• Witajcie,
    od pewnego czasu moja strona internetowa jest pod ostrzałem, a raczej wordpress’owa część (mam sklep internetowy+podpięty WP aby lepiej pozycjonować).

    Komentarze mam wyłączone, a mimo to w jakiś sposób w głównym folderze strony, udaje im się tworzyć katalogi o nazwach „wp-contect, wp-cross, wp-[…]” w których sa podkatalogi, a w nich pliki które indeksują jakieś ścierwo z butami,torebkami itp.
    Więc jakimś cudem udaje się wyjść z folderu wordpressa do katalogu głównego, a to już duże zagrożenie.
    Hasło do ftp zmieniane kilkukrotnie, do połączeń ftp używam TC, na komputerze kaspersky internet security (niby komputer czysty 😉 ).

    Ktoś ma jakieś pomysły ? Bo w chwili obecnej moja strona ma 122 tyś backlinków a liczba ciągle rośnie, więc kiepsko z jej pozycjonowaniem.

Zobacz 5 odpowiedzi - od 1 do 5 (z 5 łącznie)
  • Na jakim hostingu czy serwerze masz tego WordPressa?
    Jakie uprawnienia dałeś dla folderów i plików WordPressa?
    Jaki serwer WWW i interpreter php tam działa?

    I przede wszystkim, pewnie masz tam podrzucony jakiś skrypt typu c99 albo c100, który pozwala na bezproblemowe majstrowanie przez kogoś, kto tego backdoora tam umieścił.

    Twórca wątku b-wis

    (@b-wis)

    Hosting Kylos,
    uprawnienia dla folderów 755, dla plików 644.
    Serwer WWW, co przez to rozumiesz? Interpreter PHP native (5.4).

    Co do skryptu c99 lub c100, gdzie go zlokalizuje ? 🙂

    Hostingu nie znam, serwer to będzie pewnie LitesSpeed lub Apache, php-5.4.
    Uprawnienia prawidłowe.
    Powodem może być jakaś dziura w Worpdressie, lub którejś wtyczce, radzę gruntowną aktualizację Worpdressa i wtyczek, także schematów graficznych.

    Jak namierzyć c99 lub c100?
    Najprościej po wielkości skrypta:

    du -shk /var/www/phpshell/*
    168	c100.php
    168	c99.php
    192	r57.php

    W ogóle to trochę się dziwię, ze nie masz żadnego sposobu, żeby sprawdzić, które pliki TY wgrałeś, a które pojawiły się w inny sposób.
    Na serwerze VPS poradziłbym użycie np AIDE, ale tutaj musiałbyś poszukać porady w pomocy technicznej, nie wiem, co tam na tym hostingu mają dostępnego.

    na razie radziłbym wywalić tego WordPressa i przywrócić go z kopii zapasowej, a potem porządnie pomajstrować przy zabezpieczeniach i monitoringu zmian w plikach.
    To się da zrobić np skryptem, który loguje się przez SSH i sprawdza sumy kontrolne, albo jakoś podobnie.

    Pozdro

    Twórca wątku b-wis

    (@b-wis)

    du -shk /var/www/phpshell/*
    168 c100.php
    168 c99.php
    192 r57.php

    Jak to wykonać :D? Bo aż tak nie jestem zaawansowany

    Jak nie wiesz, jak sprawdzić wielkości plików na hostingu, to ja naprawdę nie mam pomysłu, jak tobie to objaśnić.

    Z konsoli Linuxa da się wejść na serwer ftp poleceniem
    ftp <adres_hosta> zalogować się, i wylistować pliki poleceniem ls, poza tym wchyba każdy klient ftp pokazuje wielkości plików.

    Gotowe backdoory typu c99 mają zazwyczaj ponad 100 kB,
    na przykładzie powyżej tylko 168 kilobajtów,

    A na przyszłość musisz mieć możliwość monitorowania zmian w plikach na serwerze, bez tego daleko nie zajedziesz.

Zobacz 5 odpowiedzi - od 1 do 5 (z 5 łącznie)
  • Temat ‘Dziurawy wordpress – dość poważne’ jest zamknięty na nowe odpowiedzi.