Kolejny atak
Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło do FTP – jeśli pomoże znaczyć to będzie, że ataki przeprowadzane są z mojego kompa.
Po wszystkich zabiegach zostałem zaatakowany ponownie. Tym razem zmieniłem hasło do FTP – jeśli pomoże znaczyć to będzie, że ataki przeprowadzane są z mojego kompa.
Robal opisany w poprzednim wpisie, jak się okazało, poczynił dość poważne spustoszenia. Wiele witryn zostało nim zainfekowanych a gdy już zassał właściwy kod na dysk (co mnie niestety nie minęło) robił mniej więcej takie rzeczy: przekierowywał na witryny zainfekowane, pomimo wpisania poprawnego url w pasek przeglądarki przekierowywał na zainfekowane witryny po kliknięciu w linki wyszukane [...]
Uwaga na aktywność robali! WordPress jest na niego podatny (nie udało mi się ustalić, czy było to włamanie na ftp, czy WP ma dziurę) – jeden z postawionych przeze mnie miał czyraka. Do pliku index.php dopisują śmieci. Źródło strony po zainfekowaniu, po znaczniku /html; zawiera podobny kod. Usunięcie go jest bardzo wskazane: ad –;script uyimh=687; [...]