Wp strani, ki jih hostam delajo čudne redirecte!
 
domza 20. apr 2014 13:13:33 Pridružen od:
1. dec 2011
649 objav
145 78 2
#21

Mi je administator poslal listo z okuženimi datotekami. Sem jih počitil. Vendar .htaccess fajlov v katerih je ta redeirect ni omenjal, mi pa nikakor ne zna razložiti kaj naj naredim z temi htaccess fajli, naj jih tiste ki so v podmapah zbrišem, ali naredim prazne...?



Ja, to razumem da je treba ročno skozi kodo teme ampak na kaj pa biti pozoen, na base64?


všeč(0) ni všeč(0) spam(0)
 
Urosino 20. apr 2014 13:38:12 Pridružen od:
23. mar 2007
108 objav
107 4 1
#22

Če .htaccess ne služi namenu ga seveda odstrani.



Resnično dvomim, da imaš v večini podmap .htaccess, ki je del tvoje strani.



Lahko nam pa pokažeš vsebino le-tega in ti bomo lažje svetovali.


všeč(1) ni všeč(0) spam(0)
 
domza 20. apr 2014 14:09:56 Pridružen od:
1. dec 2011
649 objav
145 78 2
#23

Evo začnem v main Wp folderju



nadaljujem v main->wp-admin folder, kjer je spet nov .htaccess



nadaljujem v wp-admin/includes kot lahko vidite tudi na sliki in spet nov htaccess



No in vsi te htaccessi so ukuženi notri imajo tole kodo:



Torej, če teh htaccessov v podmapah ne rabim jih bom enostavno zbrisal, tistega v main pa edital da bo prvoten kot za wordpress mora bit ali imate kakšno drugo priporočilo?



Hvala


všeč(0) ni všeč(0) spam(0)
 
Urosino 20. apr 2014 14:56:51 Pridružen od:
23. mar 2007
108 objav
107 4 1
#24

Seveda. Vse, ki vsebujejo zgornjo kodo enostavno odstrani.


všeč(1) ni všeč(0) spam(0)
 
dal 20. apr 2014 15:40:50 Pridružen od:
6. jun 2010
150 objav
87 1 2
#25

Pred brisanjem mogoče poglej še datum in uro nastanka, preko log datotek potem lahko pogledaš, kako so bile kreirane (kaj se je takrat klicalo).



Preko .htaccess datotek sicer lahko tudi malo vplivaš na varnost spletne strani, naprimer v wp-admin mapi preko .htaccess omejiš, iz katerih IP-jev dovoliš dostop do administracije:


order deny,allow
allow from 1.1.1.1 (vpišeš tvoj IP)
deny from all

V wp-content lahko omejiš, da je dostop možen samo do datotek z vsebino, naprimer kaj takega:


order deny,allow
deny from all
<files ~ ".(xml|css|jpe?g|png|gif|js)$">
allow from all
</files>

Če imaš možnost, lahko tudi nastaviš pravice datotek .htaccess na rrr (torej, da jo spletna stran lahko samo bere).



Poglej še za WordPress plugine, ki omogočajo dodatno varnost.


všeč(1) ni všeč(0) spam(0)
 
domza 20. apr 2014 20:26:44 Pridružen od:
1. dec 2011
649 objav
145 78 2
#26

Najlepša hvala, sem zbrisal sedaj pa me zanima samo še katere plugine uporabljate za varnost? :)


všeč(0) ni všeč(0) spam(0)
 
suprpp 20. apr 2014 20:33:14 Pridružen od:
21. jun 2008
362 objav
841 126 37
#27

  • Bulletproof security

  • Better WP security

  • Wordfence



Najbolj važno od vsega pa je, da je WP vedno posodobljen - in ne samo jedro, ampak tudi vtičniki in teme.


všeč(1) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
domza 21. apr 2014 14:01:54 Pridružen od:
1. dec 2011
649 objav
145 78 2
#28

Hvala za pomoč, vse urejeno, admin mi je danes napisal da je naredil še en full scan in da je vse clean :)



Zanima me samo še na kaj biti pozoren ko pregleduješ kodo nulled pluginov ali tem?


všeč(0) ni všeč(3) spam(0)
 
suprpp 21. apr 2014 14:43:19 Pridružen od:
21. jun 2008
362 objav
841 126 37
#29

Primere lahko najdeš v tej objavi:

http://www.smashingmagazine.com/2012/10/09/four-malware-infections-wordpress/


všeč(0) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
sikmajnd 21. apr 2014 14:53:17 Pridružen od:
11. nov 2013
89 objav
156 9 1
#30

domza:

Zanima me samo še na kaj biti pozoren ko pregleduješ kodo nulled pluginov ali tem?




To, da maš potrdilo o nakupu


všeč(5) ni všeč(1) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se