Чистка Wordpress

12 3
zonar
На сайте с 24.05.2009
Offline
165
1958

Здравствуйте.

У меня сайт на Wordpress взломали недавно.

Провел работы по чистке вирусов.

Вот теперь с хоста снести ненужные файлы.

Подскажите что тут лишнее?

blogs

cgi-bin

htdocs

images

scripts

test

tmp

wp-admin

wp-content

wp-includes

.htaccess

APP-LIST.xml

APP-META.xml

ai-bolit.php нужен

google2e5f14adf50b8a8b.html нужен

index.php

license.txt

readme.html

wp-activate.php

wp-app.php

wp-atom.php

wp-blog-header.php

wp-comments-post.php

wp-commentsrss2.php

wp-config-sample.php

wp-config.php

wp-cron.php

wp-feed.php

wp-links-opml.php

wp-load.php

wp-login.php

wp-mail.php

wp-pass.php

wp-rdf.php

wp-register.php

wp-rss.php

wp-rss2.php

wp-settings.php

wp-signup.php

wp-trackback.php

xmlrpc.php

Городской дневник ( https://youtu.be/k2qZdPXHoYY )
AGRESSOR
На сайте с 04.07.2010
Offline
79
#1

Тю, возьмите стандартный дистрибутив WP и гляньте.

Garin33
На сайте с 31.08.2009
Offline
169
#2

Проще наверное будет сделать так - посмотреть какие плагины установлены на сайте сейчас.

Затем скачать с официального сайта дистрибутив WP, и все нужные плагины, и подключиться к старой базе. В теории должно все работать, и точно будете уверены что ни шеллов, ничего вредоносного в файлах сайта нет.

Потому как вручную проверять каждый файл запаритесь, сравнение по именам не поможет.

Потому что Drupal - это круто.
zonar
На сайте с 24.05.2009
Offline
165
#3

blogs

htdocs

images

scripts

test

tmp

P
На сайте с 25.10.2009
Offline
24
#4

Советую вообще Wordpress отключить как cms. Никогда им не пользовался, все только самописное. Тут недавно решил поставить на поддомен, написал пару своих статей. Так неделю назад сервер взломали и жалобы от хостера пошли. Пять лет никаких проблем тьфу-тьфу не было. Короче результат плачевный, подсчитываю убытки. Все сайты лежали целый день. Посещаемость вернется или нет, все на что рассчитываю

Господа, не смыслящие, но любящие тупо голосовать. Пожалуйста отведите душу. Слева у комментария есть кнопка, тупо жмите занизить Prishelec(у) репутацию. \@,@/
Mellifleur
На сайте с 06.05.2011
Offline
57
#5
Prishelec:
Советую вообще Wordpress отключить как cms. Никогда им не пользовался, все только самописное. Тут недавно решил поставить на поддомен, написал пару своих статей. Так неделю назад сервер взломали и жалобы от хостера пошли. Пять лет никаких проблем тьфу-тьфу не было. Короче результат плачевный, подсчитываю убытки. Все сайты лежали целый день. Посещаемость вернется или нет, все на что рассчитываю

Уязвимости - утраняют, плагины с уязвимостями - не ставят, плюс маскировка версии WP. Ну и пара строк в htaccese.

Основная причина взломов - плагины.

Хороший хостинг (http://webhost1.ru/?r=16541) - сам пользуюсь и вам рекомендую. Аптайм, время отклика и загрузка на 5!.
P
На сайте с 25.10.2009
Offline
24
#6

Об чем и речь. То что общедоступно, всем все видно и уязвимость найти проще простого. Тем более, что грех этим не воспользоваться, когда можно взломать одновременно не одну тысячу сайтов.

arkadiy_a
На сайте с 11.06.2008
Offline
82
#7
Prishelec:
Об чем и речь. То что общедоступно, всем все видно и уязвимость найти проще простого.

С поправкой: если она там вообще есть.

P
На сайте с 25.10.2009
Offline
24
#8

arkadiy_a, $1000 ставьте щас найдем.

А оставлять комментарии в моей репутации, не видные для других, считаю Вашей трусостью.

Вы можете занижать ее хоть с десятью аккаунтов одновременно, я так понял у Вас их много.

---------- Добавлено 27.04.2012 в 19:59 ----------

arkadiy_a,

ну так что спорим или нет?

или страшно стало за последние деньги?

вот для кругозора

http://forum.antichat.ru/threadnav50572-22-10.html

SeVlad
На сайте с 03.11.2008
Offline
1609
#9
Mellifleur:
Основная причина взломов - плагины.

Чушь! Основная причина взлома - прокладка между креслом и клавиатурой.

Кривые плагины и "обесплаченные" темы да, повышают вероятность взлома. Но это если юзать всякое УГ не думая.

Prishelec:
Советую вообще Wordpress отключить как cms.

Ещё большая чушь.

Курим эту ветку сёрча. Неделю - две назад было несколько отличных топиков (ломает искать ;) ), при внимательном чтении которых становиться многое понятно.

Prishelec:
вот для кругозора
http://forum.antichat.ru/threadnav50572-22-10.html

И чё? Читать и думать научить? (дорого, больно, офлайн)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
P
На сайте с 25.10.2009
Offline
24
#10

У меня не было никаких плагинов, никаких тем, ничего другого, что может прийти Вам на ум.

Поставьте все дефолтное на свой сервер, напишите 5-6 статей и подождите 2-3 месяца эффекта. Сломают к бабке не ходи. А ерунду писать не надо. Здесь речь идет о дефолтном, не умничайте много. А допилить и приклеить, это красивые слова.

Создайте сначала свой стабильный бесплатный движок, выложите в паблик, а потом доказывайте, что у Вас руки прямее чем у сотни других.

Не будет никогда и ни у кого 100% безопасности в открытом коде.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий