WP GDPR Compilance

Sziasztok!

Esetleg van már valakinek egy jó javítási leírása a fent említett pluginon keresztül történt oldal feltöréshez?

Szia!

Ez ugyan angol, de még friss: https://blog.sucuri.net/2018/11/erealitatea-net-hack-corrupts-websites-with-wp-gdpr-compliance-plugin-vulnerability.html

2 kedvelés

Köszönöm!

wp-config.php-ba ezt írjátok be:

Értelemszerűen át kell írni az URL címet a sajátra.

1 kedvelés
2 kedvelés

Helló! Ha én a phpMyAdmin-ban írtam vissza a site url-t (oda be tudtam lépni), és ezután sikeresen belépve a wp adminba minden plugint frissítettem, beleértve az említettet is, és azóta minden működik, akkor is javasolt az általad leírt folyamatot végigcsinálni? WP-t újratelepíteni? Új felhasználót nem hoztak létre esetemben. Minden jogosultsághoz tartozó jelszót javasolt megváltoztatni? Köszönöm, Anita

Szia Anita,

Igen, mindenféleképpen. Az egész procedúra nem több, mint 10 perc. Ennyit megér szerintem.

Ha egy feltört oldalt kell kitakarítanom, akkor én mindig törlök minden CORE fájlt. Újratelepítem az összes bővítményt 0 ról. Átnézem a sablonfájlokat.

Továbbá van egy szuper bővítményt, amit ilyenkor használok:

Nagyon gagyin néz ki az adminja, viszont naponta frissül az adatbázisa és mindig megtalál mindent! Néha még az én kódjaimat is kiszűri. :slight_smile:

1 kedvelés

Szia, szeretnék segítséget kérni. Én sem tudok belépni, végigcsináltam, amit írtál, de az adminba akkor sem tudtam belépni. Mindig jelszó hibát ír ki. Attól tartok az a probléma rajtam kezd túlmutatni, tudsz segíteni valamiféleképpen? Fizetem az óradíjadat természetesen. üd Bálint

Szia Anita, én még nem tudok visszalépni, bár már a belépő ablakot látom a jelszavakat nem fogadja el. A MyAdmin-ba be tudok lépni, de jelszó csere sem segít. Tudnál segíteni abban, hogy mi volt ez a művelet, amit itt leírsz hátha segít, köszi Bálint

Úgy néz ki egy általam kezelt oldalnál bejött ez az átirányítós malware a GDPR pluginon keresztül. edu-fddu és pastebin-es átirányító linkek voltak. Csináltam egy visszaállítást biztonsági mentésből 3 napra visszamenőleg, az oldal látszólag jó, viszont a Google letiltotta az adwords hirdetéseket, kártékony malware linkekre hivatkozva. Meg is jelöltek 3 aloldalt ami a woocommerce-hez köthető. Termékcsoport oldalak. Viszont semmilyen scanner nem talál semmit, amit te ajánlottál az sem, sőt a tárhelyszolgáltató biztonsági csomagjához tartozó Sucuri csapat sem! :slight_smile: Örülnék ha tudna valaki segíteni. Már egy hete nem futnak a google hirdetések.

Kérj újraindexelés kérelmet, vagy hívd fel a Google supportot és vizsgáltasd velük felül az oldalt. Nekem 3 és fél hétig nem ment, minden nap írtam nekik, hívtam őket, hogy semmi nincsen már rég az oldalon, míg végül az egyik ügyfélszolgálatos átadta a társosztálynak manuális felülbírálásra a dolgot, és lám, máris újraindították a hirdetéseket…

Minden nap írok e-mailt az ügyfélszolgálatosnak, azt írja még mindig látja. Az a vicc, hogy a search console szerint sincs hiba a kézi műveletekben, illetve minden minősítőnél is zöld pipás az oldal, nincs fekete listán sehol. Mivel én sem találok semmit, teljesen bizonytalan vagyok. 1,5 hete szenvedek vele, kezdek belefáradni.

Szia Molnar_B! PhpMyAdminban megnyitod az adatbázisodban az Options táblát, majd a siteurl nevű metaadatot írd vissza a helyesre, vagyis az oldalad címére. Nálam ezzel a mezővel irányították át az oldalamat egy hibás url-re. Üdv, Anita

Mondom, ugyanez volt velem is. Fel kell őket hívni, és megmondani, hogy manuálisan szépen járják újra, mert ezen már jó ideje nincsen fent az a vírus. A rohadék cache rendszerük miatt majd 4 hétig nem mentek a hirdetéseim úgy, hogy nagyjából 1 órát volt vírusos a weboldal… Kitartás!

1 kedvelés

Ma balhéztam már velük, ez a válasz jött:

Ellenőriztem az oldalt, és a rendszerünk továbbra is ugyanazokat az oldalakat jelzi fertőzöttnek, amelyeket kollégám elküldött Önnek e-mailben egy héttel ezelőtt. Elküldöm az oldalt manuális felülvizsgálatra, amint megkapom a választ tőlük, továbbítom Önnek a fejleményeket. Ez a vizsgálat általában 4-5 munkanapot vesz igénybe.

Kíváncsi vagyok mi lesz!

Fasza, akkor most már egyenesben vagy. Ezekkel csak így lehet beszélni, mert képtelenek felfogni, hogy ha volt is rajta vírus, azt már eltüntetted, és ahogy mondani szokták, a “hiba az Ön készülékében van”…

Írd meg majd kérlek, hogy mi lett az eredmény! Sok sikert és kitartást!

Hát remélem, hogy nem valami hibaüzenet fog visszajönni!

Ezt nem hiszitek el. A google még kiegészítette az előző e-mail-t egy kéréssel:

" Előző e-mailemben nem említettem meg, hogy a vizsgálathoz szükségem lesz néhány teljes képernyőmentésre.

Kérem, ellenőrizze az elutasított oldalt az alábbi két eszközzel, és mindkettő eredményéről küldjön képernyőmentést:

Search Console

StopBadware

Köszönöm!"

Ez most komoly? Milyen cég ez?! :slight_smile:

Sziasztok!

Nekem valamennyire sikerült rendbekapnom az oldalt, be is tudok jelentkezni adminba, de vannak bővítmények és file-ok, amikben js kódok vannak, és nem tudom őket használni. Próbálkoztam a plugin újratelepítésével, de nincs siker. Van erre valami tudományos megoldás?

Előre is köszönöm!

Üdv!

A google, manuális felülvizsgálat után elismerte, hogy nekem van igazam, és tényleg tiszta az oldal.
Egyben jeleztem feléjük, hogy külön fórumok alakultak már, mert nagyon sokszor előfordul, hogy tévesen jelzik fertőzöttnek. Úgyhogy végül sikerrel zárult a munka. Bár biztos marad ezután egy-két ősz hajszál.