• Здравствуйте!

    Я владелец сайта linguit-sp.ru
    Недавно после хакерского взлома мы обновили wordpress до последней версии.

    Сегодня при попытке входа в админ панель я увидела такое сообщение

    » Требуется обновление базы данных
    WordPress был обновлён! Прежде чем продолжить работу, нужно обновить базу данных до самой свежей версии.

    Процесс обновления может занять некоторое время. Пожалуйста, наберитесь терпения.

    Обновить базу данных WordPress»

    И я просто не вижу панель входа где можно ввести логин и пароль для входа. Что это такое? Такое впечатление, что это ненормально, так как до сегодняшнего дня вход был доступен всегда (с февраля 2018 по октябрь, когда мы обновили до последней версии wordpress)

    Здесь надо наверно сказать, что сегодня я обнаружила, что двухфакторная аутентификация почты, которая привязана к админ панели, была взломана. Пришлось ее перенастраивать.

    • Тема изменена 7 лет, 10 месяцев назад пользователем sure1.
    • Тема изменена 7 лет, 10 месяцев назад пользователем sure1.

    Страница, с которой нужна помощь: [войдите, чтобы увидеть ссылку]

Просмотр 8 ответов — с 16 по 23 (всего 23)
  • kw56,Вы писали
    «Возможно, в предыдущую тему были внедрены вирусы, особенно если она была взята не из надежных источников. Если это так, то после смены темы они перестанут работать»

    Предыдущая версия сайта действительно была создана на бесплатной теме, но мастер, который делал сайт, меня ни о чем не предупреждал. Теперь я понимаю, что бесплатная тема для создания сайта была большой ошибкой!

    Человек, который сейчас переписывает сайт на новой теме мне тоже самое сказал (после смены темы вирусы перестанут работать) , но после взлома почты с QR кодом, я понимаю, что так хакеры и получат доступ к аккаунту хостинга и вебмастеру сайта, да и к админке сайта тоже… 🙁

    Модератор Yui

    (@fierevere)

    永子

    т.е. вы считаете что обязательно нужен физический доступ к устройству?
    Это не так, ваш взломщик может быть где угодно, и иметь практический полный доступ к вашему ПК.
    Аналогично и с телефоном, достаточно лишь установить приложение-шпион, или через вас, введя вас в заблуждение, что это полезная и нужная вам штука, или без вашего согласия, через уязвимости в системе.

    мастер, который делал сайт, меня ни о чем не предупреждал.

    также см. вариант нечистоплотности «мастера», я не хочу никого обвинять, но такое тоже случается

    Теперь я понимаю, что бесплатная тема для создания сайта была большой ошибкой!

    вы ошибаетесь, бесплатные темы из официального каталога, как правило лучше и безопаснее наворочаных платных тем, особенно если тема популярна и поддерживается в течении длительного времени. Хотя если тема взята «на помойке», то почти 100% она с какой-то бякой.
    Чистые и правильные темы тут — https://ru.wordpress.org/themes/

    • Ответ изменён 7 лет, 10 месяцев назад пользователем Yui.
    Модератор Yui

    (@fierevere)

    永子

    Самой наверное уже не получится защитить новый сайт…

    Достаточно
    а) не тянуть «из интернетов» темы и плагины (брать только из оф каталога) и всякие непонятные «коды» (можно посоветоваться на форуме если что)

    б) поставить сложные пароли и защитить админку доп. методами. Напр доступ только с одного IP или доп серверной http-авторизацией (не путать с двухфакторной по СМС. Её вообще лучше не использовать если возможно).

    в) на компьютере использовать не «антивирус», а комплексную защиту — Internet Security.

    Ну и почитать по ссылке, данной Yui.

    ЗЫ. Если сайт дорог, то конечно стоит воспользоваться услугами по обслуживанию. Только помнить, что 100% никто дать не может (кроме мошенников) и внимательно читать об условиях.

    Уважаемые модераторы, БОЛЬШОЕ вам спасибо за очень ценные советы.

    Я обязательно все почитаю и воспользуюсь тем, что нужно.

    Хороший форум у вас, у неопытных владельцев сайтов хоть есть возможность получить представление о том, в каком направлении двигаться.

    Думаю, я еще не раз появлюсь здесь со своими вопросами 🙂

    А вот и вопрос —

    SeVlad, Вы писали
    «…защитить админку доп. методами. Напр доступ только с одного IP»

    Я поспрашивала мастера, который пишет мне новый сайт об этой защите. Он сказал, что IP адрес у меня динамический. Если я поставлю эту защиту, то после смены системой моего IP я вообще не смогу войти в админ панель.

    ???

    Он сказал, что IP адрес у меня динамический. Если я поставлю эту защиту, то после смены системой моего IP я вообще не смогу войти в админ панель.

    Значит Вам этот метод не подходит (или же менять IP по ФТП перед входом). Есть другие.

    Значит Вам этот метод не подходит

    Этот метод вообще мало кому подходит — обычные люди не заворачиваются белым адресом.
    А в большинстве регионов, он еще и дополнительных денег стоит.

Просмотр 8 ответов — с 16 по 23 (всего 23)

Тема «Проблема с админ панелью» закрыта для новых ответов.