Странный .htaccess. Это вирус???

12
Andreas071
На сайте с 03.08.2010
Offline
122
3465

Всем хорошего начала недели.

Дорогие коллеги, заранее прошу прощения за дилетантский вопрос. Но мои познания в веб-программинге еще очень недостаточны, чтобы разобраться в нем самостоятельно.

На одном из хостингов, который я постоянно использую, при установке WP с хостинга генерируется такой файл .htaccess:

# BEGIN WPSuperCache
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
AddDefaultCharset UTF-8
RewriteCond %{REQUEST_URI} !^.*[^/]$
RewriteCond %{REQUEST_URI} !^.*//.*$
RewriteCond %{REQUEST_METHOD} !POST
RewriteCond %{QUERY_STRING} !.*=.*
RewriteCond %{HTTP:Cookie} !^.*(comment_author_|wordpress_logged_in|wp-postpass_).*$
RewriteCond %{HTTP:X-Wap-Profile} !^[a-z0-9\"]+ [NC]
RewriteCond %{HTTP:Profile} !^[a-z0-9\"]+ [NC]
RewriteCond %{HTTP_USER_AGENT} !^.*(2.0\ MMP|240x320|400X240|AvantGo|BlackBerry|Blazer|Cellphone|Danger|DoCoMo|Elaine/3.0|EudoraWeb|Googlebot-Mobile|hiptop|IEMobile|KYOCERA/WX310K|LG/U990|MIDP-2.|MMEF20|MOT-V|NetFront|Newt|Nintendo\ Wii|Nitro|Nokia|Opera\ Mini|Palm|PlayStation\ Portable|portalmmm|Proxinet|ProxiNet|SHARP-TQ-GX10|SHG-i900|Small|SonyEricsson|Symbian\ OS|SymbianOS|TS21i-10|UP.Browser|UP.Link|webOS|Windows\ CE|WinWAP|YahooSeeker/M1A1-R2D2|iPhone|iPod|Android|BlackBerry9530|LG-TU915\ Obigo|LGE\ VX|webOS|Nokia5800).* [NC]
RewriteCond %{HTTP_user_agent} !^(w3c\ |w3c-|acs-|alav|alca|amoi|audi|avan|benq|bird|blac|blaz|brew|cell|cldc|cmd-|dang|doco|eric|hipt|htc_|inno|ipaq|ipod|jigs|kddi|keji|leno|lg-c|lg-d|lg-g|lge-|lg/u|maui|maxo|midp|mits|mmef|mobi|mot-|moto|mwbp|nec-|newt|noki|palm|pana|pant|phil|play|port|prox|qwap|sage|sams|sany|sch-|sec-|send|seri|sgh-|shar|sie-|siem|smal|smar|sony|sph-|symb|t-mo|teli|tim-|tosh|tsm-|upg1|upsi|vk-v|voda|wap-|wapa|wapi|wapp|wapr|webc|winw|winw|xda\ |xda-).* [NC]
RewriteCond %{HTTP:Accept-Encoding} gzip
RewriteCond %{DOCUMENT_ROOT}/wp-content/cache/supercache/%{HTTP_HOST}/$1/index.html.gz -f
RewriteRule ^(.*) "/wp-content/cache/supercache/%{HTTP_HOST}/$1/index.html.gz" [L]

RewriteCond %{REQUEST_URI} !^.*[^/]$
RewriteCond %{REQUEST_URI} !^.*//.*$
RewriteCond %{REQUEST_METHOD} !POST
RewriteCond %{QUERY_STRING} !.*=.*
RewriteCond %{HTTP:Cookie} !^.*(comment_author_|wordpress_logged_in|wp-postpass_).*$
RewriteCond %{HTTP:X-Wap-Profile} !^[a-z0-9\"]+ [NC]
RewriteCond %{HTTP:Profile} !^[a-z0-9\"]+ [NC]
RewriteCond %{HTTP_USER_AGENT} !^.*(2.0\ MMP|240x320|400X240|AvantGo|BlackBerry|Blazer|Cellphone|Danger|DoCoMo|Elaine/3.0|EudoraWeb|Googlebot-Mobile|hiptop|IEMobile|KYOCERA/WX310K|LG/U990|MIDP-2.|MMEF20|MOT-V|NetFront|Newt|Nintendo\ Wii|Nitro|Nokia|Opera\ Mini|Palm|PlayStation\ Portable|portalmmm|Proxinet|ProxiNet|SHARP-TQ-GX10|SHG-i900|Small|SonyEricsson|Symbian\ OS|SymbianOS|TS21i-10|UP.Browser|UP.Link|webOS|Windows\ CE|WinWAP|YahooSeeker/M1A1-R2D2|iPhone|iPod|Android|BlackBerry9530|LG-TU915\ Obigo|LGE\ VX|webOS|Nokia5800).* [NC]
RewriteCond %{HTTP_user_agent} !^(w3c\ |w3c-|acs-|alav|alca|amoi|audi|avan|benq|bird|blac|blaz|brew|cell|cldc|cmd-|dang|doco|eric|hipt|htc_|inno|ipaq|ipod|jigs|kddi|keji|leno|lg-c|lg-d|lg-g|lge-|lg/u|maui|maxo|midp|mits|mmef|mobi|mot-|moto|mwbp|nec-|newt|noki|palm|pana|pant|phil|play|port|prox|qwap|sage|sams|sany|sch-|sec-|send|seri|sgh-|shar|sie-|siem|smal|smar|sony|sph-|symb|t-mo|teli|tim-|tosh|tsm-|upg1|upsi|vk-v|voda|wap-|wapa|wapi|wapp|wapr|webc|winw|winw|xda\ |xda-).* [NC]
RewriteCond %{DOCUMENT_ROOT}/wp-content/cache/supercache/%{HTTP_HOST}/$1/index.html -f
RewriteRule ^(.*) "/wp-content/cache/supercache/%{HTTP_HOST}/$1/index.html" [L]
</IfModule>

