хак wordpress

dspu
На сайте с 10.05.2006
Offline
268
489

регулярно делают вставки ссылок *.edu в header.php текущей темы

все руткиты удалил, пароли все поменял, заливку запретил, апдейт версии сделал, саму тему проверил

по дате изменения header.php смотрю логи сервера - там только запрос от хакера несуществующего файла руткита и все, никаких следов

ставил права 444 на этот файл - правят все равно, права меняются на 644

что можно предпринять для обнаружения дыры?

[Удален]
#1

если не страшно, дай доступ к админке (пароль потом можешь сменить), думаю найду, что там залито

PromoMsater
На сайте с 11.05.2010
Offline
120
#2

Можно навредить и через плагины - неоднократно у меня такое было: гадили на сайте, попадали через плагин обратной связи.

dspu
На сайте с 10.05.2006
Offline
268
#3

хостер разобрался: через хакнутый вордпресс размножили шелл по всем сайтам аккаунта и вызывали через другие сайты - надо было только догадаться просмотреть логи других сайтов на время изменения header.php

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий