Wpis z mikrobloga

Jakieś kutafony wbiły mi się na stronę #wordpress fundacji o której na śmierć zapomniałem i zainstalowali tam jakieś skrypty przez co serwis dostał blokadę na #home.
Jak na razie na wszelki wypadek skanuję komputer, ale trzeba będzie znaleźć przyczynę.
Było coś ostatnio głośno o jakimś większym exploicie? Jak tego szukać?
#pytanie #webdev #php
  • 15
@dimian: a ty przyszedłeś pomóc czy się wymądrzać? No zgadzam się z tobą. Ale skoro jest w katalogu wtyczek to można założyć, że jest bezpieczna tak jak apki ze sklepu androida czy tam apple'a.
Chociaż wiem, że przesadzam. Tak czy inaczej niczego tutaj ciekawego nie napisałeś. A jestem prawie pewien, że wykorzystali jakąś dziurę w starszej core'a wp bo te wersje wywalali w takim tempie, że musiało być coś na rzeczy.
@denerwujesie w firmie dość często mamy z takimi wirusami do czynienia. Pozmieniaj hasła sprawdź bazę danych czy ruskie konta się nieporobily. Ściągnij przez FTP na dysk stornne, eset powinien podpowiedzieć gdzie są wirusy jescze, pokasuj te nagłówki i powinno działać
@denerwujesie pliki z wirusami na dysku pojawia się wyzerowane, ale w antywirze powinna się pojawić lista plików w kwarantannie. Jeszcze wcześniej radziłbym wykonać kopie i napisać plikami czystego corowego wordpressa - będziesz miał mniej sprawdzania i ewentualnej naprawy
@dimian: @dimian: @nabroleon: Najwięcej plików było stworzonych poza głównym katalogiem wordpressa. To jakiś botnet najwyraźniej. Jak w końcu ściągnę wszystkie pliki to przeskanuję jeszcze AI-BOLITem - dzięki za wskazówkę.
Sama instalacja wydaje się być czysta. Zastanawiam się teraz jak mam pobrać bazę na home.pl, żeby ją sprawdzić przy zablokowanym koncie.

Przy okazji jak już będzie backup całej witryny to przeniosę ją na inny serwer. Z tymi dziadami z home
Pobierz
źródło: comment_CoT3XAuSwMjNAX0Y7uA6TUFZ2zThXKNf.jpg