| Wp strani, ki jih hostam delajo čudne redirecte! | ||
|---|---|---|
|
domza
19. apr 2014 20:52:20
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
||
|
OvcaX
19. apr 2014 20:55:01
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
||
|
domza
19. apr 2014 21:12:00
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#13
V theme fajlih sm najdu takele vrstice base64_decode("LyhwcmludHxzcHJpbnR8ZWNobykv" je to to ki naj bi ogrožalo zadevo? |
|
|
OvcaX
19. apr 2014 21:15:26
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
||
|
domza
19. apr 2014 21:16:51
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#15
Hvala za pomoč ampak sem problem odkril tudi na strani kjer nimam te teme, tako da to verjetno ni problem :) |
|
|
domza
19. apr 2014 21:33:06
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#16
Vsi httaccesi od vseh strani na hostingu so se spremenili v tisto zmešnjavo ki sem jo prej postu :O |
|
|
suprpp
19. apr 2014 22:24:48
Pridružen od: 21. jun 2008 362 objav 841 126 37 |
#17
Preveri: Nulled / torrent teme prinesejo marsikatero svinjarijo sicer s seboj, tako da jih velja temeljito pregledati, preden se jih nalaga na strežnik. Če med obema Wordpressoma, ki ju imaš okužena, ni skupnih točk razen tebe, je čisto možno, da imaš okužen računalnik. Virusi se znajo razmnoževati tudi preko tvojega FTP odjemalca, če imaš v njem shranjena gesla. S tem ko omenjaš "vse strani na hostingu" - so to vse strani na strežniku ali vse strani na tvojem paketu gostovanja? Je kar velika razlika. SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV |
|
|
domza
20. apr 2014 10:24:14
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#18
Ja wordpressi so bili močno outdatani, kar velja tudi za vtičnike itd. uglavnem na hosting supportu so mi naredili scan in odkrili mnogo okuženih datotek, sedaj sem jih zbrisal ampak to kar so mi oni našli se sploh ni navezovalo na ta problem ki ga imam z redirecti iz htaccessa. Vse strani imam na istem paketu gostovanja. Kako pa pregledam oz na kaj naj bi bil pozoren pri pregledu teh nulled tem in pluginov? |
|
|
domza
20. apr 2014 10:27:46
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#19
Opazil sem tudi da "zdrave" strani imajo le en .htaccess file v main folderju, "nezdrave" jih imajo po vseh podmapah, seveda to te ukuženi .htaccessi z redirecti. Kaj to pomeni? Da najbolje da tiste iz podmap zbrišem ali jih spremenim v normalne? |
|
|
suprpp
20. apr 2014 11:44:35
Pridružen od: 21. jun 2008 362 objav 841 126 37 |
#20
.htaccess je prav tako povezan z okužbo, ne samo .PHP datoteke. Na stran se ti preprosto naloži več različnih zlonamernih aplikacij: Pri napadu v tej meri je preprosto treba pregledati celoten paket, ponavadi ročno. Če z interneta dobiš 'nulled' temo / dodatke, ni druge možnosti za pregled kot ročni pregled kode. Kakšen antivirus bi ti mogoče zaznal zlonamerno kodo (npr. MSE določene zazna), večina pa žal ne. Okužba se ponavadi pojavi šele na strežniku in še to ponavadi šele po določenem času, ne takoj. SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV |
|