SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Kolobokk:
был там, но не нашёл предложений, точно соответствующих моей задаче.

Нда.. когда тебе надо покрасить забор в красный цвет - ты будешь искать специалиста который работает только с красной краской и только по заборам? Простых "маляров" не видишь? Это печально :)

Оптимизайка:
Скрипты можно писать на чем угодно

Для сверки хеша да под управлением ВП? угу-угу :)

Оптимизайка:
а вордпресс плагин какой это умеет?

Да их множество. Плагины "безопасности", напр (которые я не рекомендую юзать. Во всяком случае на постоянку). В Health Check недавно появилась сверка с оф каталогом (ручная). Были и др плаги, более узкие.

А ида. выше я потерял важную часть мысли, читать надо так:

SeVlad:
В случае с ВП большинству юзеров лучше и проще использовать специализированные инструменты для ВП - плагины, сверящие с оригинальными файлами в репо.
sstixx:
wp-content/wp-confics.php - добавлен новый файл (загрузчик вредоносного кода)
wp-content/plugins/index.php - отредактирован скрипт (загрузчик вредоносного кода)
index.php - отредактирвоан (код с редиректом)

оу-оу.. А выше ты уверял что всё удалил (как я писал?) и тему сменил на чистую. Так откуда же им взяться? Недоудалял (недочитал/недовыполнил), древний/помешный=дырявый плаг? Хостер?

miketomlin:
Это усложнение кода, которого можно легко избежать

Да нет там никакого усложнения (если изначально правильно сделано или хотя бы не сильно накосячено) - общий кусок хедера для всех страниц.

miketomlin:
Если делать централизованно, будет дополнительная паразитная нагрузка на обработку практически любого запроса.

Да брось ты.. поверка куков - необходимая и стандартная операция для большинства сайтов (даже там где это нафик не нужно. Привет тому же GDPR), и вообще для любой ПП. Никакого сколь-нибудь ощутимого повышения нагрузки не будет даже при большом трафе.

Kolobokk, для открытого поиска исполнителей - в платные разделы.

Но никто тебе не мешает прошерстить тех. ветку и сделать свои выводы. (Запрашивать услуги там нельзя!)

Оптимизайка:
Кто сверит целостность "сверяющего плагина"?

Тот же, кто и других "специализированные инструментов". Но встречный вопрос - кто поломает плагинЫ, да так, чтобы это не смогло проявиться?

Встречный вопрос №2 - кто на шареде установит "специализированные инструменты" НЕ на php? В вопросе есть и понятие "квалификация".

и даже в режиме реального времени.

Прикинь, и скрипы на php это могут.

Arsh:
Индивидуальное обучение ВСЕГДА эффективней группового.

А тут я с тобой не согласен. Всё зависит от предмета обучения и инд. особенностей обучаемого.

сергей-034:
уже дня три изучаю PHP

Если начинать с вранья - ни к чему хорошему это не приведёт.

сергей-034:
Самое время начинать!

Самое время узнать золотые слова: /ru/forum/comment/13684688

сергей-034:
Но в данном случае группой будет эффективней!

Какие группы создаются в курилке - ща должен рассказать наш немецкий друх.

Но похоже, он до сих пор тихо и тонко глумиться. (набирает силы, наверное)

koketkade:
Пусть немного порезвятся...................

Давай, уже пятая страница ж.

Sokoloka:
Вот и пугает этот HTTPS.

Когда появиться реальная необходимость - будешь переводить и бояться.

Xammer2000:
так таких единицы

Вот поработаешь с юзерами - узнаешь много нового :)

miketomlin:
как я выше написал, костыль – скорее первое, чем второе.

Сорри, но что ты выше написал.... просто догадки и описание возможного.

А костыль как раз -дополнительный редирект.

В то время как правильно - реализовать на всех страницах тот же механизм учёта рефки, что и на морде.

sstixx:
были загружены пару вредоносных файлов, которые обнаружить я не смог.

Где были, как загружены?

Оптимизайка:
для контроля целостности файлов лучше использовать специализированные инструменты, например aide или ossec

В случае с ВП лучше и проще использовать специализированные инструменты для ВП - плагины, сверящие с оригинальными файлами в репо.

Всего: 28519