Добрый день, у нас такая проблема, есть два сайта на WordPress и один и второй постоянно подвергаются взломам (оба на одном сервере), разрабатывались они одновременно по одной тематике.

 

Больше всего мы грешим на шаблон (но уверенности нет, нужно проверить всё), так как это был

нуленый платный шаблон скачанный из интернета.  Практически все остальные плагины установлены из репозитория WordPress (есть несколько нуленых плагинов, но они на двух сайтах разные, а характер взлом одинаковый).

 

Насколько мы понимаем, это какой-то бэкдор,  злоумышленники (судя по языку - китайцы), заливают какой-то скрипт, который тащит картинки и контент с их сайтов и типа у нас на сайте их карточки товаров. В кэше гугла эти спамные страницы потом выглядят вот так: https://yadi.sk/i/yhcIwaJ9vFCVj

 

Были заражены отдельные файлы шаблона, появлялись непонятные файлы и каталоги, как в папке с шаблоном, так и в других папках. Мы пытались это всё вычищать, обновляли плагины до последних версий, обновляли вордпресс.

 

Но, взломы всё равно продолжаются, при чём они ещё создают огромную нагрузку на БД и сайт часто ложится.

 

Необходимо найти и закрыть уязвимость. Ищем компетентного человека, который смог бы нам помочь. 

Просьба, указывайте сразу ориентировочную стоимость. 

9 лет назад
zoomua
34 года
16 лет в сервисе
Был
5 лет назад

Заявки фрилансеров

Нет заявок фрилансеров