X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Третьи лица меняют файлы на моем сервере
duoseo
duoseo
Topic Starter сообщение 8.5.2010, 22:48; Ответить: duoseo
Сообщение #1


Ситуация такая:

Сделал заказчику сайт-визитку на WP. Все было гладко, через 3 дня пишет мне что в админку попасть не может, проверяю... и оказывается правдой, пароль не сменили - но файлы в папке /wp-admin изменили, перезалил те два файла (menu.php и index.php) - все заработало. Через часов 9 повторилась ситуация, файлы были изменены. Опять перезалил обратно оригинальные файлы. Часов 10 все работало и опять файлы были измены.


Доступ по ФТП имею только я и клиент. Клиент клянется, что ничего не трогает, я в растерянности. Свою машину проверил на вирусы - их нет. Клиенту порекомендовал сделать тоже самое, тоже не обнаружили.

Сунулся в логи заходов обнаружил странное обращение а именно к site.ru/wp-cron.php?doing_wp_cron - зачем движок может обращаться к этому? Или это не движок а реально третьи лица? Можно ли что то сделать через тот адрес? Если да, то как защититься?


Версия WP 2.8.2 от лекактуса.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ChristmasNet
ChristmasNet
сообщение 8.5.2010, 23:32; Ответить: ChristmasNet
Сообщение #2


Права на файлы какие?


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Zews
Zews
сообщение 8.5.2010, 23:34; Ответить: Zews
Сообщение #3


Нет. Здесь третьих лиц нет точно, я не помню адрес форума но там читал о подобной ситуации. ТС, конкретно с проблемой помочь не могу, но могу заверить что проблема связанна с тем файлом и ни как не связанна с третьими лицами. Тот файл отвечает за автоматическое исполнение некоторых функций (отложенных действий) и по моему не состыковка может быть с хостингом. Попробуйте перезалить тот файл с оригинальной сборки WP.

Сообщение отредактировал Zews - 8.5.2010, 23:37


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
duoseo
duoseo
Topic Starter сообщение 9.5.2010, 0:10; Ответить: duoseo
Сообщение #4


(ChristmasNet @ 8.5.2010, 23:32) *
Права на файлы какие?


644 на оба файла

Попробуйте перезалить тот файл с оригинальной сборки WP
- да, пробовал, все равно теже самые два файла меняются часов через 7-10

Сообщение отредактировал duoseo - 9.5.2010, 0:10
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
algaretio
algaretio
сообщение 9.5.2010, 10:28; Ответить: algaretio
Сообщение #5


вот видите, действительно cron меняет их по расписанию через определенное время, думаю вероятно там скрипт какой-то отвечает за эти действия, вот только каким боком он к wordpress имеет отношение, загадка. А может он в теме самой вживлен? как вариант на стандартную темку сбросить и проверить smile.gif


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
duoseo
duoseo
Topic Starter сообщение 9.5.2010, 11:48; Ответить: duoseo
Сообщение #6


(algaretio @ 9.5.2010, 10:28) *
вот видите, действительно cron меняет их по расписанию через определенное время, думаю вероятно там скрипт какой-то отвечает за эти действия, вот только каким боком он к wordpress имеет отношение, загадка. А может он в теме самой вживлен? как вариант на стандартную темку сбросить и проверить smile.gif


Тема скачена и установлена вот эта: http://www.wpbot.ru/?p=1559
Поменял пароль от ФТП доступа, клиенту сообщать его не стал, 10 часов уже прошло, файлы без изменений лежат - если так дальше пойдет будет хорошо, значит проблема в компьютере клиента - троян какой-нибудь шалит.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
PYTNUK
PYTNUK
сообщение 9.5.2010, 18:06; Ответить: PYTNUK
Сообщение #7


Да троян вряд ли, может еще для верности одночить ВП, если при проверке ничего не обнаружило непонятно.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
30 авторских методик получения ТИЦ, PR и трафика бесплатно.
Стоимость комплекта всего 17 у.е или 15 долларов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Кто где хранит файлы? И какой объем?
просто интересно
22 mark2013 2647 15.4.2024, 8:08
автор: Room
Открытая тема (нет новых ответов) Где меняют Qiwi на Webmoney
без привязки
8 MetalMessiah 3911 19.1.2021, 4:35
автор: MetalMessiah
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыСкрипт на сайте отсылает письмо, а почтовик сайта на сервере пересылать не хочет
3 master-vek 1786 17.7.2020, 16:47
автор: DF™
Открытая тема (нет новых ответов) Чем просканировать файлы сайта на предмет бэкдоров?
вдруг где-то внутри wp-includes шелл
3 coremission 2184 7.6.2019, 12:41
автор: bekett
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыPDF файлы как контент
1 nappel 1178 4.5.2019, 12:19
автор: maxnik_mw


 



RSS Текстовая версия Сейчас: 20.4.2024, 7:01
Дизайн