DomenForum.net

DomenForum.net (https://domenforum.net/index.php)
-   Начинающему веб-мастеру (https://domenforum.net/forumdisplay.php?f=29)
-   -   Взламывают сайт на Wordpress (https://domenforum.net/showthread.php?t=229129)

UFO 07.02.2022 22:14

Цитата:

Сообщение от pegs (Сообщение 1536654)
Не совсем понятно, как кодом в картинках могут воспользоваться? Сервер отдаёт их как есть, без запуска интерпретатора.

Может дополнительно в .htaccess прописали, что .svg это теперь PHP-скрипт, или может svg участвует плотно в каком-то скрипте.
Так-то, обычно, да, если шелл залит, то его могут использовать снова и снова, надо проверить весь сайт, найти дыру и залатать.

Layd 10.02.2022 09:09

Т.е. антивирусы без толку, если шел присутствует в файлах на хостинге? только вручную надо найти и почистить?

pegs 10.02.2022 17:45

Цитата:

Сообщение от Layd (Сообщение 1536763)
вручную надо найти и почистить?

Это самый надежный способ. Для начала можно сравнить файлы версии на хосте с оригинальным дистрибутивом.

UFO 12.02.2022 23:20

Цитата:

Сообщение от Layd (Сообщение 1536763)
Т.е. антивирусы без толку, если шел присутствует в файлах на хостинге? только вручную надо найти и почистить?

Особой нет веры в сайтовые антивирусы, ведь шелл обычный скрипт, любое маленькое изменение в нем и это уже не такой уж вирус, но искать вручную, как-то прикидывать где он может быть, да.

Elesey 17.02.2022 01:35

Цитата:

Сообщение от Layd (Сообщение 1536763)
Т.е. антивирусы без толку, если шел присутствует в файлах на хостинге? только вручную надо найти и почистить?

Вручную как уже говорили самый верный способ, хотя может быть и самый долгий, и не факт, что с первого раза все хвосты почистите, у моего хостера есть ПО, которое на автомате может латать дыры, хотя и не все, но все же.


Текущее время: 06:22. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Техническая поддержка — DevArt.PRO. Перевод: zCarot.