Автоматически изменяется/создаётся .htaccess

12
V
На сайте с 03.09.2013
Offline
16
#11

А как вообще можно проверить все файлы на сервере на вирусы?

---------- Добавлено 04.02.2014 в 17:09 ----------

alexspb:
как вариант, если охота возиться

Возиться конечно не охота. Но пока другого 100%-ного варианта для себя не вижу.

Лучшая инфопродуктовая CPA-сетка. Развернутая система e-mail-маркетинга,
дополнительных продаж, стабильных выплат, серьезной статистики. (http://goo.gl/q3slj8)
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
vptbps:
А как вообще можно проверить все файлы на сервере на вирусы?

Проверить не большая проблема. Проблема понять что из этого вирус.

А файлы в стартпосте не от ВП. Уж это-то надо уметь отличать (сравнивать с дистрибутивом хотя по составу файлов)

---------- Добавлено 04.02.2014 в 15:37 ----------

vptbps:
А если всё удалить к фигам собачьим, и установить вордпресс с нуля?

Судя по всему для тебя это будет лучший вариант.

Только сразу запомни:

1. Всё брать только на оф ресурсах. Никаких тем и плагинов с помоек! Как и никаких установок с панелей хостера. А то есть случаи.

2. Все темы и плагины не должны быть 100-летней давности. Смотри проверку совместимости в текущей версией движка и делай выводы о перспективах их развития.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
N1
На сайте с 14.05.2009
Offline
83
#13
Какие вообще могут быть источники заражения?

1. Трояном украли ftp пароль у вас или исполнителей (на сервере ведется лог ftp авторизаций и операций - если есть доступ, то можно проверить )

2. Шелл на сайте установленный администратором вместе с темой или плагинами

3. Шелл на сайте приобретенный через уязвимости

4. Теоритически соседи по шаред хостингу (спрашивал, хостеры клялись, что каждый работает от своего пользователя и это невозможно)

---------- Добавлено 04.02.2014 в 17:15 ----------

А как вообще можно проверить все файлы на сервере на вирусы?

Я бы не надеялся на антивирусы. По факту, мне приходили жалобы от хостера на htaccess, а что еще и index.php был инфицирован не было обнаружено.

Нужно понимать, что поиск по base64 и strrev - прошлый день, старые версии закладок.

Последний встреченный экземпляр тело подкачивал из картинки.

---------- Добавлено 04.02.2014 в 17:32 ----------

Возиться конечно не охота. Но пока другого 100%-ного варианта для себя не вижу.

Найти шелл в wp - на 100% решаемая задача, никакой магии там нет.

Но она требует знаний php, немного понимать в wp, внимательности и упорства (примерно 1000-1500 файлов).

Вот облегченные варианты:

1. Сравнить сайт со старым бекапом (заведомо чистым)

2. Сравнить сайт с официальной wp соответствующей версии (чтобы различия были минимальные), только стороннюю тему и плагины так не проверить

Инструмент - Total Commander (сравнение папок, сравнение файлов)

Оптимизатор широкого профиля
Jaf4
На сайте с 03.08.2009
Offline
804
#14
SeVlad:
А то есть случаи

урл не туда, надо сразу на хостера, чтобы страна знала своих героев.

Это спринтхост, хостер, который расставляет ссылки по сайтам своих клиентов

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
V
На сайте с 03.09.2013
Offline
16
#15

Сейчас чищу файлы темы вордпресс. Там в некоторых файлах много левых скриптов.

Вопрос в следующем.

Когда тему почищу, вордпресс снесу и установлю по-новой, то нужно как-то

вордпресс с базой связать.

В каком файле вордпресса прописываются доступы к БД?

UPD: разобрался. WP-CONFIG.PHP

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий