Seu blog foi invadido pelo Cialis Genérico? start_template.php

by Celso Lemes on setembro 9, 2009

Hoje eu gostaria de compartilhar com você um problema que eu tive com um dos blogs que eu administro. Ao acessá-lo eu percebi que havia um link estranho aparecendo na parte superior do blog que levava a uma página estrangeira de um Cialis Genérico.

Dieta e Beleza - Dicas para Emagrecer com Saúde

Como este link não estava lá e não foi eu que o adicionei, deduzi logo que o servidor havia sido invadido por crackers que modificaram o template.

Felizmente a idéia destas pessoas não é a de desfigurar o blog para prejudicar o proprietário e nem pensam em ganhar cliques de pessoas que acessem o site. Na verdade o que eles querem é ganhar melhores posições nos mecanismos de busca como o Google, já que o link é reconhecido como um voto de confiança.

Assim que eu percebi o problema, sai a procura do código responsável por adicionar aquele link ao template e depois de meia hora quebrando a cabeça eu percebi que uma página extra com o nome start_template.php havia sido adicionado ao conjunto de arquivos que formam o template. Confira a imagem abaixo.

start_template
clique na imagem para ampliar

Como solucionar o problema
Se você teve o mesmo problema, poderá solucionar o problema retirando o comando <?php start_template(); ?> que aparece no arquivo header.php logo depois da tag <body>

Depois que retirar o comando do arquivo header.php, você poderá também apagar o arquivo start_template.php

Como prevenir
Embora não seja possível bloquear totalmente o acesso de crackers, podemos manter o WordPress e plugins instalados sempre atualizados , já que desta forma diminuímos a chance de invasão.

E você, já teve um caso parecido? Como solucionou o problema? Deixe um comentário.

Possibly Related Posts:



{ 18 comments }

clouds setembro 10, 2009 às 4:37 am

Olá celso,bom dia!
Não não,esse problema não tive ainda,até por que meu site foi recém criado,que por sua vez foi através dos seus ensinamentos de seu blog,que consegui fazer,públicar,ou melhor dizer tudo né..rsrs.Aproveitando o gancho queria que vc,é claro que se for possível,desse uma olhada em meu website e pudesse avaliar o mesmo,e ,na medida do possível,me passar algo que possa fazer para melhorar no sentido global do site.

Obrigado pela atênção e parabéns pelo seu trabalho.

Kaleb Martins setembro 10, 2009 às 5:33 am

Ainda bem que temos vc Celso. Que nós ajuda a cada dia ;-D.

Que pena que seu site tem sido atacado. Entretanto, tudo ocorreu bem.

Obrigado por compartilhar essa informação preciosa e boa sorte ;-D

Kaleb Martins

Sandra-Info-Macross setembro 10, 2009 às 7:39 am

Olá!
Que coisa hein? Gente sem nada melhor para fazer rs….
É triste quando essas coisas acontecem, no meu aconteceu uma vez de surgirem logins do além no meu wordpress, mesmo estando marcada a opção que não permite criar logins(alguma coisa assim)… sei lá…
Gostaria de ter pedir uma coisa, você usa um plugin para ter esse ‘clique aqui para ampliar a imagem’? Ou como que faz?
Agradeço muito
Um abraço
Sandra

Celso Lemes setembro 10, 2009 às 8:12 am

Clouds,
Você tem que dar uma verificada no template do seu site. No Firefox ele abriu só a metade e no Internet Explorer ele abriu com erros.

Minha dica é que tente utilizar um template pronto, porque o design está muito bagunçado.

Kaleb,
Eu pensei em compartilhar porque isso é uma coisa que pode acontecer com qualquer pessoa.

Sandra,
Realmente eu fiquei meio enjuriado com essa história, mas fazer o que? Sempre tem um para atrasar o nosso lado.

Esse clique aqui eu faço manualmente com a ajuda do WordPress.
Quando publicamos uma imagem no WordPress, ele cria miniaturas. Eu só publico a miniatura com a largura de 300 px. com um link apontando para a imagem original.
Depois é só escrever o texto que quiser embaixo da imagem.

