Я нашел это в то время как просмотр WordPress поддержка форума, некоторые из этих жертв обновлять свои default_filters.php и загрузить класс-mail.php внутри их WordPress, не зная, что это бэкдор (wordpress.net.in). Существует не-класс mail.php в WordPress, за исключением класса phpmailer.php. Так что не путайте получить на него. Ниже приводится быстрый обходной о том, каким образом можно удалить нарушителя Гора spamware впрыска до Google запретил вам из интернета труб.
Обход
- Для временного отключения дистанционного включить в php.ini настройки.
;;;;;;;;;;;;;;;;;; ; FOPEN бандеролей; ;;;;;;;;;;;;;;;;;; Ли, чтобы обращение с URL-адресов (например, http:// или ftp://), как файлы. allow_url_fopen = Off allow_url_include = Off
- Проверьте вашу. Htaccess для подозрительных переадресацию.
- Найти класса mail.php внутри "* / WP-включает /" директорию и удалить его.
- Найдите следующий код внутри "* / wp-includes/default_filters.php" и удалили его
add_action ( 'wp_footer', 'wpc7c16b8466d864eeefd20050625c7775'); Функция wpc7c16 <> b8466d864eeefd20050625c7775 () ( @ включать ( '. / WP-включает / класс-mail.php'); если (sizeof ($ wparr)> 0) ( Эхо "! Div ID = \" Гора \ "!"; FOREACH ($ wparr при $ K => $ V) ( Эхо "". ucwords ($ V [ 'ключевые'])." \ N "; если ($ I ==$ inum) перерыва; ) Эхо "! / Div !".$_ колонтитул; ) )
Исключение Robots.txt
Дополнительно - Запрет роботу Google индексировать спам статических страниц.
Войти в Wordpress администратора> Управление> Файлы> другие файлы → ключа в "Robots.txt". Добавьте следующий код.User-Agent: поисковый робот Google Disallow: / *? * Disallow: / *?
См. robots.txt.
Возможные WordPress класса (подозрительных) файлов, которые будут отпущенной
Контрольная сумма MD5 следующие файлы, сравните ее с официальной версией от WordPress Архив.
Приведенные выше методы только в удале-ния и инвалидов спам ссылок, нет никакой гарантии, что он будет защищен от вас в будущем уязвимостей. Резервное копирование (или экспортировать свои должности с помощью WordPress продлен RSS-WRX), а также осуществлять полное обновление.
- 13 декабря 2007 года
Я просто заметить это в последнее время. Вам необходимо проверить ваш сайт HTTP заголовков. Большая часть угнанных сайты, не правильный ответ с HTTP заголовков статусе (400 <> 500). Моя догадаться, что они сделали это для прикрытия от сканирования к поисковой системе пауков. Если вы были очищены все зараженные файлы, и ваш заголовок не получите ответа правильно rookit сканера.
Проверить статус вашего веб-сайта заголовка, попробуйте плащ ваш браузер (UA), как поисковая система сканера. Следующий скриншот покажет вам, как настроить на этой веб-sniffer.net.

Этот метод может не сработать, если сценарии используются клоакинг IP базы слежения. Так попробуйте на разных строка агента пользователя (например: inoktomi, askjeeves, ia_archiver).
Браузер Firefox
Вы также можете переопределить ваши UserAgent строку с Firefox ↓.
о: конфигурации → general.useragent.overide = 'UA струны "
Wordpress.net.in Backdoor
Wordpress.net.in Вход
24 декабря 2007 → http://www.wordpress.net.in/mentors/alxumuk/
Backdoor Файлы
внутри РГ-включает в себя каталог.
- compat.php - (заменить в последней версии)
- Класс-mail.php удалить
сканирование И бэкдор удаляет все файлы и создавать. htaccess файл внутри РГ-включает И wp-content/plugins. Затем добавить следующий код в каталоге реклама инвалидов (предотвращения утечки информации И Directory поисковый индекс).
Параметры индексовWordpress.net.in нового партнера
23 февраля 2008 году, мы обнаружили аналогичные подписи, как wordpress.net.in на qwetro.com (Германия). Наверное, из той же злоумышленник с различными дня.
удаляет вредоносные create_function wp_head фильтры
Это является для исправления wordpress.net.in спам заголовка инъекций.
/ ** * Удалить create_function действия крюка * Добавить в Wordpress wp_head фильтры * * @ Автор Avice De'véreux <ck@kaizeku.com> * @ Авторского права Copyright (C) 2006 Avice De'véreux * @ Версии 1.0 * @ Лицензии GNU http://www.gnu.org/licenses/lgpl.html Малого General Public License * @ Связь http://blog.kaizeku.com/wordpress/goro-spam-injection-wp-head-patch/ * / Функция remove_create_function_action () ($ Глобального wp_filter; $ action_ref = 'wp_head'; $ фильтр = $ wp_filter [$ action_ref]; $ _lambda = Array (); FOREACH (диапазон (1,10) в качестве приоритетного $) ( если (isset ($ фильтра [$ приоритетных])) ( FOREACH ($ фильтра [$ приоритетных], как $ registered_filter) ( $ вызова = (строка) $ registered_filter [ 'Функция']; если (preg_match ( "/ лямбда /", $ вызова)) ( $ _lambda [$ приоритетных] [] = $ вызова; ) ) ) ) если (кол ($ _lambda)> = 0) ( FOREACH ($ _lambda в качестве приоритетных $ => $ вызова) ( если (has_filter ($ action_ref, $ вызова)) ( remove_filter ($ action_ref, $ вызова, $ приоритет, 1); ) ) ) ) add_action ( 'начальной', 'remove_create_function_action');
Плагина можно скачать на Kaizeku Пан, Горо спам впрыска исправления
Соответствующих должностей
- Bluehost HostMonster CEO's блог взломали (wordpress.net.in)
- Мэтт Хитон Bluehost Hostmonster CEO's взломали еще раз - удар II
Внешние ссылки
- Websniffer мнение HTTP запрос и ответ заголовка
- Wordpress Поддержка Форум
- Национальная база данных Уязвимость Wordpress 2,0> 2.0.6
Короткий URL
- Для временного отключения дистанционного включить в php.ini настройки.
