18.11.2008 14:26Как почистить Wordpress-блог после взлома
Перевод статьи
В продолжение статьи Взлом Wordpress с использованием клоакинга по IP-адресам Google
Регулярные обновления позволяют вернуться к прежней версии при необходимости. И если вы решите обновить ПО после хакерской атаки, обязательно очистите сервер (сохраните где-нибудь старые файлы) и установите новые. Возможно, вам понадобится внести изменения в базу данных и сменить пароль Wordpress после обновления, и если вам не удалось выяснить, где именно была произведена атака, то можно сменить и тему.
Есть много разных способов взлома Wordpress-блогов. Вот некоторые способы выявления спама...
Использование SSH для поиска недавно измененных файлов и/или странных новых файлов, добавленных на ваш сайт. Некоторые хакеры также могут добавить файлы в корневой каталог вашего сайта или спрятать еще выше – где-то на вашем веб-сервере.
Некоторые взломы производятся через плагины Wordpress. Если у вас установлены какие-либо маловажные плагины, то поищите, нет ли нареканий на то, что чей-то сайт уже взломали через такие плагины, а также подумайте, можно ли их удалить. Я думаю, что некоторые хакеры доходят до того, что сами добавляют в Wordpress свои плагины, которые раскидывают спам по всему блогу.
Если в вашей базе данных есть спам, то можно выполнить следующий запрос MySQL (от Michael VanDeMar), чтобы выявить самые распространенные типы ссылочного спама в Wordpress.

Если вы не обнаружили какого-либо спама в Wordpress, попробуйте следующее:
- поищите файлы, которые были добавлены или изменены
- выполните резервное копирование файлов и базы данных
- отключите плагины
- удалите все файлы (за исключением файла конфигурации и .htaccess – также проверьте, не были ли они изменены)
- обновите свой блог до последней версии Wordpress
- измените пароль для MySQL и Wordpress
- установите другую тему
- загрузите необходимые плагины из оригинальных источников, если вы хотите продолжить пользоваться ими
- проверьте, выполнили ли вы все, изложенное выше в этом посте, чтобы обезопасить свой блог.
Если хакер использовал маскировку IP-адреса…
Если хакер использовал маскировку IP-адреса, то вы не можете быть на 100% уверены в том, что вы полностью избавились от спама, пока Google не проиндексирует новые страницы вашего сайта и/или повторно посетит старые страницы, на которые был помещен спам.

Можно посмотреть, какие страницы были проиндексированы за прошедший день или прошлую неделю, .
Если вы обновили свой блог несколько часов назад, можете выполнить обычный поиск site:www.example.com в Google, выберите «Показывать по 100 результатов на странице» и найдите страницы, которые были проиндексированы за последние несколько часов. После того, как появятся результаты поиска, можете поискать на странице результатов поиска по состоянию на несколько часов назад.
Однако не забывайте проверять дату кэширования страницы вверху страницы. Если кэш действительно свежий, то можно нажать ссылку и перейти на новую страницу, но иногда все равно будет показана страница, кэшированная несколько дней назад. Если вы не обнаружили спам на новой кэшированной странице, то ваши проблемы со спамом почти решены, и вы на пути к восстановлению сайта. При этом повышается рейтинг по мере того, как Google кэширует все новые и новые страницы вашего сайта.
Не забудьте установить Google Alert для своего сайта, чтобы вы могли проследить, не появятся ли спам-ссылки снова каким-то магическим образом.
О том как использовать Google Alerts для обнаружения взлома читайте в следующем посте.
Ваша очередь
За многие годы ведения блогов были взломаны только пара моих блогов. Может, я не указал здесь какие-то важные советы. Что бы вы могли добавить к этому посту?
Хотите быть в курсе лучших зарубежных материалов? Тогда подписывайтесь на мой фид.Похожие статьи:
Комментарии 13 | Рубрики: Wordpress

22 Ноя 2008 - 9:36
Пост понравился, пишите еще. Я с удовольствием прочту.
05 Дек 2008 - 0:02
Вам бы немного блог раскрутить, он интересный, но трудно найти
05 Дек 2008 - 0:51
Pinourl, так блог-то еще новый. Раскручу конечно)))
05 Дек 2008 - 9:18
Особо бы и не подумал, чтоблоги еще кто-то взламывает. Ну чтож, буду иметь ввиду, пост сорхраню на всякий случай ;), мало ли что, может еще информация и понадобиться. Спасибо!
08 Дек 2008 - 20:00
Валентин, еще как взламывают. Имейте это ввиду на всяк случай.
12 Дек 2008 - 23:39
[...] Я уже писал о Взломе Wordpress с использованием клоакинга по IP-адресам Google и о том как почистить Wordpress-блог после такого взлома. [...]
24 Дек 2008 - 17:58
[...] с использованием клоакинга по IP-адресам Google и о том как почистить Wordpress-блог после такого взлома. На этот раз речь пойдет о еще одном виде взлома WordPress [...]
25 Дек 2008 - 23:15
Странно, но мне кажется, что можно сделать по другому
хотя, конечно, очень интересно. Спасибо
29 Дек 2008 - 10:47
Согласен, интересная заметка. Спасибо автору
08 Ноя 2009 - 21:34
Мой сайт тоже взломали на днях, а всё потому, что там пароль был простой. Сейчас жалею, что резервную базу данных не делал. Хотя сайт еще не успел разрастись. А нет ли в природе такого плагина, который бы всю вышеперечисленную работу по поиску и уничтожению спама в блоге делал сам?
17 Ноя 2009 - 18:56
Надеюсь меня не взломают никогда=) Но если что то я сразу к вам обращусь
30 Ноя 2009 - 0:37
ой…. проблемы со спамом вечные ))
29 Дек 2010 - 23:22
Помогу чем смогу в танках! не пожелеете друзья) только играйте