me na PM popravicu ti ja to, nesto sam dobre volje :D.

p.s.
Wise are those who backup, for their data will be safe in the the day of trouble. Even though they face the blue screen of death, they shall fear no evil.
— T.E. Ronneberg
 
1. Preko cpanela restoraj zadnji backup
2. Provjeri ovlaštenja za direktorije i datoteke (direktoriji 750, datoteke 644)
3. Predlažem ti da instaliraš plugin Bad Behavior.

Još možeš umjesto klasičnog FTP/SSh pristupa s lozinkama zamijeniti s ključem (na mom hostingu to je dafault)
 
Ili jednostavno reinstaliraj ili update wordpresa i popravit češ. Imao sam u zadnje vrijeme 10 - tak slučajeva ekipa se malo zaigrala.
 
Ljudi ja imam isti taj problem.. isto neki lik, likovi.. iz Saudiske Arabije.. pobrisao sam sve plugine.. instalirao samo one najpotrebnije.. i opet.. moze li to neko da provjeri pa da vidim gdje "curi", izludise me.. :)

w w w . m a s p l u g . c o m
 
Jesi li platio temu? Ako nisi, verovatno si skinuo nulled verziju i pokupio par komada shellova sa njom ;)
 
lxGuru kaže:
Jesi li platio temu? Ako nisi, verovatno si skinuo nulled verziju i pokupio par komada shellova sa njom ;)

Platio na Theme-Junkie.. 3 teme dobio.. za sada sam promjenio dvije i obe su uspijeli hakovati.. sada cu se zaliti njima..
 
Da li si promenio sve lozinke (cpanel, admin panel, lozinku od mejla, phpmyadmina...) Da li si skenirao sajt antivirusom, ali i tvoj računar?
 
Mozda nije do tebe vec do nekog drugoga ako si na shared hostingu. Meni su 4 puta hakovali za nedelju dana iako sam menjao sve lozinke i vracao backup dok nisam preko statcountera video sa kojeg naloga pristupaju mom a i svim ostalim sajtovima na tom shared hostingu. Preneo sam supportu i oni su ukinuli taj nalog i od tad je sve ok. Tako da kontaktiraj support i nek vide da li je jos neki sajt na tom hostu hakovan nek rese oni to.

Ti hakeri imaju neka takmicenja ko ce da izvrsi vise "deface" sajtova. Kasnije sam tu hakersku gurpu nasao na nekom sajtu gde imaju to takmicenje i gde ostavljaju sajtove koje su hakovali, tu sam nasao moj i gomilu drugih sa tog shared hostinga.
 
Obavjestio sam hosting i promjenio password-e.. sada cekam :)) Dobro je dok ne rade neku veliku stetu... osim tog' "deface-a". Prvi put nisam imao nikakav backup pa sam se prepao da sam izgubio sve :) Hvala vam svima na odgovorima ;)
 
a da li vi koristite osnovne wordpress defense pluginove?

Mislimo da bi svako trebao da ima ove pluginove i pravilno ih konfigurise
Kod:
http://wordpress.org/extend/plugins/better-wp-security/
http://wordpress.org/extend/plugins/wordfence/
http://wordpress.org/extend/plugins/bulletproof-security/

Korišćenjem ovih pluginova možete da:

- sakrijete verziju instalacije
- promenite ime 'admin' korsinika
- pomerite url login ekrana (npr sa sajt.com/wp-admin u sajt.com/bilošta )
- automatski izbacite sa sajta osobu koja je previše puta neušpesno pokušala da se uloguje (štiti vas od brute forcing napada)
- automatski izbacite osobu koja je previše puta u kratkom periodu otvorila dosta stranica, a naročite nepostojećih (stiti vas od DDoS napada)
- ubaciti captch zaštitu
- ograničit pristup vašim internim fajlovima
- pronađete da li je sajt zaražen virusima
- plugin sam skenira sajt i pronalazi slabe tačke i uz vašu dozvolu ih automatski i rešava

Jedan od ovih može i da vam radi automatski Database backup u određenom intervalu, a podrazumeva se da vi sami radite back-up što češće je moguće. Ljudi u korisničkim servisima dobrih hosting firmi su obično veoma upućeni u ovakve stvari pa im slobodno možete poslati tiket da ste zabrinuti za svoju bezbednost i da vi želeli predloge kako da istu povećate.

just my two cents
 
NEKO SA OVOG FORUMA OBARA STRANICE. Znači ja prije 10 dana napravio stranicu, jučer je objavio dole u potpisu danas stranica hakirana. U posjeti tamo da u izvoru prometa :internetzarada.org posjetitelj moja stranica/administrator.

Fuj Fuj. Znači 100 % je neko sa ovog foruma !
 
student_zarada kaže:
NEKO SA OVOG FORUMA OBARA STRANICE. Znači ja prije 10 dana napravio stranicu, jučer je objavio dole u potpisu danas stranica hakirana. U posjeti tamo da u izvoru prometa :internetzarada.org posjetitelj moja stranica/administrator.

Fuj Fuj. Znači 100 % je neko sa ovog foruma !

Sta ces kad nevole ljudi Balasevica :crazy_grin

Salim se, no nije niko sa ovog foruma ne znam zasto tako mislis, koji bi mentol ostavljao tako neke hieroglife i neku debilnu turkmenistansku muziku, nego vi ko zna sta radite i kako...

Zasto meni nije nikad niko nista zeznuo, prva stvar isprsite se za host uzmite dobar sa zastitom, druga koristite fire wall i dobar av kao i anti malware i antu spyware redovno skenirajte racunar, brisite kolacice, ne posecujte svakakve sajtove, kod kreiranja sifri stavite 15 tak simbola sa kombinacijom svih karaktera...
 
Back
Na vrh