Вопрос: |
Здравствуйте! Не получается войти в админку сайта https://*.*/ Войти через файл входа тоже не выходит http://*.*wp*login.php пишет про недоступность по множественной переадрессации. Потом пишет - *. Ещё я посмотрел файловый менеджер, там какие то странные файлы с названиями типа - **********************.php |
Ответ: |
Здравствуйте. Войдите в админку через браузер firefox. |
Ответ: |
Здравствуйте. Войдите в админку через браузер firefox. |
Вопрос: |
Сначала пишет - *.* *** *handle*.Потом - *. |
Ответ: |
Дополнительная авторизация защищает админку сайта от брутфорс атак ботами логин и пароль: admin boss Описано тут: https://www.host-express.pro/*wp-admin.html Убрать можно или переведя сайт на https или установив плагин https://www.host-express.pro/*wp-plugin.html
|
Вопрос: |
Я вводил логин и пароль. Но всё равно не дошёл до wp*login.php |
Ответ: |
какие логин и пароль вы вводили во всплывающее окно? |
Вопрос: |
admin*boss |
Вопрос: |
Могу дать и *пароль админа сайта |
Ответ: |
Давайте, мы проверим. |
Вопрос: |
*.ruadminald*****Это наш не основной сайт, но всё равно, сейчас войти на него что то не получается. |
Ответ: |
ожидайте пожалуйста |
Ответ: |
Какие дейсвтия проводились на сайте до появления проблемы? |
Вопрос: |
Никакие. С сайтом работал только пользователь с правами Редактора. Я только сегодня вот попробовал зайти под админским аккаунтом. |
Вопрос: |
Последняя запись смотрю добавлена редактором ** марта. |
Ответ: |
Сайт заражен. Сейчасделаем сканирвоание. |
Вопрос: |
Ну что, есть какие то новости? |
Ответ: |
все ещё идет скан. мы сообщим и предоставим вам отчёт |
Вопрос: |
Здравствуйте, всё жду отчёт.И ещё я подумал, может вам будет легче откатить сайт назад, до момента заражения? ** марта он ещё работал. Так что думаю можно откатить до этой даты, или даже чуть раньше. Потеря *-* записей не критична. |
Вопрос: |
Здравствуйте. Я смотрю сайт по прежнему недоступен. |
Ответ: |
Ваш аккаунт сильно заражен. В целом мы бы рекомендовали Вам обратиться в * для корректной чистки сайта. |
Вопрос: |
Недёшево однако. * тыс за сайт. Вы можете сказать как вообще произошло заражение? В принципе мы делали только стандартные работы, максимум на уровне установки плагинов. Особо паролями нигде не разбрасывались. У меня они вообще на бумаге записаны. |
Ответ: |
Достоверно убедится невозможно, где был взлом. Обычно это подбор паролей. Если Ваш пароль был простым. |
Вопрос: |
Давайте наверное попробуем пойти сначала простым путём. Если сайт работал ** марта, то давайте его откатим на ** марта, или чуть раньше. Я про сайт *.* А потом посмотрим, что там останется от вредоносных файлов. |
Ответ: |
Бекап файлов Вашего сайта имеется за **** ** **** Mar ** **:** * |
Вопрос: |
А чуть раньше ничего нет. Я конечно не знаю какого числа там был взлом. Но ** видимо ещё всё работало. Если ничего раньше нет, то давайте хоть от **-го попробуем. Всё равно терять нечего, как говорится. |
Ответ: |
Проверьте пожалуйста сейчас.
|
Вопрос: |
Спасибо большое! Вроде бы всё ок! Админка работает, и никаких лишних файлов я вроде бы не вижу. |
Ответ: |
Смените все пароли на сложные. |
Вопрос: |
Да, я сменил и пароли на сайте, и входа на хостинг + панели. Ещё раз спасибо! |
Ответ: |
Спасибо за обращение в техническую поддержку.
|