Seu blog foi invadido pelo Cialis Genérico? start_template.php

by Celso Lemes on September 9, 2009

Hoje eu gostaria de compartilhar com você um problema que eu tive com um dos blogs que eu administro. Ao acessá-lo eu percebi que havia um link estranho aparecendo na parte superior do blog que levava a uma página estrangeira de um Cialis Genérico.

Dieta e Beleza - Dicas para Emagrecer com Saúde

Como este link não estava lá e não foi eu que o adicionei, deduzi logo que o servidor havia sido invadido por crackers que modificaram o template.

Felizmente a idéia destas pessoas não é a de desfigurar o blog para prejudicar o proprietário e nem pensam em ganhar cliques de pessoas que acessem o site. Na verdade o que eles querem é ganhar melhores posições nos mecanismos de busca como o Google, já que o link é reconhecido como um voto de confiança.

Assim que eu percebi o problema, sai a procura do código responsável por adicionar aquele link ao template e depois de meia hora quebrando a cabeça eu percebi que uma página extra com o nome start_template.php havia sido adicionado ao conjunto de arquivos que formam o template. Confira a imagem abaixo.

start_template
clique na imagem para ampliar

Como solucionar o problema
Se você teve o mesmo problema, poderá solucionar o problema retirando o comando <?php start_template(); ?> que aparece no arquivo header.php logo depois da tag <body>

Depois que retirar o comando do arquivo header.php, você poderá também apagar o arquivo start_template.php

Como prevenir
Embora não seja possível bloquear totalmente o acesso de crackers, podemos manter o WordPress e plugins instalados sempre atualizados , já que desta forma diminuímos a chance de invasão.

E você, já teve um caso parecido? Como solucionou o problema? Deixe um comentário.

Possibly Related Posts:




{ 17 comments… read them below or add one }

clouds September 10, 2009 at 4:37 am

Olá celso,bom dia!
Não não,esse problema não tive ainda,até por que meu site foi recém criado,que por sua vez foi através dos seus ensinamentos de seu blog,que consegui fazer,públicar,ou melhor dizer tudo né..rsrs.Aproveitando o gancho queria que vc,é claro que se for possível,desse uma olhada em meu website e pudesse avaliar o mesmo,e ,na medida do possível,me passar algo que possa fazer para melhorar no sentido global do site.

Obrigado pela atênção e parabéns pelo seu trabalho.

Kaleb Martins September 10, 2009 at 5:33 am

Ainda bem que temos vc Celso. Que nós ajuda a cada dia ;-D.

Que pena que seu site tem sido atacado. Entretanto, tudo ocorreu bem.

Obrigado por compartilhar essa informação preciosa e boa sorte ;-D

Kaleb Martins

Sandra-Info-Macross September 10, 2009 at 7:39 am

Olá!
Que coisa hein? Gente sem nada melhor para fazer rs….
É triste quando essas coisas acontecem, no meu aconteceu uma vez de surgirem logins do além no meu wordpress, mesmo estando marcada a opção que não permite criar logins(alguma coisa assim)… sei lá…
Gostaria de ter pedir uma coisa, você usa um plugin para ter esse ‘clique aqui para ampliar a imagem’? Ou como que faz?
Agradeço muito
Um abraço
Sandra

Celso Lemes September 10, 2009 at 8:12 am

Clouds,
Você tem que dar uma verificada no template do seu site. No Firefox ele abriu só a metade e no Internet Explorer ele abriu com erros.

Minha dica é que tente utilizar um template pronto, porque o design está muito bagunçado.

Kaleb,
Eu pensei em compartilhar porque isso é uma coisa que pode acontecer com qualquer pessoa.

Sandra,
Realmente eu fiquei meio enjuriado com essa história, mas fazer o que? Sempre tem um para atrasar o nosso lado.

Esse clique aqui eu faço manualmente com a ajuda do WordPress.
Quando publicamos uma imagem no WordPress, ele cria miniaturas. Eu só publico a miniatura com a largura de 300 px. com um link apontando para a imagem original.
Depois é só escrever o texto que quiser embaixo da imagem.

Abraços!