# END WPSuperCache


# BEGIN WordPress
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress

Я правильно понимаю, что эта CMS чем-то заражена??? Ведь в ней используются какие-то левые слова, например: айпад и др.

Вроде обычно вот так кратенько:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /blogs/ #
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /blogs/index.php [L]
</IfModule>

# END WordPress

А тут - такая здоровенная телега...

Еще раз прошу простить, если я ошибаюсь. Тем не менее, буду благодарен за любые пояснения.

Акция: аудит Директ - в подарок! Разработка и ведение Директа. (/ru/forum/980606)
A
На сайте с 20.08.2010
Offline
775
#1

Если не ошибаюсь, дело в этом плагине

Andreas071
На сайте с 03.08.2010
Offline
122
#2
awasome:
Если не ошибаюсь, дело в этом плагине

То есть если я его удалю, а затем вставлю правильный .htaccess - проблема будет решена? Правильно понял?

A
На сайте с 20.08.2010
Offline
775
#3

Вроде как да. У меня на одном из сайтов старых было тоже самое, только плагин другой, толку от которого не было. Заменил стандартным .htaccess

richar
На сайте с 29.06.2012
Offline
3
#4
# BEGIN WPSuperCache
<IfModule mod_rewrite.c>
....
</IfModule>
# END WPSuperCache

Можно было уже по этому догадаться что используется плагин для кэша

isq: 601355342 ,skype: zrishat
делаю flash-баннеры (http://www.weblancer.net/users/zrishat/portfolio/1313218.html#item), верстку сайтов (http://htmlcss.ru/portfolio/zrishat/)
S
На сайте с 06.08.2008
Offline
130
#5

Этот код редиректит мобильный траф.

A
На сайте с 20.08.2010
Offline
775
#6
spiderbuber:
Этот код редиректит мобильный траф.

Значит ли это, что взлом идет через именно этот плагин?

Дядя Семи
На сайте с 20.01.2010
Offline
31
#7
awasome:
Значит ли это, что взлом идет через именно этот плагин?

Нет, взлом может быть через любой любой уязвимый плагин или старую версию wp.

Совет ТС:

1. Скачай вот отсюда скрипт для проверки на вредоносное по __revisium.com/ai/ , прогони им сайт

2. Поменяй пароли от админки, ftp, баз данных.

3. Обнови wp и плагины до актуальных версий

4. Измени .htaccess на стандартный

Если все это не поможет, и редирект снова появиться - пиши хосту, пусть по логам пробивают через что тебя ломают

AlexStep
На сайте с 23.03.2009
Offline
354
#8

Это случайно не редирект всех мобильных пользователей куда подальше "обновить оперу" ?

при установке WP с хостинга

Валить от этого хостера и ставить WP вручную

converse19880604
На сайте с 31.05.2009
Offline
164
#9
spiderbuber:
Этот код редиректит мобильный траф.

Да, ломанули и сливают моб траф.

N
На сайте с 10.02.2010
Offline
51
#10

Кто сливает? Чего сливает? Вам же ясно написано, что это строки, добавленные плагином WPSuperCache.

Причем тут мобильные? Да потому что включена опция "Mobile device support". Если ее отключить - то и строки связанные с мобильниками пропадут.

Если замените стандартным .htaccess плагин просто не будет работать, всего и делов. Если Вас это напрягает - то лучше просто отключите плагин.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий