Ответы в темах

Просмотр 15 ответов — с 16 по 30 (всего 39)
  • SeVlad, спасибо. Удалять нельзя, понятно. И это все только потому, что я не обновила сайт до последней версии wordpress?

    Вы писали: «Может и действительно Ваш сайт взломали и подменили файлы. Или же Вы устанавливали ВП не из оригинального дистрибутива, а напр из панельки недобросовестного хостера»

    Сайт на оригинальном ВП. Как теперь узнать были ли эти файлы заменены хакерами?
    И я почитала на английской версии сайта, там тоже много пользователей озвучивают эту проблему.
    Вот на этой ветке
    https://wordpress.org/support/topic/unknown-file-in-wordpress-core/

    • Ответ изменён 7 лет, 6 месяцев назад пользователем sure1.
    • Ответ изменён 7 лет, 6 месяцев назад пользователем sure1.

    Про обновление я знаю. Но, человек, который делал сайт. сказал, что не надо спешить обновляться каждый раз, когда выходит новая версия wordpress. На сайте есть нелицензионные плагины и обновление может привести к падению всего сайта.С этим вопросом я пока не спешу…
    Подскажите, остальные файлы действительно опасные? Можно их просто удалить?

    Прочитала по ссылке Вашей, что «…..Ни одна из этих версий не является безопасной, кроме последней в 5.1 серии, которая активно поддерживается». Мдааа 🙁

    • Ответ изменён 7 лет, 6 месяцев назад пользователем sure1.

    А вот и вопрос —

    SeVlad, Вы писали
    «…защитить админку доп. методами. Напр доступ только с одного IP»

    Я поспрашивала мастера, который пишет мне новый сайт об этой защите. Он сказал, что IP адрес у меня динамический. Если я поставлю эту защиту, то после смены системой моего IP я вообще не смогу войти в админ панель.

    ???

    Уважаемые модераторы, БОЛЬШОЕ вам спасибо за очень ценные советы.

    Я обязательно все почитаю и воспользуюсь тем, что нужно.

    Хороший форум у вас, у неопытных владельцев сайтов хоть есть возможность получить представление о том, в каком направлении двигаться.

    Думаю, я еще не раз появлюсь здесь со своими вопросами 🙂

    kw56,Вы писали
    «Возможно, в предыдущую тему были внедрены вирусы, особенно если она была взята не из надежных источников. Если это так, то после смены темы они перестанут работать»

    Предыдущая версия сайта действительно была создана на бесплатной теме, но мастер, который делал сайт, меня ни о чем не предупреждал. Теперь я понимаю, что бесплатная тема для создания сайта была большой ошибкой!

    Человек, который сейчас переписывает сайт на новой теме мне тоже самое сказал (после смены темы вирусы перестанут работать) , но после взлома почты с QR кодом, я понимаю, что так хакеры и получат доступ к аккаунту хостинга и вебмастеру сайта, да и к админке сайта тоже… 🙁

    Yui, Вы писали «А насчет своего компа — хорошо иметь такую уверенность 😉»

    Такая уверенность только потому, что этот комп стоит в квартире, в которой бываю ТОЛЬКО я. Ключа от квартиры больше ни у кого нет! 🙂

    Долго я думала стоит -ли, но решила озвучить и эту проблему.

    После того, как были взломаны 3 адреса почты (для админ панели, для хостинга, для вебмастера), на которых я установила двухфакторную аутентификацию, я долго не могла понять К А К они взломали!?! Откуда доступ к ключу яндекс, который на моем телефоне?

    Думаю, что путь у них был только один — они как-то получили доступ к смс моего мобильного телефона, где я не удалила коды и ключи, которые мне присылал яндекс для настройки аутентификации и QR кода. При чем, надо сказать, что на этих 3-х адресах почты надо теперь вводить только одноразовый пароль, штрихкод QR для входа в почту сейчас отсутствует…

    Так же вчера, когда я писала смс сообщение, я вдруг увидела на дисплее айфона, что пропало поле , где пишется текст смс — вот просто нет его, только номер телефона собеседника! Это длилось минут 15…
    Все это ужасно…Я теперь понимаю, что мне скорее всего придется обращаться в компанию по обслуживанию сайтов, и заключать с ними договор. Самой наверное уже не получится защитить новый сайт…
    Ужасно все это.

    Доступа к моему компьютеру нет ни у кого, это 100%

    Yui, на моем компе стоит антивирус Nod. Что еще мне необходимо для компьютера?

    Beget — это новый хостинг. На Ваш взгляд этот хостинг нормальный или проблемный?

    Поняла, спасибо за совет!

    Yui, Вы писали
    «ну и на будущее, хостингу тоже полностью доверять не стоит, нужно хранить рабочий бэкап у себя, иначе потом выяснится что сайт сломали давно, а копии с того времени они уже удалили»

    Я не понимаю, рабочий бэкап — это резервная копия сайта и всех файлов?

    Тут, конечно, надо сказать, что была создана резервная копия сайта, и сайт в понедельник на этой неделе перенесли на новый хостинг. Все меры предосторожности вроде бы мы сделали- новые пароли сайта и почты, которая привязана к админ панели. У этой почты была двухфакторная аутентификация. Но вчера я обнаружила, что двухфакторная аутентификация почты ВЗЛОМАНА!?!)

    Пароли на новом хостинге поменяли и почту тоже (на почте сейчас аутентификация есть). В вебмастере установили новый метатег прав доступа на новую почту…..И все равно этот подонок (хакер) нашел путь к резервной копии сайта и почте, удалил все что можно.

    Теперь я купила новую тему в Австралии и будем переписывать сайт, Н О у меня нет уверенности, что хакер не получит доступ к новому хостингу и корню сайта.

    Просто война какая-то! Как сделать все правильно, чтобы защитить теперь уже новый сайт на новой теме?

    Да Вы что?!? Как это такое возможно?

    Мне только что звонил мастер, который работает над сайтом и сказал, что вообще вход в админ панель невозможен!
    Действительно, я спокойно вошла в админ панель сейчас!

    Если это Вы помогли, спасибо! Но теперь уже все равно поздно — хакер вчера удалил все плагины, картинки и слайдер. Сайт убит 🙁

    Аааа, то есть это речь идет о каких-то «кодах» (условно говоря. терминологией не владею).

    Полегчало, спасибо!!!

    По поводу sitemap, я только что на вебмастере отправила на проверку sitemap. Он просмотрел и пишет, что ошибки в файлах нет.

    НО! Когда я загружаю для проверки и для переобхода роботом, то вижу вот эти слова «Файл роботу НЕИЗВЕСТЕН»!
    В разделе «мониторинг важных страниц» я вижу слова «Робот не посещал страницу.Страницы нет в поисковой базе»

    Теперь вебмастер пишет про sitemap, что «Робот не посещает страницу. Страницы нет в поисковой базе»!

    Это ведь точно не норма?

Просмотр 15 ответов — с 16 по 30 (всего 39)