Почему идут постоянные редиректы на другой сайт??

Ссылка скопирована
1 ответ

ВСем привет, подскажите разобраться с проблемой есть сайт он на WP, постоянно главная страница редиректитатся на другие сайты, темы отключать и ставить стандартную пробовал, плагины отключать тоже реакции нет, на хостинге сказали что не могут помочь
https://allprints.com.ua/

Дополнительно:

фриланс. Любой программист найдет код редиректа за 5 минут

  • Павел, отправлял завку 2 не справилось
  • Потому что ИМ должны делать специалисты. У тебя там полная Ж. А тема поди варезная, судя по старой версии.
  • Ответы:

    А остальные страницы?
    Подозреваю вирус
    Посмотрите файлы темы на странные названия (непонятные буквы/цифры, незнакомое название сайта)
    + можно посмотреть файлы в корне WP - wp-login, wp-config и остальные

    Все непонятное/подозрительное удалить, перед любыми манипуляциями сделать резервную копию

    https://quttera.com/detailed_report/allprints.com.ua

    Нужно решить такую задачу?

    Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

    Заказать помощь
    Лучший ответ
    1
    Сергей Миронов Ответ

    Постоянный редирект с WordPress на чужие сайты почти всегда означает взлом или вредоносную вставку. Если смена темы и отключение плагинов не помогли, код может лежать в .htaccess, wp-config.php, mu-plugins, базе данных, файлах ядра, cron-задачах или в заражённых файлах вне активной темы.

    Порядок проверки:

    1. Сделайте архив файлов и дамп базы, чтобы не потерять следы.
    2. Проверьте .htaccess в корне и во вложенных папках.
    3. Проверьте wp-config.php на странные include/eval/base64.
    4. Посмотрите папку wp-content/mu-plugins.
    5. Найдите по файлам подозрительные функции.
    grep -R "base64_decode|eval(|gzinflate|str_rot13|document.location|window.location" wp-content
    grep -R "allprints|http://|https://" wp-content

    grep -R "base64_decode|eval(|gzinflate|str_rot13|document.location|window.location" wp-content grep -R "allprints|http://|https://" wp-content

    В базе проверьте опции сайта:

    SELECT option_name, option_value
    FROM wp_options
    WHERE option_value LIKE '%http%'
       OR option_value LIKE '%script%'
       OR option_value LIKE '%iframe%';

    SELECT option_name, option_value FROM wp_options WHERE option_value LIKE '%http%' OR option_value LIKE '%script%' OR option_value LIKE '%iframe%';

    Также проверьте таблицы с виджетами, настройками темы, кастомным CSS/JS и содержимым записей. Часто вредоносный код вставляется в siteurl/home, widget_text, theme_mods или в произвольные поля.

    После очистки обязательно обновите WordPress, тему и плагины, смените пароли админов, FTP/SSH, базы данных и хостинга. Удалите неиспользуемые темы/плагины, особенно nulled/варезные. Если сайт уже заражался, простое удаление одного файла часто не помогает: остаётся backdoor, который снова создаёт редирект через день-два.

    Если нет опыта, быстрее отдать задачу специалисту: нужно не «убрать редирект», а найти точку входа и закрыть её. Иначе проблема вернётся.

    Другие ответы (0)

    Пока нет других ответов. Будьте первым, кто поможет автору.

    Ответить на вопрос

    комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Вам также может быть интересно