tema de WordPress infectado por malware 5a9fa481.megaline.co

0

Tengo un sitio web de wordpress siempre actualizado. He desarrollado un tema desde cero, así que mi tema está limpio como siempre lo fue. Utilizo contraseñas seguras generadas por herramientas específicas. Los últimos 3 días mi sitio web está infectado por un código que redirige mi sitio web a los anuncios de linkbucks. Descubrí que esto venía de un código inyectado en los archivos header.php o footer.php de mi tema. Limpié mi tema, volví a cargar el archivo del núcleo de wordpress desde una nueva copia, cambié el nombre de usuario y la contraseña de FTP, cambié mi contraseña de administrador de wordpress, pero después de todo eso ¡el código reaparece! Así que trato de contactarme con mi alojamiento web (Godaddy), porque el problema puede provenir de un error en el servidor u otro sitio web alojado en el mismo servidor que mi sitio web (estoy usando alojamiento compartido), pero no recibí ayuda. respuesta de apoyo Godaddy. Ahora no sé qué hacer, simplemente borro el código después de que el hacker lo agregue, he cambiado las contraseñas varias veces, pero el problema sigue presente. Me gustaría saber si alguien sabe algo sobre este malware, porque después de buscar en Google 5a9fa481.megaline.co no hay ningún resultado. Tal vez sea algo nuevo. Si puedo negar cualquier modificación a los archivos header.php y footer.php, creo que esto puede ayudarme hasta encontrar una solución eficiente. ¿Puedes ayudarme por favor? ¿Alguna sugerencia? (Por cierto, lo siento por mi mal inglés)

    
pregunta Abdelhadi 12.12.2013 - 21:19
fuente

1 respuesta

1

Si puede ver los registros de acceso para el sitio que pueden ser útiles. He podido encontrar el vector de ataque para sitios de wordpress de esta manera en el pasado. Si no hay nada allí, entonces es probable que venga de alguien más en el host. Tal vez podría moverlo a océano digital ($ 5 por mes para un VPS) para descartar ser un problema con el host compartido.

    
respondido por el Justin B 13.12.2013 - 00:52
fuente

Lea otras preguntas en las etiquetas