Wpis z mikrobloga

Mam problem. Nie zajmuję się webowymi sprawami ale kilka lat temu mamie stworzyłem stronę na wordpressie, wizytówkę firmy. Kilka dni temu jakiś turecki hacker wbił na mój serwer, wrzucił w wielu miejscach pliki index.php, tak że dla każdego kontekstu pojawiała się jego wrzucona strona.
Próbowałem jakoś ręcznie to pousuwać i doprowadzić stronę do używalności, nie wyszło. Mam teraz forbidden 403 na każdej z podstron, dałem dostęp 755 dla folderów, 644 dla plików, usunąłem .htaccess i dalej nic... Ma ktoś pomysł co na to poradzić?
I jak na przyszłość się zabezpieczyć przed tego typu atakami?
#wordpress #webdev
  • 9
@zdzisiek-bula: tak, jakoś w kwietniu wszystko ręcznie aktualizowałem a tak to czasem sam się aktualizował i maila wysyłał. Backup mam ale firma u której mam serwer może mi go dać za 25zł. I tak myślę że może lepiej jakbym na szybko wszystko wyczyścił, zabezpieczył wszystko jak należy i miał spokój na przyszłość. Na bazie wszystkie posty mam zapisane więc nic nie tracę.
Bo ciężko znaleźć przyczynę jedną, pewnie jest ich wiele...
@Pr2speQ: Co to za firma hostingowa?

Weź kup ten backup, odtwórz, zaktualizuj i przenieś na inny hosting. Dostęp do kopii zapasowej za 25 pln to jakiś absurd.
Aaaaaaa, jeżeli wydaje Ci się, że aktualizacja z kwietnia jest na czasie, to sorry, ale nie nadajesz się do obsługi stron opartych na CMS...
Tu trzeba być na czasie, aktualizaować wtedy, gdy ukazują się nowe wydania, a nie co 2 miesiące, jak się przypomni...
@botul wybacz, pisałem że nie zajmuje się tym na co dzień, to jedyna strona jaką mam i ogólnie w dupie ją mam ;) a że się wysypała to trzeba doprowadzić ją jakoś do używalności
@Pr2speQ: Kumam, sorry, że tak pojechałem, ale nawet jeśli to jest strona dla mamy, to warto o nią zadbać.
Jeśli hosting na którym ją trzymasz ma system Installatron, to możesz podpiąć tam stronę - wtedy można ustawić automatyczną aktualizację i backup.

Zmień hosting - do prostej strony polecam linuxpl.com.
@botul dzięki ;) teraz nie mam jak zmienić, pół roku jeszcze jest opłacony ten co mam, ale na pewno zmienię jak przyjdzie pora ;) a ten system to muszę sprawdzić, bo to brzmi idealnie, samo by się wszystko robiło :)
@Pr2speQ: Poproś o odtworzenie backupu za te 25 pln, ale zerknij kiedy pliki na serwerze zostały zmodyfikowane, żebyś się nie władował w zawirusowaną kopię zapasową w cenie 25 pln...
Po odzyskaniu strony zaktualizuj ją do najnowsze wersji, zaktualizuj wtyczki i templatki (to ważne!), i zainstaluj wtyczkę do kopii zapasowej - np. backwpup - jest darmowa, i robi kopię lokalnie, możesz ją ściągnąć do siebie przez www lub ftp.

Staraj się zaglądać