файл wp-feeds-file.php

12
Лилия Р
На сайте с 10.12.2009
Offline
30
#11
SeVlad:
В текстовом режиме открывали их?

Я открывала джипег файл разумеется так, как есть. Появлялась картинка. Сейчас попробовала и в текстовом формате и блокноте. Там кракозябры. Вряд ли что-то можно найти человекопонятное.

---------- Добавлено 25.01.2012 в 22:41 ----------

Смущают также два файла в папке с кешем темы:

index.html

и

index.htmlt.txt

---------- Добавлено 25.01.2012 в 22:58 ----------

horrors:
Пример файла выложите. Может это кеш плагина/миниатюр?

---------- Добавлено 24.01.2012 в 15:12 ----------

И еще - у вас на папку установлены права 777?

Кстати да. В основном стоят семёрки на папках.

SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Лилия Р:
Появлялась картинка. Сейчас попробовала и в текстовом формате и блокноте. Там кракозябры. Вряд ли что-то можно найти человекопонятное.

Тогда это скорее всего нужные файлы кеша. Но всё же обратите внимание на начало и конец этих кракозяб. В первой строке должно быть что-то типа:

..кракозябы...CREATOR: gd-jpeg v1.0 (using IJG JPEG v62), quality = 90

а в конце никаких ссылок (у мня как-то было - дописали ссылки в картинки. Как это удалось злоумышленникам - я не знаю.)

Лилия Р:
в папке с кешем темы:

Где-где?! кеш темы? что-то я такое первый раз слышу. Что за тема и что за плаги кеширования стоят?

Лилия Р:
В основном стоят семёрки на папках.

Ключи от квартиры тоже под ковриком входной двери храните? ;)

Читаем 1, 3-4 пп ПО БЕЗОПАСНОСТИ. + можно использовать плагин.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Лилия Р
На сайте с 10.12.2009
Offline
30
#13
SeVlad:
В первой строке должно быть что-то типа..

Да, так и есть:

..кракозябы... CREATOR: gd-jpeg v1.0 ...

в конце без ссылок

SeVlad:

Где-где?! кеш темы? что-то я такое первый раз слышу. Что за тема и что за плаги кеширования стоят?

Да, кеш темы.

Тема сделана из нового дизайна и свёрстана верстальщиком.

Адрес такой domains/site.ru/public_html/wp_content/themes/название темы/cache/

Ну, а там, кроме кеша картинок эти файлы:

.htaccess

index.html

index.htmlt.txt

никогда бы не подумала, что они там ТОЖЕ должны находиться

index.htmlt.txt был пустой и я его удалила

а вот .htaccess в папке cache и в дериктории public_html имеют разное содержание.

---------- Добавлено 26.01.2012 в 17:13 ----------

SeVlad:


Ключи от квартиры тоже под ковриком входной двери храните? ;)
Читаем 1, 3-4 пп ПО БЕЗОПАСНОСТИ. + можно использовать плагин.

Нет, что Вы! Я просто ключ накрываю ковриком :)

Глянула, посмотрела на рекомендации. В принципе, у меня всё в порядке. Можно сказать, что нет папок с одними семёрками. Только на некоторые файлы. В первый раз невнимательно просмотрела и написала, что папки с семёрками у меня. Прошу прощения за ошибку.

SeVlad
На сайте с 03.11.2008
Offline
1609
#14
Лилия Р:
Да, кеш темы.

Никогда такого не видел. Да и как-то слабо представляю зачем теме кеш. Если кешировать, так уже готовые страницы.

Вы уверены, что эта папка нам нужна? Лично я сомневаюсь, что она именно для темы.

Лилия Р:
Ну, а там, кроме кеша картинок эти файлы:
.htaccess
index.html

Их содержимое покажите. И хтацесса из корня заодно ;). (вставка в форум через тег CODE).

horrors
На сайте с 02.04.2010
Offline
53
#15
SeVlad:
Да и как-то слабо представляю зачем теме кеш.

Может там кешируются миниатюры? Просто место хранения выбрали не самое удачное 🙄

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
horrors:
Может там кешируются миниатюры?

Хм.. Зачем кешировать бинарники? Согласен - сгенерить тумбы и положить куда надо (а для этого в ВП есть каталог "аплоадс", но не к теме же их класть).

Кеширование же в отношении картинок = их дубляж. Смысл?

Я вижу 2 варианта происхождения этого каталога.

1. Маскировка шелла (т.е. после взлома)

2. Кроворукость (или даже злой умысел) темостроителя, не знающего о стандартах. Хотя по этому пункту возможно я и ошибаюсь - я эти стандарты по диагонали "изучал" ;)

Лилия Р
На сайте с 10.12.2009
Offline
30
#17

Пробовала удалить папку "cache" из папки с темой, так исчезли превьюшки и до сих пор счётчик не показывается ни в одном браузере, даже когда вернула /cache обратно.

Файл .htaccess в папке cache:

<Files ~ [^(wp\-feeds\-file)\.(php)$]>

RemoveHandler .php

AddType application/octet-stream .php .php3 .php4 .php5

AddType application/octet-stream .phtml

AddType application/octet-stream .phtm

</Files>

Файл .htaccess в папке паблик:

# BEGIN WordPress

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^index\.php$ - [L]

RewriteCond %{REQUEST_FILENAME} !-f

RewriteCond %{REQUEST_FILENAME} !-d

RewriteRule . /index.php [L]

</IfModule>

# END WordPress

SeVlad
На сайте с 03.11.2008
Offline
1609
#18

Лилия Р, во первых для вставка кода на форум есть спец кнопка c ББкодом "CODE" (я об этом выше говорил), во вторых ситуация с каталогом похоже действительно такая как сказал horrors - кеш для тумб.

Ну а в третьих хтацесс в кеше весьма странный...

Лилия Р:
<Files ~ [^(wp\-feeds\-file)\.(php)$]>

Вы видите, что тут написан как раз ваш файл? Соответственно, все директивы ниже работают только для него. Но лично я не понимаю зачем они понадобились (масло масляное получается).

RemoveHandler - удаляет хендлер php (зачем?)
AddType application/octet-stream - запрещает загрузку этих расширений (как будто бы они могут загружаться при нормально настроенном сервере)
И как эти директивы относятся к файлу (а не к каталогу) - не понимаю

Что ещё раз наводит на мысль о 2-е варианте. Тем более если хтацесс родной от темы. Если же он появился "сам" - значит однозначно взлом с оставленное ещё где-то дырой.

Вы файл wp-feeds-file.php удалили? Если нет - покажите его (вложением архива или в тег CODE).

Лилия Р
На сайте с 10.12.2009
Offline
30
#19

Да, его удалила сразу же и сейчас появляются только файлы, о которых я писала (340d4ebd3d9bf2f76bd066221d9616cb.jpg)

EC
На сайте с 13.01.2009
Offline
23
#20

Вот, встретился с подобным. Прикладываю ссылку на файлик wp-feeds-file.php

Сюда между тегами CODE он не влез...

Выложил сюда, гляньте...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий