Master-X
Форум | Новости | Статьи
Главная » Форум » Блоги и Социальные сети » 
Тема: Кто-то вставил iframe в блог
цитата
13/07/06 в 17:45
 Scaloni
Появилась у меня проблема. Есть у меня блог на wordpress. Захожу сегодня, чтобы обновить, каспер начинает ругаться. Стал разбираться - выяснилось, что в файл wp-blog-header.php вставлен кусок кода с iframe. На данный момент проблему решил тем, что файл переписал.
Вопрос в том, как это вообще было сделано (права стояли 644) и, самое главное, как это предотвратить в дальнейшем?
В програмировании я совсем слаб, кроме как поставить права 444, ничего в голову не приходит.
цитата
13/07/06 в 18:42
 Desperate Andy
Обновись до последней версии вордпресс прежде всего.

Чтобы понять, как это было сделано, тебе надо иметь админа и логи сервера, хотя это не 100% работающий путь.
цитата
13/07/06 в 19:00
 Dolphix
wordpress - публичный скрипт с открытым кодом. Поэтому его взламывали и, похоже, будут взламывать. Выход: найти менее популярный скрипт или нанять программера, чтобы он убрал наиболее уязвимые места.
цитата
13/07/06 в 20:54
 Crusader
если стояло 644 то сделать вставку могла только та же группа или рут. есть ощущение что тебе отбрутили фтп. через дырку в софте сделать вставку на такие пермишены затруднительно.
цитата
14/07/06 в 18:22
 Scaloni
Вот и для меня странно. Три блога у меня на этом хостинге, только один так взломали. Этот кадр через iframe пытался вставлять троян. Написал абузу, сегодня пришел ответ - удалили. Всем спасибо за ответы.


Эта страница в полной версии