18.11.2008 14:26Как почистить Wordpress-блог после взлома

Перевод статьи New Wordpress Hacking Strategy Using Cloaking to Target Google IP Addresses

В продолжение статьи Взлом Wordpress с использованием клоакинга по IP-адресам Google

Регулярные обновления позволяют вернуться к прежней версии при необходимости. И если вы решите обновить ПО после хакерской атаки, обязательно очистите сервер (сохраните где-нибудь старые файлы) и установите новые. Возможно, вам понадобится внести изменения в базу данных и сменить пароль Wordpress после обновления, и если вам не удалось выяснить, где именно была произведена атака, то можно сменить и тему.

Есть много разных способов взлома Wordpress-блогов. Вот некоторые способы выявления спама...

Использование SSH для поиска недавно измененных файлов и/или странных новых файлов, добавленных на ваш сайт. Некоторые хакеры также могут добавить файлы в корневой каталог вашего сайта или спрятать еще выше – где-то на вашем веб-сервере.

Некоторые взломы производятся через плагины Wordpress. Если у вас установлены какие-либо маловажные плагины, то поищите, нет ли нареканий на то, что чей-то сайт уже взломали через такие плагины, а также подумайте, можно ли их удалить. Я думаю, что некоторые хакеры доходят до того, что сами добавляют в Wordpress свои плагины, которые раскидывают спам по всему блогу.

Если в вашей базе данных есть спам, то можно выполнить следующий запрос MySQL (от Michael VanDeMar), чтобы выявить самые распространенные типы ссылочного спама в Wordpress.

mysql запрос

Если вы не обнаружили какого-либо спама в Wordpress, попробуйте следующее:

  • поищите файлы, которые были добавлены или изменены
  • выполните резервное копирование файлов и базы данных
  • отключите плагины
  • удалите все файлы (за исключением файла конфигурации и .htaccess – также проверьте, не были ли они изменены)
  • обновите свой блог до последней версии Wordpress
  • измените пароль для MySQL и Wordpress
  • установите другую тему
  • загрузите необходимые плагины из оригинальных источников, если вы хотите продолжить пользоваться ими
  • проверьте, выполнили ли вы все, изложенное выше в этом посте, чтобы обезопасить свой блог.

Если хакер использовал маскировку IP-адреса…

Если хакер использовал маскировку IP-адреса, то вы не можете быть на 100% уверены в том, что вы полностью избавились от спама, пока Google не проиндексирует новые страницы вашего сайта и/или повторно посетит старые страницы, на которые был помещен спам.

какие страницы были проиндексированы за прошлую неделю

Можно посмотреть, какие страницы были проиндексированы за прошедший день или прошлую неделю, используя фильтры Google по дате.

Если вы обновили свой блог несколько часов назад, можете выполнить обычный поиск site:www.example.com в Google, выберите «Показывать по 100 результатов на странице» и найдите страницы, которые были проиндексированы за последние несколько часов. После того, как появятся результаты поиска, можете поискать на странице результатов поиска по состоянию на несколько часов назад.

Однако не забывайте проверять дату кэширования страницы вверху страницы. Если кэш действительно свежий, то можно нажать ссылку и перейти на новую страницу, но иногда все равно будет показана страница, кэшированная несколько дней назад. Если вы не обнаружили спам на новой кэшированной странице, то ваши проблемы со спамом почти решены, и вы на пути к восстановлению сайта. При этом повышается рейтинг по мере того, как Google кэширует все новые и новые страницы вашего сайта.
Не забудьте установить Google Alert для своего сайта, чтобы вы могли проследить, не появятся ли спам-ссылки снова каким-то магическим образом.

О том как использовать Google Alerts для обнаружения взлома читайте в следующем посте.

Ваша очередь

За многие годы ведения блогов были взломаны только пара моих блогов. Может, я не указал здесь какие-то важные советы. Что бы вы могли добавить к этому посту?

Хотите быть в курсе лучших зарубежных материалов? Тогда подписывайтесь на мой фид.

Похожие статьи:

Комментарии 13 | Рубрики: Wordpress

Комментарии:

  1. Пост понравился, пишите еще. Я с удовольствием прочту.

  2. Вам бы немного блог раскрутить, он интересный, но трудно найти

  3. Pinourl, так блог-то еще новый. Раскручу конечно)))

  4. Особо бы и не подумал, чтоблоги еще кто-то взламывает. Ну чтож, буду иметь ввиду, пост сорхраню на всякий случай ;), мало ли что, может еще информация и понадобиться. Спасибо!

  5. Валентин, еще как взламывают. Имейте это ввиду на всяк случай.

  6. [...] Я уже писал о Взломе Wordpress с использованием клоакинга по IP-адресам Google и о том как почистить Wordpress-блог после такого взлома. [...]

  7. [...] с использованием клоакинга по IP-адресам Google и о том как почистить Wordpress-блог после такого взлома. На этот раз речь пойдет о еще одном виде взлома WordPress [...]

  8. Странно, но мне кажется, что можно сделать по другому
    хотя, конечно, очень интересно. Спасибо

  9. Согласен, интересная заметка. Спасибо автору

  10. Мой сайт тоже взломали на днях, а всё потому, что там пароль был простой. Сейчас жалею, что резервную базу данных не делал. Хотя сайт еще не успел разрастись. А нет ли в природе такого плагина, который бы всю вышеперечисленную работу по поиску и уничтожению спама в блоге делал сам?

  11. Надеюсь меня не взломают никогда=) Но если что то я сразу к вам обращусь

  12. ой…. проблемы со спамом вечные ))

  13. Помогу чем смогу в танках! не пожелеете друзья) только играйте

Post Your Comment

Немного о себе




Комментарий

Это не спам.
сделано dimoning.ru