Срочно! Атака, проверьте свои сайты. Дайте рекомендации.

Misha0o
На сайте с 12.08.2012
Offline
74
#31

kuprum, хммм... я же в топике писал, что у меня из плагинов только All In One Seo Pack стоит. Дайте каких-нибудь рекомендаций? :)

samimages
На сайте с 31.05.2009
Offline
427
#32

SSH - не? Очень удобная штука, скажу я вам.

Опыт как иммунитет — приобретается в муках! Аудит семантики от 15К [долго] - ЛС
Misha0o
На сайте с 12.08.2012
Offline
74
#33

samimages, сейчас буду рыть информацию, спасибо :)

samimages
На сайте с 31.05.2009
Offline
427
#34

а чего ее рыть. Если доступ есть смотрите логи, если нет пишите хостеру, если возможность использовать есть, но вы не знаете что это - напишите пусть отключат.

Misha0o
На сайте с 12.08.2012
Offline
74
#35

возможность есть.

я думал наоборот надо настроить ssh-доступ, нет?

написать, чтобы отключили?

samimages
На сайте с 31.05.2009
Offline
427
#36

ну если вы им не пользуетесь? Там роботы целыми сетями пробивают доступ... так что при прочих равных за год могли и пароль подобрать, тем более что дефолтные пароли как правило просты.

Misha0o
На сайте с 12.08.2012
Offline
74
#37

всё, больше нет SSH :)

---------- Добавлено 18.11.2012 в 15:11 ----------

есть ли какой-нибудь удобный, автоматизированный мониторинг файлов?

очень кстати было бы, при любом изменении в шаблонах сайта получать весточку на электронку.

samimages
На сайте с 31.05.2009
Offline
427
#38

Это паранойя)))

Срежте права на файлы до минимальных, только чтобы исполнялись и все.

Чтение/Запись все равно с базы идет.

Ну и за гигиеной компа следите...

Misha0o
На сайте с 12.08.2012
Offline
74
#39

Спасибо, поставил права 444 на главные php-файлы вордпресса в корневой папке, на остальные 644 влепил. Сейчас загружу дистрибутив вордпресса и буду сравнивать файлы в нём со своими на сайте - если вдруг где размеры не совпадают, буду рыть.

Проверять ручками тогда буду утром и вечером html-коды морды и отдельной записи на подозрительное содержимое :)

MoMM
На сайте с 16.06.2006
Offline
727
#40
Misha0o:
есть ли какой-нибудь удобный, автоматизированный мониторинг файлов?
очень кстати было бы, при любом изменении в шаблонах сайта получать весточку на электронку.

я же написал - wordfence, он мониторит файлы, сравнивает с дистрибутивом, мониторит логины и т.п.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий