исчезает файл

12
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
indarium:
и появился левый код в файлах.

айболит в руки.

Удалить все неиспользуемые темы (кроме дефолтных) и левые плаги, а не левые - обновить до версии, совместимой с последней версией ВП. Если таких нет - заменить на аналоги.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
baas
На сайте с 17.09.2012
Offline
162
#12

Можно еще скачать все себе на компьютер и проверить антивирусами разными.

я обычно проверяю каспером и авастом.

Может где зараза затоилась.

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
SeVlad
На сайте с 03.11.2008
Offline
1609
#13
baas:
Можно еще скачать все себе на компьютер и проверить антивирусами разными.

Проверить-то можно (если заняться больше нечем), только толку от этого не много. :)

I
На сайте с 02.07.2015
Offline
0
#14
SeVlad:
только толку от этого не много.

Ну почему же, толк есть. index.php с открывающиймся тэгом, не помню в каком месте и перед ник вредоносный код - AVG сразу всполошился, но сказал лишь,что это php-agent

---------- Добавлено 02.07.2015 в 22:18 ----------

taanab:
У поддержки спросите где логи можно посмотерть.

Логи чего? access и error у меня есть, то там ничего интересного нету,да и врядли может быть.

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
indarium:
Ну почему же, толк есть. index.php с открывающиймся тэгом, не помню в каком месте и перед ник вредоносный код - AVG сразу всполошился, но сказал лишь,что это php-agent

Потому что десктопные антивири предназначены для защиты винды, а не сайтов.

Тебе же сказано чем искать нужно:

SeVlad:
айболит в руки.
T
На сайте с 05.06.2015
Offline
4
#16
indarium:
Логи чего? access и error у меня есть, то там ничего интересного нету,да и врядли может быть.

Посмотрите по файлам, когда происходило изменение файлов.

Потом по access логу посмотрите к каким файлам обращались в это время.

Обратите внимание если обращались к файлу котрый был удалён.

Это может дать интересные результаты.

А error логи если посмотреть, то можно видеть попытки, если таковые были, эксплуатации какой либо уязвимости.

Не нужно принебрегать даже малейшей возможностью найти "следы", даже если вы уверены что там их нет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий