Подмена в .htacess - хостинг ht-systems, filezilla, wp

123 4
Сергей про е-ком
На сайте с 11.05.2008
Offline
343
1721

Приветствую, столкнулся с такой проблемой:

Залил на хостинг HTS сайт (простой лендинг на Wordpress, набор плагинов стандартный и проверенный (rank, super cache, greenshift, find and replace, clearfy pro), без nulled). Был доступ по FTP на директорию сайта.

ВП ставился из коробки хостера (древняя версия). Все плагины и тема с репозитория, один локальный, официальная лицензия. По FTP менял .htacess (чтобы админ заходил по https, ПО на хостинге такое себе и устраивало цикличное перенаправление).  Для захода по FTP использовал Filezilla (последняя версия). Копия сайта на моём домене легко прошла проверку на вирусы в формате "параноика". Антивирус в ФТП-клиенте тоже ничего не обнаружил.

По прошествии суток .htacess на сайте и на остальных сайтах аккаунта видоизменился (проверяет все php файлы в любом написание и название файлов). Как результат, файлы php не запускаются, например: "site/wp-health.php". Сам сайт и адреса, типа: "site/wp-admin" - работают.

Где может быть зарыта собака? Первым делом грешил на Filezillу, но погуглил и не нашёл таких проблем у неё за много лет. ТП HTS отвечает не так быстро, как все давно привыкли. ) Как починить проблему понятно, хотелось бы понять, как она могла появиться. Есть у кого-то релевантный актуальный опыт?

Крутейшая тема и конструктор на WP - https://shop.greenshiftwp.com/?from=3338
Владимир Коток
На сайте с 04.12.2011
Offline
136
#1
Сергей про е-ком :
Где может быть зарыта собака?

Судя по вашим манипуляциям на хостинге, вы доросли до потребности администрирования виртуального сервера, а не кем-то до вас настроенного хостинга. Возьмите виртуальный сервер, установите туда свою хостинг-панель и делайте с htaccess что хотите. Как вариант, рассмотрите панель Hestia Control Panel. Она интуитивно проста и достаточно наворочена необходимыми инструментами для веб-разработки.

🟢 Сайт за 24 часа с готовым доменом и хостингом — от 100 руб/мес — 👍 https://best-master.su 🎄✨👌
Сергей про е-ком
На сайте с 11.05.2008
Offline
343
#2
Владимир Коток #:

Судя по вашим манипуляциям на хостинге, вы доросли до потребности администрирования виртуального сервера, а не кем-то до вас настроенного хостинга. Возьмите виртуальный сервер, установите туда свою хостинг-панель и делайте с htaccess что хотите. Как вариант, рассмотрите панель Hestia Control Panel. Она интуитивно проста и достаточно наворочена необходимыми инструментами для веб-разработки.

Владимир, это не мой хостинг, а манипуляции далеки от профессионализма. ) Я в другом месте держу сайты и проблем не бывает (тьпу-тьпу-тьпу). Развиваться в сферу администрирования вообще не хочу. ) Но вот из-за чего такое могло произойти - знать важно. А ТП до сих пор на тикет не ответила... Я пока как кот Шрёденгера, либо так совпало, что ошибка моя, либо ошибка действительно моя и это неприятно. Вот и спрашиваю, был ли недавно у кого релевантный опыт. Я с таким сталкивался лет 10-15 назад разве что. Суть-то в том, что вариантов 2: либо получили доступ ФТП (и тогда не понять, каким образом, вообще невозможно: кого взломали? Где дырка? А сама ситуация произошла после именно моего вмешательства), либо какая-то дыра в стэке. А сайты-то не одиноки на нём, только у меня десяток.

[Удален]
#3
Сергей про е-ком :
.htacess на сайте и на остальных сайтах аккаунта видоизменился

В смысле изменился? Новые директивы появились, старые пропали? PHP вообще включен?)))

Сергей про е-ком
На сайте с 11.05.2008
Offline
343
#4
poruchick #:

В смысле изменился? Новые директивы появились, старые пропали? PHP вообще включен?)))

В смысле добавились строчки поиска файлов с расширением php, затем название этих файлов и при загрузке в ЧПУ расширения php что-то там хочет сделать, но не делает (ошибка сервера). Правильнее сказать, переписывает htaccess. И так, как я понял, на всех сайтах панели. При том у меня по FTP доступ был только к одному сайту. Но, как я понял, сайты там не изолированы (почему-то).
[Удален]
#5
Сергей про е-ком #:
В смысле добавились строчки поиска файлов с расширением php, затем название этих файлов и при загрузке в ЧПУ расширения php что-то там хочет сделать, но не делает (ошибка сервера). Правильнее сказать, переписывает htaccess. И так, как я понял, на всех сайтах панели. При том у меня по FTP доступ был только к одному сайту. Но, как я понял, сайты там не изолированы (почему-то).

Выложите содержимое файла, выделите инородное, тогда будет шансов больше на ответ

Сергей про е-ком
На сайте с 11.05.2008
Offline
343
#6
poruchick #:

Выложите содержимое файла, выделите инородное, тогда будет шансов больше на ответ

Так классика:


[Удален]
#7
Сергей про е-ком #:

Так классика:


А в логах кто изменял файл. С мысле, от кого изменения были? Такое сам WP родить не должен, если в изолированных директориях меняются, то какой-то скрипт на хосте работает. Возможно, действительно выключение пыха от провайдера))) Хотя, я такую схему вижу впервые)))

Сергей про е-ком
На сайте с 11.05.2008
Offline
343
#8
А кто в логах изменял и как пока непонятно, ТП у хостинга работает так себе. Про изоляцию директории у них сомневаюсь, это ФТП мне дали на папку, а что у них происходит - вопрос вопросов. Пых, в чём и прикол, не выключается. Выключаются только страницы, в которых ЧПУ ловит расширение. Файл-то точно не для WP, потому грешил на Файлзиллу, почти все страницы перечисленные к ВП отношения вообще не имеют. Но у ФЗ такая проблема была году в 2013 и с тех пор информации нет. А версия свежая. Другие сайты с FTP доступом не пострадали, но они и не на этом хостере. )
[Удален]
#9
Сергей про е-ком #:
на Файлзиллу

Перезалейте tcmd, но больше чем уверен, что дело не в этом

Сергей про е-ком
На сайте с 11.05.2008
Offline
343
#10
poruchick #:

Перезалейте tcmd, но больше чем уверен, что дело не в этом

Так там надо все сайты откатывать, а они не мои к тому же. На ФЗ грешу в плане того, что из неё мог ФТП утечь кому-нибудь. Т.е. у меня два варианта по сути: 1 - кто-то получил доступ к ФТП (и даже не проверить, выданному ли мне), либо ломанули хостинг/сайты и время - стечение обстоятельств.

Тут ситуация пикантная, сайт - сторонний заказ. И тут баг, первый опыт и такая история. Ну и мне неприятно осознание, что по моей вине N-сайтов пострадали. Я бы оплатил откат или лечение, если вина не хостера, но хостер вообще причину озвучит в понедельник (!). Соответственно, исправлением займётся тогда же. 

И второй момент, у меня на этом стэке много сайтов. И если проблема, допустим, в уязвимости какого-то из плагинов, то это жопа... Но да, с учётом самого файла, вряд ли это как-то с WP связано.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий