{"id":61970,"date":"2016-11-06T19:48:09","date_gmt":"2016-11-06T18:48:09","guid":{"rendered":"https:\/\/pl.wordpress.org\/support\/topic\/zhakowana-strona-backup-zainfekowany\/"},"modified":"2016-11-06T19:48:09","modified_gmt":"2016-11-06T18:48:09","slug":"zhakowana-strona-backup-zainfekowany","status":"publish","type":"topic","link":"https:\/\/pl.wordpress.org\/support\/topic\/zhakowana-strona-backup-zainfekowany\/","title":{"rendered":"Zhakowana strona &#8211; backup zainfekowany"},"content":{"rendered":"<p>Cze\u015b\u0107, <\/p>\n<p>w dniu wczorajszym zauwa\u017cy\u0142em, \u017ce moja witryna przekierowuje na strony porno. Nie by\u0142o mo\u017cliwo\u015bci zalogowania si\u0119 na zaplecze.<br \/>\nPo zalogowaniu na serwer okaza\u0142o si\u0119, \u017ce w wielu katalogach s\u0105 powrzucane pliki: index + htaccess + spakowany plik. <\/p>\n<p>Na serwerze trzyma\u0142em 2 strony &#8211; w obu dosz\u0142o do nadpisania w wielu plikach, m.in. htaccess i wp-config pierwszej linii z dziwnymi komendami. <\/p>\n<p>Zaraz po sprawdzeniu, \u015bci\u0105gn\u0105\u0142em przez .ftp zainfekowane strony o por\u00f3wna\u0142em z backupami. Okaza\u0142o si\u0119, \u017ce backupy te\u017c zosta\u0142y zawirusowane (ostatni z wrze\u015bnia br., automatycznie pobierany do dropbox&#8217;a przez dodatek updraft, kt\u00f3ry nadpisuje ostatni backup zostawiaj\u0105c 2 ostatnie).<\/p>\n<p>Co zrobi\u0142em:<br \/>\n1. Sprawdzi\u0142em ostatnie modyfikacje i usun\u0105\u0142em dodane pliki. Te jednak za moment pojawia\u0142y si\u0119 na nowo&#8230;<br \/>\n2. Poinformowa\u0142em pomoc hostingu &#8211; nadal cisza.<br \/>\n3. Zmieni\u0142em has\u0142a do hostingu, ftp, bazy danych oraz usun\u0105\u0142em nowo dodanych uzytkownik\u00f3w strony, kt\u00f3rzy mieli dost\u0119py do zaplecza przydzielone w bazie danych.<br \/>\n4. Usun\u0105\u0142em z serwera obie strony, aby nie generowa\u0142y przekierowa\u0107 na witryny porno etc.<br \/>\n5. Usun\u0105\u0142em wszystkie podejrzane pliki z serwera.<\/p>\n<p>Pytanie &#8211; czy w moim wypadku jest jeszcze szansa na uratowanie przynajmniej jednej z witryn &#8211; firmowej, np. poprzez instalacj\u0119 nowej, aktualnej wersji WP, analizie plik\u00f3w szablonu &#8211; wyczyszczeniu gdzie si\u0119 da i wrzuceniu z powrotem? Czy jednak rekomendujecie stawia\u0107 wszystko na nowo &#8211; by\u0107 mo\u017ce na nowym hostingu?<\/p>\n<p>Z g\u00f3ry dzi\u0119kuj\u0119 za pomoc!<\/p>\n","protected":false},"template":"","class_list":["post-61970","topic","type-topic","status-publish","hentry","topic-tag-atak","topic-tag-haker"],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/pl.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/61970","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pl.wordpress.org\/support\/wp-json\/wp\/v2\/topic"}],"about":[{"href":"https:\/\/pl.wordpress.org\/support\/wp-json\/wp\/v2\/types\/topic"}],"version-history":[{"count":0,"href":"https:\/\/pl.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/61970\/revisions"}],"wp:attachment":[{"href":"https:\/\/pl.wordpress.org\/support\/wp-json\/wp\/v2\/media?parent=61970"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}