2016-09-27 18 views
0

私は自分のテーマをWordpressで作成しています。突然私の記事で私は、バイアグラ企業につながるランダムなリンクを持っています..それらを抱きすことはできません。 Iすでに:たくさんのマルウェアのウェブサイトスキャナにチェックWordPressのテーマスパムのリンク内投稿

  • - オールクリア
  • すべてのプラグインをオフにして - リンクがまだ
  • 変更のテーマを表示さ - リンクは

を消える。また、私が持っていましたfunctions.phpの私自身の抜粋。私はそれをクリアし、デフォルトの抜粋のリンクを消すだけでなく、リンクを鉱山。私はリンクを表示するための抜粋を変更する様々な方法を試してみました(例えば、https://wordpress.stackexchange.com/questions/141125/allow-html-in-excerptの場合)、私はいつも迷惑メールのリンクを取り戻します。

私はアイデアがありません。私はまた、いくつかの "不必要な"コードについて私のファイルを検索しましたが、何も見つかりませんでした。 私のテーマは間違っていますが、何が見つかりませんか?

ご協力いただきありがとうございます。 私のウェブサイトへのリンク:www.weterynariagalecki.pl

答えて

1

これはDrupalのサイトにたくさん起こります。私はWordpressの場合も同じことが言えます。

あなたのファイルがホストされているルートファイルシステムを見てください。ファイルのアクセス権が000のファイルがそこに表示されます。かなり良いチャンスは、nn -sql.phpのようなものか、それと似たようなものです。 index.phpが置き換えられた可能性もあります(再度、アクセス許可を確認してください)。

Here is an exerpt from the Drupal.org page on how to deal with this type of hack.繰り返しますが、私はそれがDrupalのに適用されるけど、私はあなたの問題は同じであると信じて:

はどこ攻撃者は、Drupalのシステムを利用するのですか? index.php、または実際のコードファイルよくあるハックは、単に のindex.phpやテンプレートファイルなどのサイト内のコードファイルを変更することです。 この方法はさまざまです: のFTPツールでのクレデンシャルを使用してサイトを管理するコンピュータ上のウイルスで、ファイルを編集およびアップロードします(真剣に)。 サーバー上の任意のコード実行と緩いサーバーファイル ファイルの編集または上書きに使用されるアクセス許可。任意のファイルアップロード は、コードを に変更するために使用されたコマンドシェルをアップロードするために使用されました。あなたの既知の一部ではないサーバー上のファイルのために(それと 助けをすることができますハッキング!モジュール。) リビジョン管理システムやdrupal.orgのいずれかから、既知の正常なコピーにすべてのコードファイルを比較

ルックコードベース、例えばDrupal modules/system/qseboj.php

"files"ディレクトリ内のファイルを確認して、すべてが であることを確認してください。

サーバーのファイルのフィンガープリントとして、オーナー、グループ、 のアクセス許可とタイムスタンプの結合されたメタデータを確認すると便利です。大部分のファイルに指紋が1つあり、他の1つのファイル(たとえば が開始されたときに編集されたもの)が、何が起こったのかを理解するのに役立ちます。

+0

こんにちは!遅くて申し訳ありません - 数日は離れていました。私はあなたが書いたものに従って、私のすべてのファイルをチェックして、wp-admin/networkの中のwierdファイル "3oQBE38.php"を見つけました。私がそれをダウンロードしようとしたり、(私はFileZillaを使用して)内部の何をチェックしようとすると、私のアンチウイルスは、それがトロイの木馬で、ブロックを開くと言います。それは可能かもしれない? – Shishibi

+0

それは素晴らしいです。私も離れていた。週末など...私はマークされた答えを持っていることがわかります、 '3oQBE38.php'は問題のファイルですか?それには000の権限などがありますか? – Brandon

+0

もう一度申し訳ありませんが、忙しい日です。私は6つの疑わしいファイルを見つけた、私はそれらを削除し、すべてがうまくいくようだ。私は私のファイルをwordpressのデフォルトファイルと比較しました。ファイルには000パーミッションがありませんでしたが、その前にそのフォルダ内のすべてのファイルのパーミッションが変更されているので、それは私の失敗かもしれません。 すべての答えが正しい方向に導かれたので、私はそれをマークしました。ありがとう! – Shishibi

関連する問題