| Wp strani, ki jih hostam delajo čudne redirecte! | ||
|---|---|---|
|
domza
20. apr 2014 13:13:33
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#21
Mi je administator poslal listo z okuženimi datotekami. Sem jih počitil. Vendar .htaccess fajlov v katerih je ta redeirect ni omenjal, mi pa nikakor ne zna razložiti kaj naj naredim z temi htaccess fajli, naj jih tiste ki so v podmapah zbrišem, ali naredim prazne...? Ja, to razumem da je treba ročno skozi kodo teme ampak na kaj pa biti pozoen, na base64? |
|
|
Urosino
20. apr 2014 13:38:12
Pridružen od: 23. mar 2007 108 objav 107 4 1 |
#22
Če .htaccess ne služi namenu ga seveda odstrani. Resnično dvomim, da imaš v večini podmap .htaccess, ki je del tvoje strani. Lahko nam pa pokažeš vsebino le-tega in ti bomo lažje svetovali. |
|
|
domza
20. apr 2014 14:09:56
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#23
Evo začnem v main Wp folderju nadaljujem v main->wp-admin folder, kjer je spet nov .htaccess nadaljujem v wp-admin/includes kot lahko vidite tudi na sliki in spet nov htaccess No in vsi te htaccessi so ukuženi notri imajo tole kodo: Torej, če teh htaccessov v podmapah ne rabim jih bom enostavno zbrisal, tistega v main pa edital da bo prvoten kot za wordpress mora bit ali imate kakšno drugo priporočilo? Hvala |
|
|
Urosino
20. apr 2014 14:56:51
Pridružen od: 23. mar 2007 108 objav 107 4 1 |
||
|
dal
20. apr 2014 15:40:50
Pridružen od: 6. jun 2010 150 objav 87 1 2 |
#25
Pred brisanjem mogoče poglej še datum in uro nastanka, preko log datotek potem lahko pogledaš, kako so bile kreirane (kaj se je takrat klicalo). Preko .htaccess datotek sicer lahko tudi malo vplivaš na varnost spletne strani, naprimer v wp-admin mapi preko .htaccess omejiš, iz katerih IP-jev dovoliš dostop do administracije: V wp-content lahko omejiš, da je dostop možen samo do datotek z vsebino, naprimer kaj takega: Če imaš možnost, lahko tudi nastaviš pravice datotek .htaccess na rrr (torej, da jo spletna stran lahko samo bere). Poglej še za WordPress plugine, ki omogočajo dodatno varnost. |
|
|
domza
20. apr 2014 20:26:44
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#26
Najlepša hvala, sem zbrisal sedaj pa me zanima samo še katere plugine uporabljate za varnost? :) |
|
|
suprpp
20. apr 2014 20:33:14
Pridružen od: 21. jun 2008 362 objav 841 126 37 |
#27
Najbolj važno od vsega pa je, da je WP vedno posodobljen - in ne samo jedro, ampak tudi vtičniki in teme. SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV |
|
|
domza
21. apr 2014 14:01:54
Pridružen od: 1. dec 2011 649 objav 145 78 2 |
#28
Hvala za pomoč, vse urejeno, admin mi je danes napisal da je naredil še en full scan in da je vse clean :) Zanima me samo še na kaj biti pozoren ko pregleduješ kodo nulled pluginov ali tem? |
|
|
suprpp
21. apr 2014 14:43:19
Pridružen od: 21. jun 2008 362 objav 841 126 37 |
#29
Primere lahko najdeš v tej objavi: SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV |
|
|
sikmajnd
21. apr 2014 14:53:17
Pridružen od: 11. nov 2013 89 objav 156 9 1 |
#30
To, da maš potrdilo o nakupu |
|



