- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева

Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте!
Имеется сайт на WordPress.
НАСТРОЙКИ
www\htdocs\.htaccess:
Order deny,allow
Deny from all
Allow from МОЙ IP
</files>
<files .htaccess>
Order allow,deny
Deny from all
</files>
<files readme.html>
Order allow,deny
Deny from all
</files>
<files readme.txt>
Order allow,deny
Deny from all
</files>
<files install.php>
Order allow,deny
Deny from all
</files>
<files wp-config.php>
Order allow,deny
Deny from all
</files>
В панели управления хостера после моих правок файла www\htdocs\.htaccess я всегда закрывал его от редактирования, в том числе владельцем.
www\htdocs\wp-admin\.htaccess:
Deny from all
Allow from мой IP
<files admin-ajax.php>
Allow from all
</files>
Также активированы и настроены плагины Better WP Security и Wordfence Security.
ПРОБЛЕМА
Регулярно в файле www\htdocs\.htaccess удаляется следующий фрагмент:
Order deny,allow
Deny from all
Allow from МОЙ IP
</files>
В последний раз это произошло, судя по времени изменения файла, сегодня ровно в 16.00. Судя по тому, что в предущий раз это произошло позавчера ровно в 19.00, работает какой-то бот. Ни в том ни другом случае я в это время на сайте ничего не делал.
В http-логах в 19.00 позавчера были обращения к следующим данным:
/wp-content
/wp-includes
в 16.00 сегодня:
/tag/puc/
95.108.129.207 - - [21/Oct/2013:16:00:08 +0000] "GET / HTTP/1.0" 200 100158 "-" "Mozilla/5.0 (compatible; YandexMetrika/2.0; +http://yandex.com/bots mon1)"
В это же время, сегодня в 16.00 (время последнего изменения www\htdocs\.htaccess), по почте пришло сообщение от плагина о блокировке IP 204.12.247.162 "из-заслишком много попыток не существующий открыть файл". Судя по логам, это бот с сайта majestic12.co.uk.
В предоставленном хостером ftp-логе мой хост_login.txt помимо моего IP регулярно (в разные даты), и даже чаще моего, встречается один посторонний. С других компьютеров я ftp-клиентом не пользовался, и вообще это другой регион (и не хостера тоже). Нигде в сохраненных мною в разные дни http-логах этот IP не встречается. Но 19-ое число (когда было очередное изменение файла www\htdocs\.htaccess) в этом файле не упоминается.
В ftp-логе мой хост_ftp.txt встречаются только мои IP.
Визуально на сайте никаких изменений не наблюдаю. В технической поддержке хостера почему-то заподозрили xmlrpc.php, но файл редактировался месяц назад, при этом код в нем такой же, что и в дистрибутиве WordPress.
ВОПРОСЫ:
1) Означает ли несанкционированное изменение www\htdocs\.htaccess взлом сайта?
2) Если да - что можно предпринять своими силами для обнаружения и латания дыры в сайте?
Меняйте пароли на фтп и админку сайта.
Хотя, если ломают через дыру в одном из плагинов, то это не поможет.
Как временный костыль - можно поставить права 444 на файл, который меняют.
Но все равно нужно искать источник взлома, иначе поменяют другие файлы :)
поищите timthumb.php - замените его на более свежий.
1) Означает ли несанкционированное изменение www\htdocs\.htaccess взлом сайта?
А есть уверенность что несанкционированное, а не плагинами?
Про права addurl верно написал, стоит так сделать. Но только понизить ещё, если возможно. Что бы пхп не имел доступа на изменение, но апач (только апач!) его читал.
В предоставленном хостером ftp-логе мой хост_login.txt помимо моего IP регулярно (в разные даты), и даже чаще моего, встречается один посторонний
А он реально существует? Прибить\поменять пароль на ОЧЕНЬ сложный
/wp-content
/wp-includes
1) Означает ли несанкционированное изменение www\htdocs\.htaccess взлом сайта?
2) Если да - что можно предпринять своими силами для обнаружения и латания дыры в сайте?
- файлом .htaccess запретить доступ всем на сайт, удалить все файлы движка,
- залить файлы движка, файлами .htaccess запретить доступ в папки /wp-admin /wp-includes кроме своего IP
- убрать запрет на сайт для всех
1. проверить сайт ай-болитом на предмет левых скриптов
2. проверить свой комп антивирусом
3. обратиться к специалисту для анализа и исправления
у нас .htaccess несколько раз исправляли через dumper
если стоит такая тулза - убейте