- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Подскажите, есть сайт на wp + woocommerce и есть проблема - админ акк пару раз в день сам собой меняется на акк customer'а.
Т,е у админ юзера с id = 1 поле wp_usermeta с a:1:{s:13:"administrator";b:1;} меняется на a:1:{s:8:"customer";b:1;} и естественно все права админа у админ юзера теряются, надо снова лезть в бд и вручную менять обратно это значение.
Не могу понять почему так может происходить, подскажите в чем может быть проблема и как решить? Вот список плагинов на сайте:
https://goo.gl/3ao9hg
А новый админ при этом не появляется случаем? ;)
Вот список плагинов на сайте:
Список с версиями показывай текстом. (С пом https://ru.wordpress.org/plugins/health-check/ можно не только произвести нужную диагностику сайту, но и получить этот список в удобном для копипасте виде)
Не могу понять почему так может происходить, подскажите в чем может быть проблема и как решить
Судя по следами мышевозки (композера) имею предположение о наличии темы/плагинов как минимум древних, а то и с помоек, а значит с дырами.
См в базе др. админов.
Скрин плагинов в фуллрезолюшене, для увеличения достаточно нажать плюсик, не вижу в этом проблемы. Все плагины актуальны и обновлены до последних версий. Health Check & Troubleshooting скачал, смотрю что как. Нет, новых админов к сожалению не создается, так бы было бы понятно куда копать.
Вот списком:
Скрин плагинов в фуллрезолюшене, для увеличения достаточно нажать плюсик, не вижу в этом проблемы.
Мало того, что разгадывать эти кроссворды говносервисов (есть же нормальные имж хостинги), так ещё и прося помощи предлагаешь набирать их вручную для поиска?
Вот списком:
"С версиями" не развидел? Тем более что про первый плаг я тебе говорил.
Лучше конечно сразу со ссылками на них.
Как-то ты не очень хочешь помощь получить.
Включить WP REST API
Вот какой из них https://wordpress.org/plugins/search/WP+REST+API/ ? И нафига вообще?..
Это просто как примере бесполезности такого предоставления инфы.
Нет, новых админов к сожалению не создается, так бы было бы понятно куда копать.
Вот тут берут сомнения. ВП вроде не может без админа работать. В таблице юзеров смотришь или где?
---------- Добавлено 03.01.2019 в 13:11 ----------
One Click Demo Import
Супер нужный плагин :)
Как и ещё несколько.
А на картинке на взгляд плагов в 2 раза больше.
---------- Добавлено 03.01.2019 в 13:13 ----------
Тема (какая? версия?) и ком. плаги - куплены или с помоек?
Мало того, что разгадывать эти кроссворды говносервисов (есть же нормальные имж хостинги), так ещё и прося помощи предлагаешь набирать их вручную для поиска?
Скрин залит на Google Drive. Это не гавносервис ок?
"С версиями" не развидел?
Плагин включил первый раз в жизни, какой нашел список такой и выложил. Зачем грубить?
Вот сейчас нашел где с версиями можно посмотреть:
Вот какой из них https://wordpress.org/plugins/search/WP+REST+API/ ? И нафига вообще?..
Это просто как примере бесполезности такого предоставления инфы.
WP REST API я использую для получения списка товаров в json, плагин использую.
Админ есть, я имею ввиду нет второго админа например, т.е если бы был второй админ было бы понятно что сайт хакнули, основного админа отрубили, а своим мутят что хотят, но второго админа нет. Сейчас создал сам еще одного админа для теста изменится ли его статус с админа на покупателя спустя какое-то время. Ну и плюс обновил тему ВП до последней, вдруг поможет.
Скрин залит на Google Drive. Это не гавносервис ок?
Да.
(вот сделал на свою голову исключение и пошел на него...)
WP REST API я использую для получения списка товаров в json, в общем нужен он мне.
Вообще-то REST API включён в ядро с какой-то 4й мохнатой версии ВП (с 4,4 кацца), а GDPR с 4,9.8(или чуть раньше). Зачем сейчас эти плаги - я слабо представляю. Но дело хозяйское.
Админ есть, я имею ввиду нет второго админа например, т.е если бы был второй админ было бы понятно что сайт хакнули,
Да и так понятно что хакнули.
Надо смотреть по плагам и теме (на это нужно время). Тем более что стоят бадипресс и маркетплейс..
создал сам еще одного админа для теста изменится ли его статус с админа на покупателя спустя какое-то время.
Это едва ли. Им нужен основной админ, чтобы пароль записать и потом использовать ещё где-то, на случай, если он у Вас "универсальный". Ну там на почте проверить, на хостинге, в кошельке каком-нибудь. Так-то если админа не отрубить - жди полгода, когда Вы пароль начнёте вводить, а отруби админа - сразу все подряд пароли забахаете. ;)
HenzO, Взламывать могут и через неактивные плагины...(На скрине Активные - 19, неактивные - 3) Такие лучше удалять. Ну и темы туда же не нужные.. Да и те плагины, что активные, зачастую могут быть вовсе не нужны...
Неужели в логах нет ничего подозрительного и не видно куда долбят для изменения прав админа?
---------- Добавлено 03.01.2019 в 17:21 ----------
Плагины WP, вообще довольно сомнительное удовольствие.:)
Как пример недавней уязвимости в одном из плагинов(WP GDPR Compliance), где мутили с правами пользователей
злоумышленник эксплуатирует баг, чтобы открыть регистрационную систему сайта;
с помощью бага он присваивает всем новым аккаунтам роль administrator по умолчанию;
хакер регистрирует новую учетную запись, которая автоматически получает права администратора (как правило, этот аккаунт носит имя t2trollherten);
злоумышленник возвращает дефолтную роль для новых аккаунтов к значению subscriber и отключает регистрацию новых пользователей;
хакер входит в новый административный аккаунт;
под видом wp-cache.php на сайт устанавливается бэкдор.
https://xakep.ru/2018/11/12/wp-gdpr-compliance-flaw/
Нашел в чем проблема. Проблема была в плагине PGS Woo Api от Potenza Global Solutions. Я покупал их лицензию, а оказалось что она распространяется только на один домен, а я ключ ввел на 2 домена. В итоге разработчик плагина через доступ к апи менял админ юзера на покупателя. Якобы хочешь юзать - купи еще одну версию для второго домена и юзай.
Как по мне это какая-то херня, т.е одно дело если бы вылазило уведомление типа чувак, купи лицензию и плагин бы не работал. Я бы может и купил 2ую лицуху да и все. А менять роль админа на покупателя в этом случае имхо дичь дикаяи неадекват и я из принципа не куплю их 2ую лицензию. Такие дела.
Нормальный такой плагин - с официально зашитым шеллом 😂
Про какие только чудеса не узнаешь на форуме...