- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
У меня есть сайт под буржунет на вкусную тематику
Последний WP - и все равно ломают
Вылечил закрытием всех пост запросов кроме моего IP
OMG :D
А посетители POST Не создают? ;)
---------- Добавлено 04.07.2013 в 17:17 ----------
?
нет. я не знаю такого слова.
Ну это по простому "сильно повезло" :D
---------- Добавлено 04.07.2013 в 17:38 ----------
// Посмотрел что там в залитый файлик струячат постом... ничего нового, банальный спам. через mail() ;(
Толково.....
Romka_Kharkov, ну то был как бэ намёк, на то, о чём ты и так в курсе ;)
1. Дыры могут быть и в плагинах и в темах (что чаще), взятых непонятно где.
2. Логи должны же что-то рассказать.
Ида, имени файла как бэ мало. Инфы воообще почти никакой в старпосте. Да, собсно, и вопрос такой себе... Какой вопрос - такой ответ, если будет угодно ;)
АПД. А, да, в 352 есть несколько багфиксов связанных с безопасностью.
---------- Добавлено 04.07.2013 в 18:19 ----------
// Посмотрел что там в залитый файлик струячат постом... ничего нового, банальный спам. через mail() ;(
О, это уже интересно, бо жалобы на спам с домена я уже пару раз встречал.
Где он находится? в "wp-content/plugins/wp_api/" ?
.........
Вот мне интересно, если ты такой понимающий ;)))) То почему перво пост не читал? ;))) Я же не спрашивал "помогите, что мне делать", я полагал получить ответы типа этих: "да я вот сталкивался, это дыра в модуле таком-то"..... и тому подобными :D ОПЫТ ..... а теорий у самого достаточно :D
Еще есть папки:
./wp-content/plugins/wp_add
./wp-content/plugins/wp_404
./wp-content/themes/MyCinema
Тут тоже были зараженные файлы, но это уже не суть важно, я уже писал выше, что после взлома они могут быть ГДЕ угодно... :) Но я взял акаунтов парочку, изучил , погрепал, попарсил.... Вроде вынял все явные eval() И base64_decode().
Romka_Kharkov, timthumb.php ? Обычно все обновляют, а timthumb остается старый из кастом темы.
---------- Добавлено 04.07.2013 в 19:12 ----------
Дальше включаем лог POST запросов и ждем.
Обычно все очень быстро и просто понятно.
я полагал получить ответы типа этих: "да я вот сталкивался, это дыра в модуле таком-то"..
Извини, с телепатией у меня сегодня туго ;) Я отвечал ровно на то что ты написал\спрашивал.
ОПЫТ
Да, с этим напряжно.. Клиентских сайтов - сколько хош лечил\защищал, а вот моих и тех, которые в обслуживании - как-то не ломают. Почему-то ;)
timthumb.php ? Обычно все обновляют, а timthumb остается старый из кастом темы.
Это да, но и в старых дефолтных темах он пофикшен (за классик и др с 2-ки говорить не буду - тут хз. Но маловероятно что бы их кто-то юзал\держал на хостинге). А вот из взятых на помойке - тут возможно всё.
// Пока что была всего 1 попытка, попасть на другой файлик из набора сломанных, получил 404 ... и пока все :(
Жду пролома :S
Romka_Kharkov, и я уже заметил эту же беду у клиентов. Иду уточню что клиент менял, так как после зловред пропал.
Решение банальное: обновление к последней версии и минимизация плагинов.
В принципе то чего нужно придерживаться на любой кмс.
Решение банальное: обновление к последней версии и минимизация плагинов.
В принципе то чего нужно придерживаться на любой кмс.
А вы уважаемый багу нашли? Или просто удалили все и скачали новый WP без плагинов, если путь номер 2 , то это ни о чем не говорит и ничего у вас не порешалось, ждите пока по новой появится...
?>
такое содержание у файла ?