Napake v WP na različnih domenah
 
Smarty 17. jul 2014 17:58:50 Pridružen od:
21. sep 2013
567 objav
251 68 11
#1

Pred eno urco je še delalo vse normalno, ko pridem domov vidim na različnih domenah sledeče napake:

...




Parse error: syntax error, unexpected TENCAPSEDAND_WHITESPACE in .../wp-load.php on line 63



Parse error: syntax error, unexpected TENCAPSEDAND_WHITESPACE in .../wp-blog-header.php on line 19



Parse error: syntax error, unexpected TCONSTANTENCAPSED_STRING in .../default-filters.php on line 247




Govorim za wordpress, vsaka stran ima svojo napako. Nič nisem sreminjal v temi, wordpressu ali an ftp-ju ... to me čudi



Mogoče kdo ve kje je problem?


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
zeko 17. jul 2014 23:53:10 Pridružen od:
26. feb 2010
2680 objav
3522 839 122
#2

Malce na blef bi rekel da so te shekal.


všeč(1) ni všeč(0) spam(0)
noobiliate & bizarre domain name collector
 
Smarty 18. jul 2014 00:18:51 Pridružen od:
21. sep 2013
567 objav
251 68 11
#3

Grozno, se tudi meni dozdeva.

Sem že klical na hostgator pa so me preusmerili na Security oddelek ...


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
suprpp 18. jul 2014 08:20:07 Pridružen od:
21. jun 2008
362 objav
841 126 37
#4

99,99% so tvoji Wordpressi žrtev napada zlonamerne kode.

Smo imeli 3 enake primere danes, kjer uporabniki:

- niso posodabljali jedra Wordpressa, niti vtičnikov, niti tem ter

- niso namestili nobenega varnostnega vtičnika.



Priporočam, da v bodoče vse posodobiš, mogoče tudi nastaviš kakšen "Auto updater" vtičnik. Wordfence in BulletProof Security sta tudi zelo priročna.


všeč(1) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
Gusar 18. jul 2014 10:10:44 Pridružen od:
21. jan 2014
65 objav
14 3 0
#5

Khm. Jest bi v tem primeru verjetno dal gor backup, pa ful reset gesel... Če pa nimaš, pa mogoče dl vsebine in pognat čez kak software ki bi morebiti opral navlako.



Na to foro sem jest pred par meseci pocajtal Joomlo, WP pa deluje v bistvu na enak način.



Vsekakor pa redno idzeluj backup.


všeč(1) ni všeč(1) spam(0)
 
Smarty 18. jul 2014 14:34:52 Pridružen od:
21. sep 2013
567 objav
251 68 11
#6

Hvala vsem za odgovore.

Kater program pa bi bil primeren da opravim pregled datotek?



Kaj pa bi bilo lahko narobe, glede na to da imam na FTP-ju wordpress plugine, sam CMS jih pa ne zazna? Damn ...



Ali to pomeni, da je lahko ukužena mySQL baza?

Na rečo sem delal redni update pluginov ter wordpressa


všeč(1) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
suprpp 18. jul 2014 19:38:59 Pridružen od:
21. jun 2008
362 objav
841 126 37
#7

Glede na naravo vdorov, ki so se dogajali iz 17. na 18. julij, baza verjetno ni okužena.

So pa okužene vse .php datoteke na paketu, tako da je zelo dobro, da imaš backup.



Najbolje bo, da:

1. restavriraš celoten paket iz najbolj svežega backupa, ki ga imaš - "dnevni" bi bil najboljši

2. posodobiš jedro Wordpressa, skupaj z vsemi vtičniki in grafičnimi temami

3. namestiš Bulletproof Security in Wordfence

4. z Wordfence preskeniraš svoje Wordpress instalacije in odpraviš vse konflikte, ki jih Wordfence zazna



Za dobro mero lahko tudi spremeniš trenutna gesla na paketu in v Wordpressu.



To bi moralo zadostovati.


všeč(0) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
Smarty 18. jul 2014 21:57:50 Pridružen od:
21. sep 2013
567 objav
251 68 11
#8

Hvala bom upošteval tvoje korake.

Težki bodo dnevi vikenda :(


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
Smarty 29. jul 2014 13:59:09 Pridružen od:
21. sep 2013
567 objav
251 68 11
#9

Zanma me se, kateri program bi bil primeren da preverim vse datoteke ce so ciste preden nalozim nazaj na streznik?


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se