База данных WordPress возвратила ошибку Got error 28 from storage engine в ответ на запрос SHOW FULL COLUMNS FROM `wp_wfScanners`, выполненный require('wp-blog-header.php'), require_once('wp-includes/template-loader.php'), do_action('template_redirect'), call_user_func_array, wordfence::templateRedir, wordfence::doEarlyAccessLogging, wfLog->logLeechAndBlock, wfDB->queryWrite advokat-pravo24.ru [Fri Nov 06 01:39:18 201] [error] [client 162.144.119.155] База данных WordPress возвратила ошибку Incorrect key file for table '/tmp/mysql/#sql_59a_8.MYI'; try to repair it в ответ на запрос SHOW FULL COLUMNS FROM `wp_wfHits`, выполненный require('wp-blog-header.php'), require_once('wp-includes/template-loader.php'), do_action('template_redirect'), call_user_func_array, wordfence::templateRedir, wordfence::doEarlyAccessLogging, wfLog->logHit, wfDB->queryWrite advokat-pravo24.ru [Fri Nov 06 01:39:18 201] [error] [client 162.144.119.155] База данных WordPress возвратила ошибку Got error 28 from storage engine в ответ на запрос SHOW FULL COLUMNS FROM `wp_wfBlocks`, выполненный require('wp-blog-header.php'), require_once('wp-load.php'), require_once('wp-config.php'), require_once('wp-settings.php'), do_action('plugins_loaded'), call_user_func_array, wordfence::veryFirstAction, wfLog->firewallBadIPs, wfDB->querySingleRec
А как из того кода получился русский?
Таблицы wp_wf, скорее всего, наплодил плагин для безопасности https://wordpress.org/plugins/wordfence/
Взлом через установленный плагин предотвращения взломов, получается?
Похоже, рано радовался. Видимо, сайт снова атаковали.
Error.log содержит следующие записи, после чего сайт стал недоступен.
Помогите разобраться что к чему и как предотвратить?
Всем спасибо за помощь.
Оказалась уязвимость в утилите timthumb.php
Подробности тут: http://habrahabr.ru/company/pentestit/blog/125534/
поподробней можно?
не паранойя. просто столкнулся с понижением трафа. оказалось, на страницах левые ссылки.
вот и вся задача - как понять на каких страницах сайта появились несанкционированные ссылки?
при этом могу сидеть с разных компов с разными ОС.
надо попробовать. наверное, именно то, что нужно. онлайн-сервисы тем хороши, что не зависят от OC.
что за скриминг фрог?
Как раз интересен был бы сервис, который предупреждал о появлении новых ссылок, особенно с ключами типа "cialis", как на скрине.
а то я об этом узнал лишь после анализа - почему трафик на сайт упал :/
оказывается, sql-инъекция была.
А именно как сервис? Нет подобного?
не советую никому работать с данной ПП.
На выводе стоит 3550 с 25/08/2015. В скайпе ТП кормит завтраками. Видимо, собираются по-тихому закрыться без выплат.
Я сам не создаю. Подумал, что именно так ошибка и возникает.
Спросил у администратора - тоже говорит, что давно не создавал новых постов, а лишь отвечал на вопросы.
О каких скриптах злоумышленников речь? Выше же написали, что ошибка выходит из-за кривого плагина, когда у поста не находится категория.
А плагин no category parents призван удалять из стандартного url: site.ru/category/custom_category промежуточный псевдораздел category, приводя к виду site.ru/custom_category.