X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Не понятный файл на сайте вордпресс, Кто сталкивался?
shurche
shurche
Topic Starter сообщение 21.4.2014, 16:08; Ответить: shurche
Сообщение #1


Здравствуйте. Обнаружил на сайте не понятный файл, который толи переадресовывает на основную папку, то ли копия всей директории сайта. После удаления снова появляется Название странное: ..

Кто нибудь с таким сталкивался и если да, то как решить эту проблему?
И в последнее время идет просто тонна спам комментариев на сайт (акисмет блокирует все), но их просто тысячи и поэтому происходит нагрузка на сайт. В админку часто не войти. Может это как то связано?



Сообщение отредактировал shurche - 21.4.2014, 16:09
Эскизы прикрепленных изображений
Прикрепленное изображение
 
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
andreykashops
andreykashops
сообщение 21.4.2014, 16:15; Ответить: andreykashops
Сообщение #2


Цитата(shurche @ 21.4.2014, 14:08) *
И в последнее время идет просто тонна спам комментариев на сайт (акисмет блокирует все), но их просто тысячи и поэтому происходит нагрузка на сайт.

Значит ваш сайт популярный, тысячи это нормально.

А скачать и посмотреть на файл не пробовали?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Solonik
Solonik
сообщение 21.4.2014, 16:16; Ответить: Solonik
Сообщение #3


shurche, Не совсем похоже на копию, ибо файл имеет размер даже 0.44.
Переименовать его не получается ? Или просто скачать открыть и посмотреть содержимое ? Через текстовый редактор какой нибудь!


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
akkyoh
akkyoh
сообщение 22.4.2014, 0:41; Ответить: akkyoh
Сообщение #4


shurche, с уверенность 99% можно сказать, что это зловредный файл, которые не требуется для базового функционала WordPress.

Откройте файл, посмотрите содержимое. Удалите его, проверьте, всё ли корректно работает.
Изменение файла было сегодня в 14 часов, посмотрите по логам доступа, что делалось на сайте в это время. Возможно банальная уязвимость в шаблоне или еще что-то подобное.

Еще замечание: почему владелец файлов отличается от пользователя присвоенным панелью? Скрипты выполняются не от Вашего имени пользователя? Проверьте, кто владелец, если он отличный от nobody или apache, то возможно проблема в хостинге и сосед по хостингу может менять Вам файлы.


--------------------
Быстрый хостинг от 99 рублей
Бесплатные SSL сертификаты | Поддержка PHP 5.2 - 8.1 | SSH


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nika2012
nika2012
сообщение 22.4.2014, 9:39; Ответить: nika2012
Сообщение #5


Как вариант, можно обратиться в тех. поддержку хостинга, узнать причину возникновения файла.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
FRUTALITY
FRUTALITY
сообщение 22.4.2014, 9:45; Ответить: FRUTALITY
Сообщение #6


Это не файл, а ссылка на родительскую директорию. Ничего делать не нужно.


--------------------
Magic 8 ball как в фильме "Трасса 60". Онлайн.
Мой скромный бложе.


Поблагодарили: (2)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
shurche
shurche
Topic Starter сообщение 22.4.2014, 14:48; Ответить: shurche
Сообщение #7


akkyoh,

Файл скорее всего не родной. Не должно его быть. Он не скачивается. при нажатии открывается вот что (основные директории сайта):



при удалении он снова появляется. через ftp к сайту не могу вообще подключиться, превышено время ожидания, а через хостинг он не скачивается.

Пока запретил вообще комментарии, может нагрузка прекратиться и я смогу его скачать и посмотреть.

FRUTALITY,

Вы скорее всего правы, но только не пойму почему она все время появляется заново, если я ее удаляю. Ведь ее не должно быть вроде?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
akkyoh
akkyoh
сообщение 22.4.2014, 15:42; Ответить: akkyoh
Сообщение #8


FRUTALITY, это 100% не ссылка на родительскую категорию

http://joxi.ru/s1RWUxjKTJCIDmEtXC8 - в DirectAdmin она выглядит иначе.

shurche, посмотрите логи в момент даты изменения файла. Там точно кроется весь ответ, откуда он берется.


--------------------
Быстрый хостинг от 99 рублей
Бесплатные SSL сертификаты | Поддержка PHP 5.2 - 8.1 | SSH
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 23.4.2014, 11:35; Ответить: Electric
Сообщение #9


Возможно сиудит вирусня и блокирует. Впервые такое вижу. Нуджно смотреть вживую что и как.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Pepper
Pepper
сообщение 23.4.2014, 17:57; Ответить: Pepper
Сообщение #10


Для начала прекратите пользоваться веб интерфейсами для управления файлами. Скачайте хотя бы Filezilla и посмотрите аттрибуты файла там.

Вообще, символические ссылки в ОС - это тоже файлы, у которых есть содержимое и, соответственно, размер.
./ - данная директория
../ - родительская директория

Если скачивать ../, то это равносильно скачиванию всего содержимого родительской директории. А большинство веб-менеджеров файлов пытается все завернуть в ZIP файл перед скачиванием. Получается, вы пробуете скачать все содержимое своего аккаунта. Поэтому все и виснет, не скачивается.

Ну, тут все зависит от настроек хостера и панели управления. Я просто рассуждаю логически.

Сообщение отредактировал Pepper - 23.4.2014, 18:02
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
52 Baksman 33586 Вчера, 5:02
автор: Baksman
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
0 Megaspryt 439 17.4.2024, 23:29
автор: Megaspryt
Открытая тема (нет новых ответов) Требуется помощь по сайту на "ВордПресс"
Закрылся доступ в панель администратора
15 Tia2 2346 17.4.2024, 0:54
автор: diviner99
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10638 16.4.2024, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8769 12.4.2024, 5:56
автор: Skyworker


 



RSS Текстовая версия Сейчас: 19.4.2024, 16:52
Дизайн