X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Не понятный файл на сайте вордпресс, Кто сталкивался?
shurche
shurche
Topic Starter сообщение 21.4.2014, 16:08; Ответить: shurche
Сообщение #1


Участник
***

Группа: User
Сообщений: 204
Регистрация: 12.5.2011
Из: Украина, Запорожье
Поблагодарили: 11 раз
Репутация:   0  


Здравствуйте. Обнаружил на сайте не понятный файл, который толи переадресовывает на основную папку, то ли копия всей директории сайта. После удаления снова появляется Название странное: ..

Кто нибудь с таким сталкивался и если да, то как решить эту проблему?
И в последнее время идет просто тонна спам комментариев на сайт (акисмет блокирует все), но их просто тысячи и поэтому происходит нагрузка на сайт. В админку часто не войти. Может это как то связано?



Сообщение отредактировал shurche - 21.4.2014, 16:09
Эскизы прикрепленных изображений
Прикрепленное изображение
 
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
andreykashops
andreykashops
сообщение 21.4.2014, 16:15; Ответить: andreykashops
Сообщение #2


WordPress is my Life..
******

Группа: Active User
Сообщений: 1426
Регистрация: 21.7.2012
Из: Украины
Поблагодарили: 633 раза
Репутация:   139  


Цитата(shurche @ 21.4.2014, 14:08) *
И в последнее время идет просто тонна спам комментариев на сайт (акисмет блокирует все), но их просто тысячи и поэтому происходит нагрузка на сайт.

Значит ваш сайт популярный, тысячи это нормально.

А скачать и посмотреть на файл не пробовали?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Solonik
Solonik
сообщение 21.4.2014, 16:16; Ответить: Solonik
Сообщение #3


Старожил
******

Группа: Active User
Сообщений: 1358
Регистрация: 29.10.2009
Из: г.Москва
Поблагодарили: 338 раз
Репутация:   89  


shurche, Не совсем похоже на копию, ибо файл имеет размер даже 0.44.
Переименовать его не получается ? Или просто скачать открыть и посмотреть содержимое ? Через текстовый редактор какой нибудь!


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
akkyoh
akkyoh
сообщение 22.4.2014, 0:41; Ответить: akkyoh
Сообщение #4


Участник
***

Группа: User
Сообщений: 101
Регистрация: 26.4.2013
Поблагодарили: 8 раз
Репутация:   3  


shurche, с уверенность 99% можно сказать, что это зловредный файл, которые не требуется для базового функционала WordPress.

Откройте файл, посмотрите содержимое. Удалите его, проверьте, всё ли корректно работает.
Изменение файла было сегодня в 14 часов, посмотрите по логам доступа, что делалось на сайте в это время. Возможно банальная уязвимость в шаблоне или еще что-то подобное.

Еще замечание: почему владелец файлов отличается от пользователя присвоенным панелью? Скрипты выполняются не от Вашего имени пользователя? Проверьте, кто владелец, если он отличный от nobody или apache, то возможно проблема в хостинге и сосед по хостингу может менять Вам файлы.


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nika2012
nika2012
сообщение 22.4.2014, 9:39; Ответить: nika2012
Сообщение #5


Завсегдатай
*****

Группа: Active User
Сообщений: 810
Регистрация: 1.4.2011
Поблагодарили: 96 раз
Репутация:   14  


Как вариант, можно обратиться в тех. поддержку хостинга, узнать причину возникновения файла.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
FRUTALITY
FRUTALITY
сообщение 22.4.2014, 9:45; Ответить: FRUTALITY
Сообщение #6


Участник
***

Группа: User
Сообщений: 144
Регистрация: 7.9.2010
Поблагодарили: 39 раз
Репутация:   3  


Это не файл, а ссылка на родительскую директорию. Ничего делать не нужно.


--------------------
Magic 8 ball как в фильме "Трасса 60". Онлайн.
Мой скромный бложе.


