← Desenvolvimento

Artigos aparecem sem escrever! AJUDA URGENTE

Lida 3396 vezes

Offline

Carlosfcoelho 
Beta tester
Mensagens 413 Gostos 42
Feedback +7

Troféus totais: 24
Trófeus: (Ver todos)
Level 5 Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1

Boas malta,

Tenho um problema num dos meus blogs, que eu penso que seja grave.

Quando pesquiso no browser pelo pelo blog, aparecem indexados artigos que eu nem sequer escrevi.
Vejam a foto abaixo e vejam o que está dentro do quadrado vermelho, como é que apago aquilo?



Quem souber que me ajude, isto não pode ser normal!
Offline

rikos 
Membro
Mensagens 322 Gostos 10
Feedback +7

Troféus totais: 23
Trófeus: (Ver todos)
Linux User Mobile User Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2

Provavelmente tens ativa a opção "Qualquer pessoa se pode registar". Podes ver isso aqui: http://www.clubecaoegato.com/wp-admin/options-general.php
Offline

cjseven 
Administrador
Mensagens 1809 Gostos 26
Feedback +3

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 1000 Posts

Garantidamente foste hackeado. Isso não me parecem artigo publicados por utilizadores registadod mas sim algum tipo de redirecionamento. Procura no .htaccess e no config.php para veres se tem algum código estranho.
Offline

Carlosfcoelho 
Beta tester
Mensagens 413 Gostos 42
Feedback +7

Troféus totais: 24
Trófeus: (Ver todos)
Level 5 Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1

Provavelmente tens ativa a opção "Qualquer pessoa se pode registar". Podes ver isso aqui: http://www.clubecaoegato.com/wp-admin/options-general.php

Boas Rikos, fui ver e essa função não estava activa, mas tinha uma gaja registada..mas não tinha nenhum artigo publicado.
Offline

Carlosfcoelho 
Beta tester
Mensagens 413 Gostos 42
Feedback +7

Troféus totais: 24
Trófeus: (Ver todos)
Level 5 Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1

Garantidamente foste hackeado. Isso não me parecem artigo publicados por utilizadores registadod mas sim algum tipo de redirecionamento. Procura no .htaccess e no config.php para veres se tem algum código estranho.

Cjseven, ja encontrei alguns ficheiros que não deviam existir :S
Vou ter que dar uma vista de olhos a tudo.

Existe algum programa que eu possa correr para resolver isto?
Offline

cjseven 
Administrador
Mensagens 1809 Gostos 26
Feedback +3

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 1000 Posts

Que eu saiba não existe nenhum programa. Contudo existem serviços pagos para este efeito.

Faz o seguinte (ler até ao fim antes de iniciar):

1- Faz um backup total do site atual (importante!!! se não fizeres backup e algo correr mal... )
2- Desinstala todos os plugins e temas que estejam "a mais"
3- Analisa e limpa o .htaccess, o wp-config.php e todos os ficheiros que estejam dentro do wp-content (zipa e faz download para o computador, abre os ficheiros com o notepad++ ou similar e depois "find & search", "find & replace", etc)
4- Elimina todos os ficheiros e pastas do site excepto o .htaccess, o wp-config.php e a pasta e ficheiros do wp-content
5- Faz o download do wordpress
6- Carrega para o servidor todos os ficheiros excepto o .htaccess, o wp-config.php

Visita uma dessas páginas que aparecem no google para ver se dá erro 404. Se sim, ótimo. Se não, então alguma coisa não correu bem na limpeza ou a infeção ocorre tb na base de dados.
Offline

Carlosfcoelho 
Beta tester
Mensagens 413 Gostos 42
Feedback +7

Troféus totais: 24
Trófeus: (Ver todos)
Level 5 Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1

Que eu saiba não existe nenhum programa. Contudo existem serviços pagos para este efeito.

Faz o seguinte (ler até ao fim antes de iniciar):

1- Faz um backup total do site atual (importante!!! se não fizeres backup e algo correr mal... )
2- Desinstala todos os plugins e temas que estejam "a mais"
3- Analisa e limpa o .htaccess, o wp-config.php e todos os ficheiros que estejam dentro do wp-content (zipa e faz download para o computador, abre os ficheiros com o notepad++ ou similar e depois "find & search", "find & replace", etc)
4- Elimina todos os ficheiros e pastas do site excepto o .htaccess, o wp-config.php e a pasta e ficheiros do wp-content
5- Faz o download do wordpress
6- Carrega para o servidor todos os ficheiros excepto o .htaccess, o wp-config.php

Visita uma dessas páginas que aparecem no google para ver se dá erro 404. Se sim, ótimo. Se não, então alguma coisa não correu bem na limpeza ou a infeção ocorre tb na base de dados.

Boas cjseven,

obrigado pelas dicas.
Fiz tudo o que disseste e cheguei à conclusão que era mesmo na base de dados, instalei um plugin "wordfence", mandei fazer um scan e ele encontrou dois exploits na base de dados. No próprio plugin mandei corrigir e apagar o problema e ficou resolvido.
Enquanto que antes apareciam 100 artigos na base de dados a cada 5min agora parou, está tudo limpo.

Obrigado
Offline

cjseven 
Administrador
Mensagens 1809 Gostos 26
Feedback +3

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 1000 Posts

esqueci-me do wordfence....

ainda bem que resolveu.
Offline

Carlosfcoelho 
Beta tester
Mensagens 413 Gostos 42
Feedback +7

Troféus totais: 24
Trófeus: (Ver todos)
Level 5 Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1

Boa tarde,

algum admin pode apagar este tópico?
É que está a indexar o dominio do meu blog no google primeiro que alguns artigos meus :S lool

Se pudessem agradecia.