din pacate e extrem de greu sa afli ce anume a fost vulnerabil si daca inca mai este. tot ce poti face este sa cureti, sa faci updates la tot, sa schimbi "salt" si toate parolele.
Baza de date, daca e fix aceeasi, are parola de admin si parolele celorlalti useri, care pot fi compromise (accesul la fisiere ii da acces si la baza de date, ca sunt user si pass in wp-config.php)
O varianta de protectie supliementara este, in cazul in care ai posibilitatea, este sa nu dai voie userului php sa scrie fisiere. Deloc. (sau ma rog, sa-i dai cumva voie sa scrie doar cache, daca e neaparat necesar). Practic aloci fisierele altui user, facut de tine special pentru asta. In felul asta atacatorul poate avea acces la orice, dar nu poate schimba nimic (presupunand ca baza de date nu e accesibila remote). Va fi mai greu sa faci update (poti doar pe ftp) dar in unele cazuri merita sa scapi de un stress.
Ultima modificare făcută de Dan; 20th April 2018 la 14:15.
Trust, but verify.
Mi-am adus aminte inca ceva.
Cele mai comune probleme apar la:
1. pluginurile luate din alte surse decat cele oficiale. Astea ar trebui scanate inainte de a fi folosite. Cel mai la indemana e virustotal, urci arhiva zip si afli daca e ceva gandac prin fisiere. Nu e o metoda 100% sigura, dar e un inceput. Daca ai norocul ca pluginul in sine sa fie facut de un golan, aia e, ti-o iei (s-au vazut cazuri si in repository la WP).
2. pluginurile premium neactualizate. Am pus un topic cu o idee care i-ar putea ajuta pe multi: Teme premium gratis si pluginuri actualizate
Practic, iei din temele alea pluginurile cele mai comune si cunoscute ca avand vulnerabilitati vechi - jscomposer si revolution slider. Sunt versiuni recente, le iei din sursa "oficiala" cu manuta ta, deci poti actualiza linistit.
Trust, but verify.
@ Dan, mersi. Si eu ma gandesc ca e posibil sa fie fie o tema pe un site parasit sau un plugin neactualizat de mult. de obicei iau doar de la oficial.. dar este posibil sa fie si ceva vechi. Mai banuiesc ca e posibil sa ma fi picopsit de la un transfer de pe un host strain - adica nu al meu, unde am avut un site si l-am mutat fara sa verific la mine - in ideea ca data atacului e a doua zi dupa mutare.![]()
Ofer servicii Social Media Marketing!. Articole contra cost Oferta generala, ro, fr si ru aici!
da, se pare ca nu am scapat de belea, asa ca am de gand sa folosesc o strategie, sper sa ma ajutati sa-mi ziceti daca e ok. vreau sa mut un site pe alt cont de pe server, cont nou creat pe contul de resseler [ mi-au zis ca teoretic conturile sunt separate, deci nu trece nimic de la unul la altul ]. Daca ce am mutat ramane curat, fara probleme, atunci am scapat - in ideea ca pastrez doar baza de date veche si pozele, restul instalez din nou. Evident ca ma gandesc ca am nevoie si de parole noi, caci daca le-am schimbat dar problema a ramas, sunt compromise si cele noi.
Ultima modificare făcută de Rapsodia; 21st April 2018 la 19:45.
Ofer servicii Social Media Marketing!. Articole contra cost Oferta generala, ro, fr si ru aici!
Deci ai curatat dar nu ai gasit buba... Ai verificat sa nu ai vreun modul nou instalat?
Daca ai baza de date afectata si nu reusesti sa o cureti (se poate intampla) dar ai acces la wp-admin mai e o posibilitate: export la toate articolele si import pe instalare WP noua, curata, cu alta baza de date, cu prefixe schimbate la tabele, alt user, alta parola, etc.
E greu, dar tinand cont ca te-ai invatat cu munca... asta e!
Da, e cam naspa, maia les daca schimb prefixele, ca se incurca info. Am sa vad ce si cum, ma enerveaza ca la export din WPadmin nu se pastreaza pozele, sau ma incurc eu undeva, am bifat de cateva ori sa ia si pozele .. dar cucu.... dar alta varianta oricum nu vad decat asta ... baze de date noi si import prin wordpress. La o scanare cu antivirus pare curat, pluginul de securitate zice ca e ok... dar azi am gasit modificate fiserele index.php ..am mutat deja un site pe alt cont .. sa vad ce face... daca o saptamana e ok, le mut pe toate si sterg contul afectat! Sper sa mearga permutarea! Daca nu.. am de munca o luna ... !
Ofer servicii Social Media Marketing!. Articole contra cost Oferta generala, ro, fr si ru aici!
Poate fi si de la un virus aflat pe PC-ul tau, sa urce codul prin loginul salvat in programul FTP. La 1-2 siteuri schimba parolele de pe alt PC si nu mai salva datele de login, apoi compara daca se reinfecteaza toate sau numai unele.
Daca-mi dai acces la DB si fisiere ma pot uita.
Mi le poti pune undeva (le arhivezi si imi dai link). Am nevoie de /public_html si de un export din baza de date.
Trust, but verify.
Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)