Поблагодарили: (2)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
shurche
shurche
Topic Starter сообщение 22.4.2014, 14:48; Ответить: shurche
Сообщение #7


Участник
***

Группа: User
Сообщений: 204
Регистрация: 12.5.2011
Из: Украина, Запорожье
Поблагодарили: 11 раз
Репутация:   0  


akkyoh,

Файл скорее всего не родной. Не должно его быть. Он не скачивается. при нажатии открывается вот что (основные директории сайта):



при удалении он снова появляется. через ftp к сайту не могу вообще подключиться, превышено время ожидания, а через хостинг он не скачивается.

Пока запретил вообще комментарии, может нагрузка прекратиться и я смогу его скачать и посмотреть.

FRUTALITY,

Вы скорее всего правы, но только не пойму почему она все время появляется заново, если я ее удаляю. Ведь ее не должно быть вроде?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
akkyoh
akkyoh
сообщение 22.4.2014, 15:42; Ответить: akkyoh
Сообщение #8


Участник
***

Группа: User
Сообщений: 101
Регистрация: 26.4.2013
Поблагодарили: 8 раз
Репутация:   3  


FRUTALITY, это 100% не ссылка на родительскую категорию

http://joxi.ru/s1RWUxjKTJCIDmEtXC8 - в DirectAdmin она выглядит иначе.

shurche, посмотрите логи в момент даты изменения файла. Там точно кроется весь ответ, откуда он берется.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 23.4.2014, 11:35; Ответить: Electric
Сообщение #9


CMS help/antivirus
******

Группа: Active User
Сообщений: 1532
Регистрация: 27.12.2009
Из: Єдина Україна
Поблагодарили: 389 раз
Репутация:   57  


Возможно сиудит вирусня и блокирует. Впервые такое вижу. Нуджно смотреть вживую что и как.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Pepper
Pepper
сообщение 23.4.2014, 17:57; Ответить: Pepper
Сообщение #10


Бывалый
****

Группа: User
Сообщений: 393
Регистрация: 14.1.2011
Поблагодарили: 123 раза
Репутация:   31  


Для начала прекратите пользоваться веб интерфейсами для управления файлами. Скачайте хотя бы Filezilla и посмотрите аттрибуты файла там.

Вообще, символические ссылки в ОС - это тоже файлы, у которых есть содержимое и, соответственно, размер.
./ - данная директория
../ - родительская директория

Если скачивать ../, то это равносильно скачиванию всего содержимого родительской директории. А большинство веб-менеджеров файлов пытается все завернуть в ZIP файл перед скачиванием. Получается, вы пробуете скачать все содержимое своего аккаунта. Поэтому все и виснет, не скачивается.

Ну, тут все зависит от настроек хостера и панели управления. Я просто рассуждаю логически.

Сообщение отредактировал Pepper - 23.4.2014, 18:02
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) 17 вещей на вашем сайте, которые ненавидят
Один из постулатов маркетинга — не раздражать людей
25 PostBrigada 3559 Вчера, 21:44
автор: alexandrrr
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПрибыль с видео на сайте и в соц сетях
Как получить доп доход с нативного контента
14 maxim_krasovskiy 2798 Вчера, 12:05
автор: maxim_krasovskiy
Открытая тема (нет новых ответов) ALFAcoins.com - Приём криптовалюты на вашем сайте
17 ALFAcoins 3673 11.12.2017, 23:07
автор: ALFAcoins
Открытая тема (нет новых ответов) Как правильно сделать категории на сайте?
Хелппп!!!
5 norino 637 11.12.2017, 16:28
автор: One_on_One
Открытая тема (нет новых ответов) Размещу Вашу статью с ссылкой на сайте с Тиц 50 навсегда
11 vyacheslav333 1316 9.12.2017, 22:16
автор: Мамай


 



RSS Текстовая версия Сейчас: 13.12.2017, 6:17
Дизайн