• Home

Re4DeR

Zde naleznete můj blog

Feed on
Posts
Comments

Hacklý wordpress (iframe)

Zář 7th, 2009 by Re4DeR

Psal mi týpek z xacrew.cz, že je na webu vir.

Koukám na to a iframe. Týpek používá (používal) total comander tak je to jasný. Začnu to opravovat.

  1. Nejdřív změny hesel.
  2. Manuální aktualizace wordpressu (přehrány všechny soubory) na nejnovější verzi.
  3. Zhlédnutí kódů šablony a odstranění javascriptu – tady jsem čekal, že to pomůže. Jenže ono ne.

Nějak jsem na nic nemohl přijít tak nakonec vypnu Noda a koukám na vygenerovaný kód. Tam je na konci příspěvku tento kód (bez mezer):

< i f r a m e  s r c = h t t p : / / g c o u n t e r . c n   s t y l e = d i s p l a y : n o n e > < / i f r a m e >

V šabloně nebyl. Kouknul jsem do administrace wordpressu a zde v ‘html modu’ je vložený.

Tak jsem ho smazal, ale nepochopil jsem kde se tam vzal. Rovnou do databáze nemohl, musel přes administrační rozhraní. Na netu jsem taky nic moc nenašel. Ještě se na to zítra kouknu.

Web by měl být v pořádku, požádal jsem google o přezkoumání bezpečnosti.

EDIT 8.9:

Stopbadware.org řekl, že web je ok-spolupracují s googlem. Docela rychlost. Čekal jsem, že to bude trvat dýl.

Posted in Inernet | Komentáře: 6

Komentáře: 6 to “Hacklý wordpress (iframe)”

  1. on 07 Zář 2009 at 22.341McQuack

    no, já naštěstí TC nepoužívám, četl sem, že si hesla neukládá nějak bezpečně…ty iframy jsou svině…

  2. on 07 Zář 2009 at 22.382admin

    já taky ne. filezilla ;)

  3. on 08 Zář 2009 at 19.073bea3x

    Tak já jsem si to s tímhle to samozřejmě pěkně svého času „vyžrala“… :X Jak jinak než Total Commander a hesla hezky jako správnej lenoch uložený. :D Co jsem tak četla, tak právě hesla od TC se ukládají do nějakého snadno čitelného souboru, snad dokonce ani ne nějak extra šifrovaného. Přiznám se, mám i Filezillu, ale TC tak nějak používám dál – zvyk je železná košile, jen ta hesla už tam tedy nemám. 8) Já byla ale tak vyděšená z toho viru, že jsem tedy měnila hesla všude, protože tenkrát jsem nebyla schopná dohledat, co to způsobilo, no fujky, fujky. :D

  4. on 08 Zář 2009 at 20.264admin

    No to věřím. Mě se to naštěstí vyhlo.
    Chvíli před tím než to začalo jsem reinstaloval systém a rovnou přešel na filezillu. :)

    Takže jsem se s tím setkal až teď. Ale nechápu jak to dokázali vložit do databáze.

    Ten kód byl v šabloně ale i v příspěvku a databázi.. :-/

  5. on 08 Zář 2009 at 20.495bea3x

    Nevím, zda to už není další, „vylepšená vlna“. Pokud si vzpomínám, databázi mi to tehdy nezasáhlo, ale už je to zas pár měsíců zpátky. :)

  6. on 08 Zář 2009 at 21.396admin

    Technicky to je ale docela složitý. I když wp-config.php :D :D to by mohlo být ono

Leave a Reply

  • Rubriky

    • Blog
    • Inernet
    • Tvorba
  • Štítky

    bezpečí domeny dph drupal ecommerce eu fejsbuk Google gtd hosting IE joomla komunikace korunky mobily mít vše hotovo návod o2 podnikání pořádek práce ranky spam ubercart wordpress zákazník
  • Nejnovější komentáře

    Nejnovější komentáře

    • Re4DeR u GTD tápání
    • Re4DeR u Hosting
    • Re4DeR u WordPress pinguje jen posty?
    • Pavel u Hosting
    • Pavel u GTD tápání

    Archív

    Archiv

    • Červen 2010
    • Duben 2010
    • Březen 2010
    • Únor 2010
    • Leden 2010
    • Prosinec 2009
    • Listopad 2009
    • Říjen 2009
    • Září 2009
    • Srpen 2009
    • Červenec 2009

    Nejnovější příspěvky

    Nejnovější příspěvky

    • wparena.cz
    • Plugin do wp pro ochranu před black seo na Seznamu
    • Austrálie
    • GTD tápání
    • Script na kontrolu připojení k internetu
    • Nepochopený Open Source
    • Jak se stát Ajťákem
    • Čau directo
    • Volná noha je sranda
    • Kontrola ranků
  • Spřátelené blogy

    Zkušenosti a diskuze

More Light Wordpress Themes Re4DeR © 2012 All Rights Reserved.
Tvorba webových stránekRC auta RC modely RC vrtulníky