- 30 ноября 2007 года в 9:06 утра
- 24 июню 2008 года в 3:55 вечера
- 0,3
- URL
22 Ответы на "Как удалить wordpress.net.in спам"
Trackback URL: Используйте ↑ TrackBack URL для пинг настоящей статьи. Если Ваш блог не поддерживает Trackbacks Вы можете оставить комментарий, вместо.- Постоянная ссылка
Со-основатель проекта Mozilla WordPress блога взломали ...
Блейк Росс, соучредитель проекта Mozilla WordPress блога взломали путем Wordpress.net.in BlackHat спамера.
......- 1 trackback (ов) þ blog.kaizeku.com на WordPress 2.3.3
- Постоянная ссылка
[...] НС enak проблемы, vendar O? Итно Jih JE zelo МАЛО rešilo все skupaj. Ampak Google дела? Udeže: Как Удалено Wordpress.net.in Спам инъекций инфицированным "Гора" Спам-класса Backdoor mail.php В rešitev JE [...]
- 1 pingback (ов) þ www.had.si на WordPress 2.1.3
- Постоянная ссылка
[...] Я нашла полезную информацию о том, как к чистым, что беспорядок на Kakkoi: Как Удалено Wordpress.net.in Спам инъекций. [...]
- 1 pingback (ов) þ www.mattiouz.com на WordPress 2.3.1
- Постоянная ссылка
[...] Wordpress.net.in выявили целый ряд страниц, в том числе вступление в блоге Avice De'vereux, что описанные симптомы, и заявили, что они были вызваны блокировать спам-инъекция в [...]
- 1 pingback (ов) þ gordon.dewis.ca на WordPress 2.3.2
- Постоянная ссылка
[...] То, что Гордон Выберите обнаружили: поиск в Google wordpress.net.in выявили целый ряд страниц, в том числе вступление в блоге Avice De'vereux, что описанные симптомы, и заявили, что они были вызваны впрыска блокировать спам на [.. .]
- 1 pingback (ов) þ jcheng.wordpress.com на WordPress MU
- Постоянная ссылка
[...] Подводит меня к Avice в совершенно замечательная жизнь спасению должность, где она инструктирует, как удалить [...]
- 1 pingback (ов) þ www.domainersgazette.com на WordPress 2.1.2
- Постоянная ссылка
[...] Английский является любого gehackte код gevonden. Mocht JE последние hebben ван де Div ID = "Гора" взломать kijk дан eens здесь voor handige советы voor хет verwijderen. Alhoewel IK voorlopig зеленые ПК klusjes Зу DOEN gaan мы toch [...]
- 1 pingback (ов) þ www.desmeetsjes.nl на WordPress 2.0.3
- Постоянная ссылка
[...] Связанных с: Блоги занять центральное место по маркетинг и для Google, как удалить спам Wordpress.net.in впрыска [...]
- 2 pingback (ов) þ blog.cre8asite.net на WordPress 2.3.3
- Постоянная ссылка
[...] Может идти здесь, чтобы узнать способ удаления спама [...]
- 1 pingback (ов) þ marketingeasy.net на WordPress 2.3.2

Меня взломали к мина была спам-ссылки на
donaldsensing.com: 6666
Я не уверен, кто является "alxumuk" реальное имя, но есть редактор на DMOZ с аналогичными дисплее имя.
Нехватка ресурсов
Банкомат Я лишь немногие из сырья accesslog Мюррей блог И Йенс блоге. Мэтт Хитон никогда ответы.
Я надеюсь, что г-н получил неосторожно Гора и продемонстрировать свой след, мне нужно больше сырья журнал доступа. Отправить его на мою электронную почту
Если fueran загар amables EN ayudarme limpiar файл infectados лос cuales сын bastantaes, программа Су-эс interesante aprenderlo но не EN соевом Experta ЭСТО.
Me podrian ayudar EN ЭСТО SE-лос agradeceria enormemente.
спасибо
Sinceramente
Патрисия
есть два варианта Гора спам.
если у Стил наклоняю удалять спам ссылка попытке редактирования темы> header.php и тема> footer.php найти и комментарий из "wp_head () 'и' wp_footer () 'на временное (это также будет отключен любые плагины и виджеты, которые зависят на этом крюке) ..
Вот это да ... По-моему, минусы намного превосходят плюсы. Думаю, не стоит заморачиваться.