Pereiti prie turinio

Arabai nulauze Wordpress saitą


Rekomenduojami pranešimai

Dėkui, admino loginai tai jau pakeisti, o ar į SQL galima kodus dėt vykdomuosius? Maniau tam reikėtų į php failus kodo įdėt.

Nu tu suprask, jog tu pats esi kaltas dėl to kas įvyko. Slaptažodžių pakeitimas - laikinas dalykas. Pas tave kompe yra briedas. Nes nu juk jeigu čia būtų hostexo kaltė, tokių topikų kaip tavo būtų dešimtys.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Nu tu suprask, jog tu pats esi kaltas dėl to kas įvyko. Slaptažodžių pakeitimas - laikinas dalykas. Pas tave kompe yra briedas. Nes nu juk jeigu čia būtų hostexo kaltė, tokių topikų kaip tavo būtų dešimtys.

 

Aš šito varianto neatmetu, tik manau, kad galbūt labiau koks exploitas galėjo būti ar pan, nes daugiau nei kitiem saitam nei emailam ar pan. nepakenkta.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Reikia įsikalti sau įprotį, jei puslapis yra labai svarbus (o tuo labiau, jei kokiam klientui kurtas, kad nenusuktų galvos) - bent kartą į dvi savaites pasidaryti visų failų backup'ą (kad ir per FTP, jei Hostex'o valdymas neduoda tokios galimybės arba pats nedaro backup'ų) ir per PHPMyAdmin eksportinti SQL duombazę. Kitu atveju ir būna kalnas bereikalingo vargo, kurio buvo galima išvengti. Tiesa, įmanoma ir per .htaccess padaryti, kad tik iš tam tikro IP (arba jo sričių, jei yra dinaminis IP) leistų prisijungti prie Wordpress (skaičiau apie tai, bet dabar nepamenu smulkmenų). ir aišku, naujinti, kai tik išeina atnaujinimas (prieš tai irgi pasidarius backup'us).

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Sveiki!

Nulauztas wordpress saitas (www.baldenis.lt). Buvo istrintas wp-settings.php, pakeistas

index.php failai. Duombazeje pakeisti adminu el.pastai ir slaptazodziai.

Wordpress versija buvo gal menesio senumo.

 

Atsisiunciau Wordpress, imeciau index.php ir wp-settings.php failus, kitus palikau nekeistus, updeitinau per dashboard. Svetaine kaip ir veiktu, atidaro postus, taciau

neatidaro kategoriju ir tagu puslapiu - rodo visiskai tuscia lapa, sourco

nulis. Be to, nerodo ir Custom contact forms plugino kontaktu formos. Kaip

pataisyti svetaine?

 

Balta psl rodo ir ivedus bet kokia nesamone: www.baldenis.lt/blablabla

 

post-29277-000897400 1306688255_thumb.jpg

Speju kokį modą buvai insidėjas su palikta spraga.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Padeda tuom kad per google nesuie6kosi, ir įsilaužėliui reiks pagalvoti kuri versija veikia.

 

Kad tokios aukštos wordpress versijos kaip ir neturi pažeidžiamumų, kuriuos būtų paprasta išnaudoti. Arba man jie yra nežinomi. O dėl google, tai suras, kad naudojama wordpress jeigu tai yra parašyta footer'yje... (:

 

p.s. wordpress naujosios versijos 99% įsilaužimų yra ne dėl pačios wordpress kaltės. :)

Redagavo Lapinskis
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...