Bruno
Ómicron
Domainer
Verificación en dos pasos activada
Verificado por Whatsapp
Revisa tu sitio, eso es una inyeccion
quiza tengas algun malware encriptado, hace unos mese me paso. algo parecido
revisa tu function.phpy busca rutas de archivos .png
en caso que sean, no son imagenes, tienen un encode 64
hay un plugin para limitar la cantidad de accesos por tiempo determinado... si el prefijo de tu bd lo modificastes al instalar vas bien..tambien intenta quitando la opcion que wordpress da al logearse (ese que te muestra si la contraseña o el usuario es erroneo)... :encouragement::encouragement:me recomiendas algunos plugins para analizar eso? me diferon que wordfence... pero en el analisis me dijo que quisieron entrar en mi wp admin :S ya me estan empezando a atacar :/
me recomiendas algunos plugins para analizar eso? me diferon que wordfence... pero en el analisis me dijo que quisieron entrar en mi wp admin :S ya me estan empezando a atacar :/
nop, cuando es un caso de codigo encriptado como el de base64 los plugins o los scaners online quedan inoperantes 😕
hay un plugin para limitar la cantidad de accesos por tiempo determinado... si el prefijo de tu bd lo modificastes al instalar vas bien..tambien intenta quitando la opcion que wordpress da al logearse (ese que te muestra si la contraseña o el usuario es erroneo)... :encouragement::encouragement:
hola, al pedirme que actualice wordpress 3.8.3
me encontré con este código en mi index:
Cuando actualice desapareció, pero parece que estaban redireccionando mis visitas a ese video de youtube de justin bieber, si alguien tiene el mismo virus, que avise tal vez puede ser culpa de hostgator o un plugin no se... slds.
[TD="class: webkit-line-content"]<meta name="generator" content="WordPress 3.8.3" />[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] <meta http-equiv="refresh" content="0; url=http://www.youtube.com/watch?v=RFngSCaY5nA"/><script type="text/javascript"> [/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_static_base_url = 'https://wprpp.s3.amazonaws.com/static/';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_wp_ajax_url = "http://www.misitioweb.com/wp-admin/admin-ajax.php";[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_plugin_version = '3.4';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_post_id = '23';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_num_rel_posts = '3';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"]</script>
[/TD]
parece que si es un virus infectado en wordpress:
redirect - WordPress blog infected with HTML Refresh meta tag - Stack Overflow
WordPress › Support » My WordPress was infected with HTML Refresh tag
un tip que puedo darte es
ingresa a tu web por FTP y fijate la fecha de ultima modificacion de los archivos y carpetas.
eso te ayuda a saber que archivo investigar, revisas el codigo y investigas todo lo que te suene raro.
gracias, buen tip, ahora mismo voy a ver :encouragement:
😕 es tedioso, pero eficas 😉
WOW :O menos mal no lo actualicé xD
WOW :O menos mal no lo actualicé xD
WP no esta infectado... el fue infectado antes de actualizar WP, no por culpa de la ultima actualización ni nada... es mas los post que coloca como base son de hace 8 dias o mas...
hola, al pedirme que actualice wordpress 3.8.3
me encontré con este código en mi index:
Cuando actualice desapareció, pero parece que estaban redireccionando mis visitas a ese video de youtube de justin bieber, si alguien tiene el mismo virus, que avise tal vez puede ser culpa de hostgator o un plugin no se... slds.
[TD="class: webkit-line-content"]<meta name="generator" content="WordPress 3.8.3" />[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] <meta http-equiv="refresh" content="0; url=http://www.youtube.com/watch?v=RFngSCaY5nA"/><script type="text/javascript"> [/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_static_base_url = 'https://wprpp.s3.amazonaws.com/static/';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_wp_ajax_url = "http://www.misitioweb.com/wp-admin/admin-ajax.php";[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_plugin_version = '3.4';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_post_id = '23';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"] window._wp_rp_num_rel_posts = '3';[/TD]
[TD="class: webkit-line-number"][/TD]
[TD="class: webkit-line-content"]</script>[/TD]
parece que si es un virus infectado en wordpress:
redirect - WordPress blog infected with HTML Refresh meta tag - Stack Overflow
WordPress › Support » My WordPress was infected with HTML Refresh tag
bueno no era la actualizacion era este plugin:
http://forobeta.com/plugins-wp/326132-virus-redireccion-wp.html
No es la actualización, porque esa fue liberada el día de hoy. Citas un post en StackOverflow, que ya tiene ocho días y además el autor dice que se dio cuenta 4 o 5 días antes, esto es ... hace 12 días.
También en ese mismo post dicen que es lo que hay que buscar.
La mayoría de infecciones de nuestro Wordpress vienen por no tener un buen antivirus en el ordenador.
Me explico:
1- Entramos a esas páginas que avergüenzan nuestro historial de navegación.
2- Se nos cuela un troyano.
3- Los virus encuentran nuestras claves ftp guardadas (muy mal! nunca hay que dejar las claves ftp guardadas en los clientes ftp)
4- Esas claves viajan a robotitos muy malos que entran y nos meten códigos chungos.
Solución:
Observar con Web Master Tools.
Darnos de alta en https://safeweb.norton.com/ y/o otras similares.
Revisar (como te comentaban mas arriba) vía ftp las fechas de modificaciones y lo logs.
Tener siempre actualizado nuestro Wordpress.
Tener un buen antivirus en nuestro ordena o usar Linux.
Sobre todo y mas importante hacer copias de seguridad periódicas!!!! Ya que es mas fácil borrar todo, todo, todo y montar la copia de seguridad limpia!
Saludos
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?