Junior September 10, 2009 at 9:00 am

Bom dia Celso, Valeu pelo e-mail que me enviou relatando o problema com hackers. Eu tive um problema parecido com este, mas no caso foi o “banner”. No lugar onde deveria estar aparecendo os parceiros evidenciou uma espécie de foto de uma mulher nua que tinha acabado de ter uma relação sexual, procurei o html e, percebi que tinha sido invadido. Mudei a senha, e alguns scripts e, parece que o problema foi solucionado.

clouds September 10, 2009 at 10:46 am

Celso,mas eu usei um template pronto,apenas alterei o tamanho das páginas,usei o programa webAcappella,será que não é então erro do software.Más levando em consideração esse erro,vou ter que refazer todo o site? Por que ,acho que não tem como simplesmente trocar de templates,ou tem? Me ajuda ae ! ! !

Valeu

Celso Lemes September 11, 2009 at 10:36 pm

Junior,
Esses caras fazem de tudo para ganhar algumas visitas a mais.
Obrigado por compartilhar a sua história.

Abraço!

Celso Lemes September 11, 2009 at 10:37 pm

Clouds,
Creio que você terá que refazer o site. Se você está utilizando matrizes, ficará mais fácil.

Abraço!

clouds September 12, 2009 at 5:25 am

Bom dia
Então fica assim ,vou refazer o site como você esta me orientando.
Obrigado pela sua atênção,tenho muito que aprender ainda , não é mole não..rsrsrs
Valeu brodher!!!!

Bom fim de semana pra você e seus familiares!!! fui…

Guishi September 12, 2009 at 7:34 am

É, infelizmente tem sempre esses espertinhos querendo levar vantagem em tudo. Apesar que é melhor que o cara invada e coloque a propaganda dele do que estrague todo o site pelo simples prazer de ferrar a vida do outro. Ainda bem que você conseguiu resolver o problema Celso! Mas isso não foi aqui no Criarblog nem no CriarSites isso não né?

Abraço!

Celso Lemes September 14, 2009 at 8:40 am

Guishi,
Não, o problema aconteceu em outro blog que eu administro.
Problemas com invasão eu já tive uma outra vez quando um grupo chamado de SpyKids trocou a inicial do meu site. Felizmente eles só queriam se exibir.

Abraço!

rita October 27, 2009 at 2:07 pm

valeu com sua ajuda ficou mais facio valeu

Thomaz November 3, 2009 at 8:59 am

Pessoal, não seria só mudar as permissões de execução do template (chmod)?
E tirar a pasta de adm do ar , e “upar” quando for administrar o blog?
Nãosei se funciona no wordpress, funciona no phpbb

Boa Sorte : )

jossyel December 26, 2009 at 11:42 pm

meu tema ja veio com anuncios do adense como eu tiro?
abraços
wordpress

Celso Lemes December 28, 2009 at 3:13 am

Jossyel,
Cada template é feito de uma forma diferente, por isso não dá para eu te ajudar com certeza.
Procure por algum arquivo do template que possa conter os códigos. Normalmente ele tem o nome de ads+alguma coisa.

Abraço!

jossyel December 28, 2009 at 10:45 am

bo ja mudei o template
mais agora a duvida é
qual o arquivo para mudar os nomes la debaixo do template
como o daqui tem
©2006-2009 Criar Blog

Alex January 2, 2010 at 6:46 pm

O Jossyel para mudar isto bastar ir no footer.php la muda do o rodape do site

Deixe um comentário

Atenção antes de Deixar um Comentário!
- Se o seu comentário for relacionado ao post, tenha certeza de que o leu.
- Todo comentário obsceno, ilegal, ofensivo, anônimo, escrito todo em maiúscula, contendo gírias em excesso ou estritamente publicitários, serão "apagados".
- Somente inclua links no comentário se ajudar a explicar o seu comentário.
- Se precisa de ajuda, procure deixar o máximo de informação possível.
- Spam não será tolerado.


Este site lhe foi útil? Então ajude na divulgação clicando aqui.

Previous post: Otimize as Categorias do WordPress editando o Título Alternativo

Next post: Add This – Facilite a recomendação do seu Blog em Redes Sociais

Web Analytics