| Wordpress potencialne luknje | ||
|---|---|---|
|
carli
2. okt 2015 06:29:22
Pridružen od: 5. avg 2008 1258 objav 583 54 17 |
#1
Em imam en WP, ki mi ga za boga ne uspe zaščitit tako kot je treba, na par dni se mi pojavi Shell file na serverju in prepisane .js datoteke. Pogledal sem že vsemogoče, zamenjano je bilo FTP geslo, pregledane mape, da ni druge nesnage, verzija je zadnja, plugini so nekako vsi posodobljeni, počiščeni uporabniki v bazi, itd. Še vprašanje je kje kak seznam potencialnih lukenj? :D |
|
|
vesterde
2. okt 2015 06:42:38
Pridružen od: 30. sep 2015 16 objav 16 1 0 |
#2
Možnosti je kar nekaj, na žalost. Dobro bi bilo recimo pregledati celoten WP, če ima kakšne core datoteke spremenjene. To je najlažje narediti z vtičnikom Wordfence. Omogoča skeniranje, kjer preveri vse datoteke WPja in po želji teme in vtičnikov, če se ujemajo z datotekami na repozitoriju. Seveda pa je dobro imeti nameščen še kakšen drug vtičnik za varnost (iThemes security, AIO WP Security ipd.), glede na potrebe. Večina jih zna pogledati če so pravice datotek in map nastavljene pravilno, je pa uporabno tudi spremeniti url za vstop na stran iz /wp-admin na nekaj drugega (iThemes security to omogoča). V končni fazi, če se problemi še vedno pojavljajo, se pa obrnite na gostovanje. Imam pozitivne izkušnje z različnimi gostovanji v Sloveniji pri odpravljanju varnostnih lukenj, če nič drugega pa vsaj lahko svetujejo, kako si lahko sami pomagate. Glede seznama potencialnih lukenj pa tudi mariskateri plugin zna povedati, kaj je in kaj ni OK na strani. Lp |
|
|
carli
2. okt 2015 07:06:16
Pridružen od: 5. avg 2008 1258 objav 583 54 17 |
#3
Core datoteke so na novo naložene, scan datotek je is Secury Security, gostovanje je moje, tak da neke luknje kot take naj ne bi bilo :D V bistvu iščem kak seznam možnih zadev, ker očitno nekaj spregledam :( |
|
|
vesterde
2. okt 2015 10:23:59
Pridružen od: 30. sep 2015 16 objav 16 1 0 |
||
|
carli
2. okt 2015 10:35:41
Pridružen od: 5. avg 2008 1258 objav 583 54 17 |
#5
Eh bom videl, sem trenutno postavil samo read permišne z izjemo cache folderjev pa da vidimo kako bo. |
|
|
krejzi
2. okt 2015 10:58:02
Pridružen od: 14. mar 2013 558 objav 915 213 12 |
#6
Omisli si mod_security za Apache ali pa naxsi ce uporabljas Nginx. Dnevno poganjaj pa se https://www.rfxn.com/projects/linux-malware-detect/ |
|
|
Matjaž
2. okt 2015 11:38:12
Pridružen od: 21. sep 2007 3505 objav 2603 308 45 |
#7
Tukaj sem imel podobne težave. In še vedno so prišli nazaj. Tudi praksa iz ostalih cmsjev je pokazala, da najboljša zaščita je dobro gostovanje in dober htaccess trik. |
|
|
carli
2. okt 2015 12:14:28
Pridružen od: 5. avg 2008 1258 objav 583 54 17 |
#8
Em, malware detect mi javlja ko so spremembe, tako da tudi takoj vem da se nekaj dogaja. Glede okuženih datotek je finta, da so core datoteke, ostalo so plugins, uploads in pa tema, drugih folderjev ni in število vseh datotek je enako kot zip, ali pa sem vedno prepisal zadevo s clean datotekami. Bom videl čez noč :D |
|
|
krejzi
2. okt 2015 13:52:27
Pridružen od: 14. mar 2013 558 objav 915 213 12 |
||
|
blackmamba
2. okt 2015 13:58:28
Pridružen od: 4. mar 2008 559 objav 392 25 11 |
#10
Ni nujno, da preko wordpressa pridejo not, čeprav malo verjetno. |
|