+ Rispondi alla Discussione
Pagina 3 di 4 PrimaPrima 1234 UltimaUltima
Risultati da 31 a 45 di 48

Strani Link nel Footer del mio Tema

Ultimo Messaggio di elmanisero il:
  1. #31
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    Non proprio, prima scarica tramite strumenti export (All contentThis will contain all of your posts, pages, comments, custom fields, terms, navigation menus and custom posts), scarica le cartelle tema redpoint, upload e plugins.
    Se non conosci i parametri del tuo database e per non sbagliare scarica il file wp-config.php dove ci sono i parametri.
    Poi devi eliminare il database ma questo non si fa via ftp, devi entrare in phpmyadmin e cancellare il database.
    Se non hai mai installato wordpress ci sono molte guide a riguardo.
    Una volta che hai installato wordpress carichi via ftp il tema, i plugins, e la cartella upload nelle loro esatte posizioni.
    Poi importi il file .xml che avevi scaricato tramite strumenti.

    Prima farei sicuramente questa operazione che è la più veloce e che è presumibilmente quella risolutiva ma il problema, come ho detto prima, potrebbe essere anche dovuta a link nei tuoi post o pagine.

    Facendo una ricerca su google per esempio con le parole Extemporaneous glockemann si vede che tantissimi siti fatti con wordpress sono stati infettati da questi link. Purtroppo non ho trovato nessuna risposta a questo problema.
    Ultima modifica di elmanisero; 26-03-12 alle 23:05

  2. #32
    Daz
    Daz è offline
    Moderatore L'avatar di Daz
    Data Registrazione
    Oct 2007
    Località
    Milano
    Messaggi
    162
    Segui Daz su Twitter Aggiungi Daz su Linkedin
    Problema risolto, ho fatto intervenire una società americana specializzata in problemi di injection malware etc, ora devo apportare delle modifiche di sicurezza, oltre all'aggiornamento di wordpress all'ultima versione, secondo loro si puo' aggiornare automaticamente direttamente dalla cpanel wp senza incorrere in problemi di blocchi etc, ma da una precedente esperienza di aggiornamento ho avuto dei problemi con blocco sito
    Secondo voi meglio manualmente o tramite cpanel disattivando i vari plugin ?
    ciao

  3. #33
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    Meglio fare l'aggiornamento manualmente.
    Potresti dirci cosa hanno fatto se lo sai, a futura memoria casomai capitasse anche ad altri?
    Ultima modifica di elmanisero; 27-03-12 alle 10:03

  4. #34
    Daz
    Daz è offline
    Moderatore L'avatar di Daz
    Data Registrazione
    Oct 2007
    Località
    Milano
    Messaggi
    162
    Segui Daz su Twitter Aggiungi Daz su Linkedin
    a breve vi metto i vari passaggi d'intervento, sotto l'aspetto del manuale come mi consigli di procedere ?
    ciao

  5. #35
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    La procedura più corretta e sicura è questa anche se è un pò complessa.
    Scarica la nuova versione di wordpress, nel tuo caso la versione in inglese.
    1 Fai il backup del sito e del database.
    2 Elimina dal sito tutto tranne i file wp-config.php , .htaccess e la cartella wp-content con le sue sottocartelle.
    3 Carica la nuova versione e quando ti chiederà di sovrascrivere la cartella wp-content e le sue sottocartelle digli di si.
    4 Quando ti loggerai al sito ti verrà chiesto di far partire la procedura di aggiornamento del database che avverrà in automatico.
    Ultima modifica di elmanisero; 27-03-12 alle 10:26

  6. #36
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    Dimenticavo una cosa importante.
    Prima del punto 2 devi attivare il tema di default, disattivare tutti i plugins e nel caso li avessi cambiati mettere i permalink di default.

    Se invece vuoi affidarti alla buona sorte e fare l'aggiornamento in automatico tramite pannello di wordpress (è difficile che succeda qualcosa anche se a me è capitato) fai solo i passaggi 1 e questo che ti ho appena scritto.