Abraços!

Junior setembro 10, 2009 às 9:00 am

Bom dia Celso, Valeu pelo e-mail que me enviou relatando o problema com hackers. Eu tive um problema parecido com este, mas no caso foi o “banner”. No lugar onde deveria estar aparecendo os parceiros evidenciou uma espécie de foto de uma mulher nua que tinha acabado de ter uma relação sexual, procurei o html e, percebi que tinha sido invadido. Mudei a senha, e alguns scripts e, parece que o problema foi solucionado.

clouds setembro 10, 2009 às 10:46 am

Celso,mas eu usei um template pronto,apenas alterei o tamanho das páginas,usei o programa webAcappella,será que não é então erro do software.Más levando em consideração esse erro,vou ter que refazer todo o site? Por que ,acho que não tem como simplesmente trocar de templates,ou tem? Me ajuda ae ! ! !

Valeu

Celso Lemes setembro 11, 2009 às 10:36 pm

Junior,
Esses caras fazem de tudo para ganhar algumas visitas a mais.
Obrigado por compartilhar a sua história.

Abraço!

Celso Lemes setembro 11, 2009 às 10:37 pm

Clouds,
Creio que você terá que refazer o site. Se você está utilizando matrizes, ficará mais fácil.

Abraço!

clouds setembro 12, 2009 às 5:25 am

Bom dia
Então fica assim ,vou refazer o site como você esta me orientando.
Obrigado pela sua atênção,tenho muito que aprender ainda , não é mole não..rsrsrs
Valeu brodher!!!!

Bom fim de semana pra você e seus familiares!!! fui…

Guishi setembro 12, 2009 às 7:34 am

É, infelizmente tem sempre esses espertinhos querendo levar vantagem em tudo. Apesar que é melhor que o cara invada e coloque a propaganda dele do que estrague todo o site pelo simples prazer de ferrar a vida do outro. Ainda bem que você conseguiu resolver o problema Celso! Mas isso não foi aqui no Criarblog nem no CriarSites isso não né?

Abraço!

Celso Lemes setembro 14, 2009 às 8:40 am

Guishi,
Não, o problema aconteceu em outro blog que eu administro.
Problemas com invasão eu já tive uma outra vez quando um grupo chamado de SpyKids trocou a inicial do meu site. Felizmente eles só queriam se exibir.

Abraço!

rita outubro 27, 2009 às 2:07 pm

valeu com sua ajuda ficou mais facio valeu

Thomaz novembro 3, 2009 às 8:59 am

Pessoal, não seria só mudar as permissões de execução do template (chmod)?
E tirar a pasta de adm do ar , e “upar” quando for administrar o blog?
Nãosei se funciona no wordpress, funciona no phpbb

Boa Sorte : )

jossyel dezembro 26, 2009 às 11:42 pm

meu tema ja veio com anuncios do adense como eu tiro?
abraços
wordpress

Celso Lemes dezembro 28, 2009 às 3:13 am

Jossyel,
Cada template é feito de uma forma diferente, por isso não dá para eu te ajudar com certeza.
Procure por algum arquivo do template que possa conter os códigos. Normalmente ele tem o nome de ads+alguma coisa.

Abraço!

jossyel dezembro 28, 2009 às 10:45 am

bo ja mudei o template
mais agora a duvida é
qual o arquivo para mudar os nomes la debaixo do template
como o daqui tem
©2006-2009 Criar Blog

Alex janeiro 2, 2010 às 6:46 pm

O Jossyel para mudar isto bastar ir no footer.php la muda do o rodape do site

scarapa janeiro 11, 2010 às 7:44 am

eu tive um problema parecido, embora esteja usando um template pronto foi aparecer no meui blog depois de meses um adsense do nada, e o pior que noa localizei o codigo ainda :(

Comments on this entry are closed.

Previous post: Otimize as Categorias do WordPress editando o Título Alternativo

Next post: Add This – Facilite a recomendação do seu Blog em Redes Sociais

Web Analytics