Как найти код -редирект в шаблоне wordpress

123
-Leon-
На сайте с 04.10.2010
Offline
118
#11

Я устанавливал шрифт, при помощи cufon и через него попал вирус.

Удалил нововведения со шрифтом и переустановил заново - вируса нет.

⭐Продам очень дешево 2 сайта в зоне .ru возраст сайтов 12 лет (в личку)⭐
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
-Leon-:
Я устанавливал шрифт, при помощи cufon и через него попал вирус.

В родном куфоне виря нет. В файле шрифта - да может быть, но он может лишь нагадить юзеру, скачавшему и запустившему его (и не может исправить файлы на сервере).

Или где я чего не понимаю?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
-Leon-
На сайте с 04.10.2010
Offline
118
#13

Так и есть. Вреда он не нанес сайту, просто появился редирект.

WebGomel
На сайте с 29.10.2011
Offline
78
#14

Я если честно в замешательстве. Куфон подключается через JS, причём как бы в хедере. Как это вы так подключали, что что-то оказалось functions.php, причём это что-то было на пхп, и в нём была прописана функция, которая выдавала скрипт редиректа юзерам пришедшим из поисковиков? 😮

Удалённый системный администратор ( https://remadmin.com )
SeVlad
На сайте с 03.11.2008
Offline
1609
#15
-Leon-:
Вреда он не нанес сайту, просто появился редирект.

те это не вред? 8)

WebGomel:
Куфон подключается через JS, причём как бы в хедере. Как это вы так подключали, что что-то оказалось functions.php

вот-вот. ИМХО дело-таки не в куфоне.

А вот в timthumb - очень может быть (и по симптомам похоже).

-Leon-
На сайте с 04.10.2010
Offline
118
#16

На счет вреда - я имел введу, что не было серьезных последствий :-)

По поводу cufon - я убрал все, что касалось этого скрипта и вируса на сайте не стало.

Касперский его не видел, а АВАСТ писал, что проблема в cufon.

SeVlad
На сайте с 03.11.2008
Offline
1609
#17
-Leon-:
я имел введу, что не было серьезных последствий :-)

Наверное у нас разные понятия серьёзности. "Всего лишь" редирект - это потеря юзеров, бан ПСами, и как следствие - смерть сайта.

Изменения файлов на сервере - это взлом сайта (и что из этого может произойти дальше..).

Если это всё не серьёзно, тогда я и не знаю, что такое "серьёзно"..

Нет, я всё-таки хочу понять как это использование куфона (яваскрипта по сути) может привести к взлому сайта.

Или это не так (а значит причина в другом) или это неизвестные мне новые технологии - взлом через скрипты, исполняющиеся на стороне пользователя (что абсурдно).

Единственное что я могу предположить, что каким-то (не постижимым для меня) способом нашлась дыра в яваскритпе, через которую можно залить шелл (создать файл). Но это же фантастика.

-Leon-
На сайте с 04.10.2010
Offline
118
#18

Редирект (который был 3 дня) - не страшен.

Код попал с моей помощью, никто сайт не взламывал.

SeVlad
На сайте с 03.11.2008
Offline
1609
#19
-Leon-:
Код попал с моей помощью, никто сайт не взламывал.
-Leon-:
Нашел вредоносный код в functions.php и удалил.

Однако.. :)

Дело было не в куфоне?

-Leon-
На сайте с 04.10.2010
Offline
118
#20

Код попал с моей помощью (когда я устанавливал cufon), никто сайт не взламывал.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий