непонятные обращения к кэшу

[Удален]
878

Добрый день - сайт на вордпресс, последней версии.

периодически в логах раньше видел какие то непонятные обращение к кэшу, причем только с ай пи принадлежащей провайдеру hetzner.de

пример

5.9.76.92 - [13/Aug/2014:09:37:50 +0400] "GET /wp-content/uploads/2014/04/cache.php?skc=/wp-content/uploads/buwe650x160.jpg HTTP/1.0" 200 25186 "http:// .ru/" "Mozilla/5.0 (Windows NT 5.1; rv:5.0.1) Gecko/20100101 Firefox/5.0.1"

написал я в свою техх поддержку сказали что скорее всего троян, поудалял все "кэши", а вот сейчас опять какие то непонятные обращения к таким файлам, но уже из другого пути..

"buwe650x160.jpg"

/wp-content/uploads/2014/04/cache.php?skc=/wp-content/uploads/xeru250x630.jpg

"GET /wp-content/uploads/2014/04/cache.php?skc=/wp-content/uploads/jixy650x320.jpg

"GET /wp-content/uploads/2014/04/cache.php?skc=/wp-content/uploads/bohu650x440.jpg

не совсем понятно это такое и почему именно обращения идут строго с айпи именно Хетзнера,

в общем- что нужно делать?

спасибо

K5
На сайте с 21.07.2010
Offline
209
#1

timthumb используется на сайте? версия?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
[Удален]
#2
kgtu5:
timthumb используется на сайте? версия?

нет, я не устанавливал, устанавливал только тему, может быть там этот плагин уже был вшит автоматом?

---------- Добавлено 13.08.2014 в 18:45 ----------

хотя я покапался в коде этого пшп

вот что пишет

define ('VERSION', '2.8.12');

* TimThumb by Ben Gillbanks and Mark Maunder

* Based on work done by Tim McDaniels and Darren Hoyt

* http://code.google.com/p/timthumb/

*

* GNU General Public License, version 2

K5
На сайте с 21.07.2010
Offline
209
#3

обновите файл timthumb.php или thumb.php (искать в шаблоне) https://code.google.com/p/timthumb/

файлы cache.php и папки cache удалить из всех папок в /wp-content/uploads, они потом пересоздадутся

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий