Вернуться   Форум об интернет-маркетинге > >
Ответ
 
Опции темы
Старый 06.11.2019, 19:53   #1
Аспирант
 
Аватар для nastroen
 
Регистрация: 23.08.2013
Сообщений: 108
Репутация: 2713

Question Вирус ли это?

В панели хостинга вижу предупреждение о вирусе на сайте.

Выглядит оно так:

site.ru/public_html/wp-content/bps-backup/logs/http_error_log.txt

http://site.ru//?s=index/\\think\\te...ontent=xbshell @!!!><?php eval($_POST[admin]);?>REQUEST_URI: //?s=index/\\think\\template\\driver\\file/write&cacheFile=robots1.php&content

Действительно ли это вирус, который необходимо лечить?
nastroen вне форума   Ответить с цитированием

Реклама
Старый 06.11.2019, 19:58   #2
foxi
Mik Foxi
 
Аватар для foxi
 
Регистрация: 03.03.2011
Адрес: Budva
Сообщений: 10,150
Репутация: 1079742
Социальные сети Аккаунт в Telegram

По умолчанию Re: Вирус ли это?

Это XSS в логи записалось, вам надо проверить реальная ли это дырка или только попытка поиска уязвимостей.
__________________
Антибот защита для сайта (плохие боты не пройдут) | Телеграм ЧАТ ВебМастеров | ВебМастерские микроблоги (палятся темы)
foxi вне форума   Ответить с цитированием
Сказали спасибо:
Старый 06.11.2019, 20:23   #3
nastroen
Аспирант
 
Аватар для nastroen
 
Регистрация: 23.08.2013
Сообщений: 108
Репутация: 2713

ТопикСтартер Re: Вирус ли это?

Я не знаю, к сожалению, как проверить, дырка ли это.
Но этот файл http_error_log.txt лежит у меня в папке logs, созданной плагином защиты Wordpress BulletProof Security: site.ru/public_html/wp-content/bps-backup/logs/http_error_log.txt
nastroen вне форума   Ответить с цитированием
Старый 06.11.2019, 21:39   #4
Sitealert
Слесарь-сайтосборщик
 
Регистрация: 30.09.2016
Адрес: Замкадье
Сообщений: 5,371
Репутация: 361510

По умолчанию Re: Вирус ли это?

Цитата:
Сообщение от nastroen Посмотреть сообщение
Я не знаю, к сожалению, как проверить, дырка ли это.
Воспроизведите запрос, он сам по себе безопасный. Посмотрите, существует ли файл robots1.php. Как-то так, в общих чертах.
__________________
Отпилю лишнее, прикручу нужное, выправлю кривое.
Вытравлю вредителей.
Sitealert вне форума   Ответить с цитированием
Сказали спасибо:
Старый 07.11.2019, 16:22   #5
frizze
Дипломник
 
Регистрация: 17.03.2018
Адрес: dubna
Сообщений: 52
Репутация: 5556

По умолчанию Re: Вирус ли это?

вроде как shell под тему WP или плагин
поди тема для WP ломанная ??
frizze вне форума   Ответить с цитированием
Старый 09.11.2019, 03:39   #6
Nefeliks
Академик
 
Аватар для Nefeliks
 
Регистрация: 15.11.2008
Сообщений: 4,850
Репутация: 208475

По умолчанию Re: Вирус ли это?

Напишите ак разобрались с проблемой. Такое наблюдал в одном из рабочих компов.
__________________
Зарабатывай на лидах в - эссейке
Новая гемблинг ПП Pelican Program - Учет мультиаккаунтов!
Решения для файлового и датинг трафика с высочайшим EPC! Уникальные решения
Nefeliks вне форума   Ответить с цитированием
Старый 09.11.2019, 13:06   #7
nastroen
Аспирант
 
Аватар для nastroen
 
Регистрация: 23.08.2013
Сообщений: 108
Репутация: 2713

ТопикСтартер Re: Вирус ли это?

Цитата:
Сообщение от Nefeliks Посмотреть сообщение
Напишите ак разобрались с проблемой. Такое наблюдал в одном из рабочих компов.
Еще до создания темы нажал кнопку "Лечить", которая была под тем сообщением в контрольной панели хостинга.

Тогда файл http_error_log.txt очистился.

Если появится еще подобное сообщение о вирусе, буду, как советовали выше, воспроизводить запрос. Файла robots1.php не существует. Ломаная ли тема, не знаю, брал ее с нормального сайта в 2010-м.
nastroen вне форума   Ответить с цитированием
Ответ



Опции темы

Быстрый переход


Регистрация Справка Календарь Поддержка Все разделы прочитаны