  7. #37
    Daz
    Daz è offline
    Moderatore L'avatar di Daz
    Data Registrazione
    Oct 2007
    Località
    Milano
    Messaggi
    162
    Segui Daz su Twitter Aggiungi Daz su Linkedin
    questi sono stati i passaggi per la rimozione dei file malware

    CLEARED: Malware found on file: ./wp-includes/js/tinymce/utils/utils.php
    CLEARED: Found backdoor (malware) on file: ./forum/uploads/download.php
    OK: Hardened upload directory (./wp-content/uploads)
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_-150x150.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_2-150x150.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_1-300x225.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_1.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_2.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_2-300x225.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_1-150x150.jpg
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/2012/02/safe_image.php_-300x225.jpg

  8. #38
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    Quindi si era intruffolato nel file /wp-includes/js/tinymce/utils/utils.php che nella ultima versione di wordpress non è più presente.
    Se avessi fatto l'aggiornamento avresti risolto il problema senza ricorrere alla ditta americana.
    Ti consiglio comunque di fare l'aggiornamento il prima possibile perchè con il 3.1 sei ancora a rischio.
    Ultima modifica di elmanisero; 28-03-12 alle 15:08

  9. #39
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    Come volevasi dimostrare, oggi ho dato una occhiata al tuo sito e ho visto che sei stato di nuovo infettato

  10. #40
    Daz
    Daz è offline
    Moderatore L'avatar di Daz
    Data Registrazione
    Oct 2007
    Località
    Milano
    Messaggi
    162
    Segui Daz su Twitter Aggiungi Daz su Linkedin
    provo ad aggiornare come te spiegato, poi faccio rifare la pulitura

  11. #41
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    Se hai letto bene uno dei miei post precedenti dicevo che dopo l'aggiornamento non credo che avrai bisogno di fare la pulizia.

  12. #42
    Daz
    Daz è offline
    Moderatore L'avatar di Daz
    Data Registrazione
    Oct 2007
    Località
    Milano
    Messaggi
    162
    Segui Daz su Twitter Aggiungi Daz su Linkedin
    devo ringranziarti molto per la pazienza, ora in seguito alle tue ottime spiegazioni sono riuscito ad aggiornare il tutto, anche se ci sono delle piccole cose che non comprendo, esempio se mi connetto all' wp_admin mi avviene un redirect ? strano
    intanto grazie ancora
    ciao

  13. #43
    Daz
    Daz è offline
    Moderatore L'avatar di Daz
    Data Registrazione
    Oct 2007
    Località
    Milano
    Messaggi
    162
    Segui Daz su Twitter Aggiungi Daz su Linkedin
    dopo un check in per verificare se tutto ok mi dicono:

    During our cleanup process we identified the following out-of-date software on your server:

    Warning: Found outdated Wordpress install inside: ./wp-content/upgrade/wordpress-3.tmp/wordpress - Version: $wp_version = '3.1';
    (please update asap) - from ./wp-content/upgrade/wordpress-3.tmp/wordpress/wp-includes/version.php.

    Outdated software is the leading cause of site infections, and reinfections. It is highly encouraged that you upgrade all software immediately.


    poi:

    OK: Hardening ./wp-content/upgrade/wordpress-3.tmp/wordpress/wp-admin/setup-config.php on WordPress
    OK: Removing backdoor from uploads directory: ./wp-content/uploads/sucuri/debug_log.php
    OK: Hardening ./wp-admin/setup-config.php on WordPress

    cosa consigliate ora un sovrascittura cartella wp content ?
    grazie ancora.

  14. #44
    Daz
    Daz è offline
    Moderatore L'avatar di Daz
    Data Registrazione
    Oct 2007
    Località
    Milano
    Messaggi
    162
    Segui Daz su Twitter Aggiungi Daz su Linkedin
    Fatemi sapere se secondo voi devo ri upgradare WP

  15. #45
    Utente Premium L'avatar di elmanisero
    Data Registrazione
    Apr 2011
    Località
    Bologna
    Messaggi
    878
    Secondo me no, l'unica cosa che mi lascia perplesso è quella cartella sucuri
    in /wp-content/uploads/sucuri/debug_log.php che non so da chi sia stata creata.
    Cosa c'è dentro, solo quel file debug_log?
    Hai provato a rinominare o rimuovere la cartella per vedere che succede sempre dopo aver fatto un backup di quella cartella?

+ Rispondi alla Discussione
Pagina 3 di 4 PrimaPrima 1234 UltimaUltima

^ Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
  • Il codice BB è Attivato
  • Le faccine sono Attivato
  • Il codice [IMG] è Attivato
  • Il codice [VIDEO] è Attivato
  • Il codice HTML è Disattivato
  • Trackbacks Attivato
  • Pingback Attivato
  • Refback Attivato

SEO by vBSEO 3.6.0 PL2 ©2011, Crawlability, Inc.