SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Найс:
страница окончательно переехала, а адрес куда она переехала может быть не перманентный и меняться?

сам-то понял что сказал? :)

kartrid:
1. должно ли совпадать кол-во и наименования файлов?

Да, но версии (tinymce в данном случае) должны быть одинаковыми. (tinymce это редактор используемый в ВП).

kartrid:
2. создаются ли в процессе работы wordpress другие файлы конкретно в этой директории?

нет.

kartrid:
3. можно собсвенно ли удалить старые файлы, которых во-первых не было в дистрибутиве и которые датируются 2008-2009 года

Обязательно. Проще и правильней удалить всё, что не заливалось\изменялось и залить из дистрибутива ВП (той версии, которая используется)

kartrid:
4. Можно ли данный подход применить к другим папкам?

Да. Но нужно понимать какие могли измеряться в процессе работы (в wp-content/themes/ или wp-content/uploads/ например) и их тоже нужно проверить сравнением по содержимому с исходными файлами (они же есть на локальном ПК, не так ли ;) )

kartrid:
В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код:
blog-poker.ru/wp-includes/js/tinymce/wp-tinymce.js

Ай-болит может ругаться и на правильные файлы, потому как коды в яваскриптах (или др файлах) могут быть похожи на сигнатуры вирусов. Проверить такие файлы можно путём сравнения по содержимому с оригинальными. Или же по контрольной сумме (МД5, например).

DiAksID:
бот с возможностями анализа графики css прочекает просто для разминки...

ИМХО type="hidden" он быстрее раскусит. А найти классы, их наследование это уже более сложная задача.. Конечно же не невыполнимая, но... цели и средства..

Yurecm:
А нужные поля уже сделать с другими именами.

Ну очевидно же :) А если ещё и их радномно генерить (хотя бы раз в день\неделю)..

+ ещё можно добавить анализ поведения в полях формы. Типа onfocus, mouseover, етс

slaveofmoney:
а вообще что за мода юзать фтп, есть же ssh, за 8 лет ни разу не было проблем со взломами, вирусами )

Открою секрет. За более чем 15 лет юзания ФТП и даже хранения паролей в тотале у меня не было ни одного увода пасса. :) Хочу сказать - проблема не столько в ФТП.

vinipuh:
проскакивала информация, что вирус на сайт идет через редактор, то есть в редакторе дырка.

Особенно если давать юзерам загружать через него на сайт картинки без проверки оных (хедеров хотя бы) и тем более разрешения исполнения jpg как php ;).

kartrid, похоже, Ай-болит подтвердил мои слова. Нужен анализ и скорее всего лечение сайта. Специалистом.

kartrid:
ну или как я понимаю обращаться с определенной частотой к специалисту, который будет искать и устранять эти уязвимости.

Или как вариант самому учиться разбираться в безопасности :)

Marti7856:
как вывести описание рубрики

category_description()

Marti7856:
Как можно это убрать?

Удалить плагин :) А иначе зачем же он он нужен, если его не использовать.

Rouk123:
Никто не пользовался жэтим модулем то для wp?

Об чём это?

kartrid:
так вот CMS Wordpress почему-то плодит этого контента немеряно + куча служебных страниц

Кончай читать говноблоги ламеров и разносить этот бред по инету.

Нужно делать правильно (продумать те же пермалинки и роботс) и никаких проблем НЕТ.

kartrid:
И по поводу редиректа, правильно ли я понимаю про проверку файлов

Нет. Безопасность - это не одну кнопку нажать..

The WishMaster:
Это чтобы поржать анализ...

Если хорошо поржать

можно сразу анализы сдать:)

ТС, как бэ по всем пунктам Вордпресс подходит. Только что-то мне подсказывает, что делать на нём свою задумку скорее всего не стоит.

firecox:
1. чем мы рискуем по отношению ПС при такой структуре с доменами уровня 3?

курим мануалы Я и Г.

firecox:
на java

Как поп и попа, так же и ява и яваскрипт - абсолютно разные вещи.

Всего: 28523