2017-10-09 2 views
-1

J'ai un problème avec mon site WordPress.page du site wordpress infectée par du code malicieux

Mon site génère des pages pour adultes qui ne sont pas présentes sur notre site/base de données ou sur le serveur. Il montre dans le résultat de recherche de google comme ceci par exemple siteurl.com/fr/aarp-dating (environ 500 pages google crawlé) nous avons vérifié toute notre base de données et trouvé environ 30 nouvelles tables sont automatiquement créées et tandis que nous le supprimons après quelque temps il restaurer automatiquement.

Comment puis-je trouver le code malveillant sur mon serveur/pages ou quel genre de problème est-ce?

Merci à l'avance !!

Répondre

0

Utilisez Wordfence Security Plugin & pour rechercher les fichiers core infectés de wordpress. Utiliser le plugin Sucuri.

Désactivez TOUS les plugins et installez un thème de base de wordpress auparavant.

1

Téléchargez l'installation complète, puis comparez les sommes de contrôle des fichiers avec une sauvegarde propre ou une nouvelle installation des mêmes versions WP + Plugins + Thème. Le plus important: découvrez comment ils ont infecté votre site et fermez ce trou ou vous serez de retour à la case départ dans un court laps de temps après avoir téléchargé une sauvegarde propre. Vérifiez les journaux d'accès, filtrez les adresses IP connues de vous et de vos utilisateurs, et regardez le reste, en particulier les requêtes POST. Assurez-vous également de vérifier les journaux FTP et (si vous avez un accès ssh à votre hôte) les journaux auth pour vous assurer que les machines/mots de passe de vos/vos collègues n'ont pas été compromis.

Assurez-vous également de ne pas manquer de fichiers individuels ou de plugins qui ne devraient pas s'y trouver. Vous ne pouvez pas faire confiance à ce que vous voyez dans le backend à ce stade, vérifiez donc la base de données directement pour les nouveaux utilisateurs que vous ne connaissez pas et les utilisateurs avec des privilèges qu'ils ne devraient pas avoir. Comparer avec une sauvegarde récente peut aider.

Étant donné que la durée d'infection de votre site n'est pas claire, je ne ferais pas confiance aux sauvegardes récentes (ni à aucune). Installez une nouvelle installation après avoir trouvé et corrigé le point d'entrée, puis manuellement (ou avec un script, mais attention à ne pas transférer les portes arrière) transférer le contenu vers l'installation propre.