SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Garf:
Этот кусок сам wordpress формирует

Не ВП, а твоя тема же! (мб и не только она)

Я даже показал из какого места.

Неужели не дошло, что нужно или сменить тему или заказать её переделку?

AlexUzun:
А есть где то демо посмотреть или уже сайт который функционирует с этим движком?

Это только по пятницам показывают :) И то, не в каждую.

8262110:
если придется столкнуться с подобным в будущем?

Что бы не сталкиваться (читать дальше названия топика!!!) - не нужно брать на помойках ворованные темы.

Эсминец:
попросите хостера проверить файлы на вирусы

А что, это входит в обязанности хостера? Не каждого хостера зовут Romka_Kharkov ;)

GKC:
А самому ручками проверить не надежнее?

ТС того...:

Joker17771:
Бекап у хостера хранится, поэтому даже не знаю заражён он или нет

и

Joker17771:
выкачал сайт, проверил Нортоном, угроз не найдено.

:)

Joker17771:
Подскажите может я что то упустил

Закреплённый в разделе топик. Инфа 100%

Green arrow:
а как избавиться от текста, который в инклуде заложен "Просмотреть все записи в рубрике..."?

Нда.. Посмотри ещё раз на первый пример. Там вместо этого - слово "Категории".

Green arrow:
ссылку читал, только не понял,

Плохо читал. Там же прямо в первом примере вместо списка категории выводятся через запятую.

Green arrow:
или можно переписать в какой-то файл

ИЗМЕНИТЬ в нужном тебе шаблоне, где выводится эта функция. Или ВСТАВИТЬ туда, где ты хочешь вывести этот список.

kgtu5:
пользователям вордпресса (включая последние версии) заливают левый скрипт в шаблон,

Как заливают? Что там "подтверждено"? Из с твоих слов я пока вижу только имеющуюся (в см находящуюся) дыру в файле темы. Темы, с 99% вероятностью взятой на помойке, а не на оф.ресурсах.

А там даже указана одна из помоек.

**АПД**

А в коде на пастебине тоже есть адресок. Адресок, который если загуглить, то открывается ещё прошлогодняя инфа. Первый попавшийся адресок

АПД2

И на хабре нормальная статейка от прошлого года.

Резюме которой, кстати, только подтверждает мою гипотезу и тут (в см выше) и там:


Будьте внимательны при использовании посторонних бесплатных шаблонов, потому что они могут засунуть любую гадость. Например могут сменить пароли к админке вместе с мылом.

О чем я постоянно и говорю.

****

kgtu5, я-то считал, что ты отличаешь "обнаружить шелл в файле" от "обнаружить взлом". Нда.. расстроил. Очень расстроил. :(

kgtu5:
рекомендую поставить на папку шаблона 555

Офигеть! Дайте две!

SeVlad:
А чё не 111 или 333?
Отвечать не надо. Ибо бред. Не поможет в 99%.
kgtu5:
провериться и почистить хвосты...

Единственная трезвая мысль среди всей этой паники.

Green arrow:
Это возможно или всё же придётся category-template.php редактировать?

1. Ессно, возможно

2. Править файлы ядра - себе дороже.

ivan-lev:
а этот кусок запроса точно нужен?

Garf, ты ж покажи functions.php с

$a['base'] = str_replace(999999999, '%#%', get_pagenum_link(999999999));

;)

apodhodi:
Вот что нашел пока

Надо учесть один момент - важно забекапить так, что бы потом "это" можно было восстановить.

Короче - все надо проверять с разворачиванием бекапов.

Всего: 28519