Tema WordPress infetto dal malware 5a9fa481.megaline.co

0

Ho un sito web wordpress sempre aggiornato. Ho sviluppato un tema da zero per questo, quindi il mio tema è pulito come sempre. Uso password complesse generate da strumenti specifici. Gli ultimi 3 giorni il mio sito web è stato infettato da un codice che reindirizza il mio sito web agli annunci di linkbucks. Ho scoperto che questo proviene da un codice iniettato nei file header.php o footer.php del mio tema. Ho ripulito il mio tema, caricato di nuovo il file core di wordpress da una nuova copia, cambiato il nome utente e la password dell'FTP, ho cambiato la password admin di wordpress, ma dopo tutto il codice riappare! Così provo a contattare il mio web-hosting (Godaddy), perché il problema potrebbe provenire da un bug sul server o su un altro sito web ospitato sullo stesso server del mio sito web (sto usando l'hosting condiviso), ma non ho ricevuto aiuto risposta dal supporto di Godaddy. Ora non so cosa fare, ho appena cancellato il codice dopo che l'hacker l'ho aggiunto, ho cambiato le password più volte, ma il problema è ancora presente. Mi piacerebbe sapere se qualcuno sa qualcosa su questo malware, perché dopo aver cercato su google per 5a9fa481.megaline.co non ci sono risultati. Forse è qualcosa di nuovo. Se posso negare qualsiasi modifica ai file header.php e footer.php, penso che questo possa aiutarmi fino a trovare una soluzione efficiente. Mi potete aiutare per favore? Eventuali suggerimenti? (A proposito, mi dispiace per il mio pessimo inglese)

    
posta Abdelhadi 12.12.2013 - 21:19
fonte

1 risposta

1

Se è possibile visualizzare i log di accesso per il sito che possono essere utili. Sono stato in grado di trovare il vettore di attacco per i siti wordpress in questo modo in passato. Se non c'è niente allora è probabile che provenga da qualcun altro sull'host. Forse potresti spostarlo verso l'oceano digitale ($ 5 al mese per un VPS) per escludere di essere un problema con l'host condiviso.

    
risposta data 13.12.2013 - 00:52
fonte

Leggi altre domande sui tag