Поддержка Проблемы и решения ломанули VPS и навтыкали левых ссылок в сайты на wordpress

  • приветствую сообщество

    мой VPS похоже взломали — на паре десятков сайтов на wordpress стоят левые ссылки на главных страницах

    пароль root сменил

    хостер проверил при помощи Linux Malware Detect, нашёл немного мусора.
    {MD5}gzbase64.inject.unclassed.615 : /var/www/………..
    {HEX}base64.inject.unclassed.7 : /var/www/……………
    {HEX}gzbase64.inject.unclassed.14 : /var/www………………..
    {MD5}php.cmdshell.cih.2834 : /var/www/……………
    {HEX}php.cmdshell.unclassed.344 : /var/www…………
    {HEX}php.cmdshell.unclassed.344 : /var

    удалили эту красоту

    ссылки на wordpress-сайтах остались

    как их вычищать?

Просмотр 6 ответов — с 1 по 6 (всего 6)
  • если ссылки были на главных страницах,значит нужно редактировать шаблон главной страницы (проверить: index.php,footer.php,header.php) и удалять мусор..

    Можно проще, всю директорию сайта проверить: поиск с учетом текста в файлах

    Ну, примерно так:

    Допустим сайты тут:
    # cd /var/www

    Теперь — находим все файлы, в которых содержаться ссылки. badlinkname — часть имени ссылки, точка через пробел в конце — нужна
    # grep -R badlinkname .

    Далее — удаляем все строки, содержащие «левые» ссылки:
    # cat index.php | grep -v "badlinkname" >> index.php

    Примерно так… Можно придумать скрипт — но тут я не силён 🙂

    Если сайтов не много — можно и руками пройтись.

    З.Ы. не забываем делать копии файлов перед модификацией

    ссылки нет в файлах темы

    бэкап попробуй сделать

    поменял тему — левых ссылок нет

    все пароли поменяны

    поменяю тему
    переустановлю WP
    может и хватит на месяц

    в файлах темы был какой-то код, который генерировал ссылки видимо…

Просмотр 6 ответов — с 1 по 6 (всего 6)
  • Тема «ломанули VPS и навтыкали левых ссылок в сайты на wordpress» закрыта для новых ответов.