• Главная
  • Карта сайта
Не найдено

Як знайти вірус в шаблоні wordpress

  1. Як користуватися скриптом

Перевірте свій сайт за допомогою   rwp_checker

Перевірте свій сайт за допомогою rwp_checker.php . Раптом ваша тема містить хакерський веб-шелл або вразливість в timthumb?

Як користуватися скриптом

  1. Завантажити архів зі скриптом
  2. Розпакувати .zip архів локально
  3. Скопіювати скрипт rwp_checker.php в кореневій каталог wordpress (поруч з index.php)
  4. Відкрити в браузері http: //ваш_сайт/rwp_checker.php
  5. Видалити після запуску rwp_checker.php з хостингу

Можливі помилкові спрацьовування, можливо, щось не знайдеться. Але, як показала практика, основна маса проблем визначається дуже добре. Примітка: це не атівірус! скрипт не лікує, він тільки виявляє наявність шкідливого коду. Що з ним робити, рішення приймати за вами. Якщо у вас мало кваліфікації для перевірки шаблонів на наявність шкідливого коду, рекомендуємо звернутися до фахівців з інформаційної безпеки або досвідченим веб-майстрам.

  1. Завантажуйте теми тільки з перевірених джерел. Якщо ви завантажуєте комерційну преміум-тему з сайту, де вона розміщена безкоштовно, швидше за все шаблон заражений. Тому в першу чергу від злому блогів на wordpress страждають любителі халяви. Комерційні теми для wordpress потрібно купувати на офіційних сайтах. Це практично виключає шкідливі вставки в шаблонах.
  2. Перевірте викачані теми на наявність шкідливого коду і спам-посилань. Це можна зробити скриптом AI-BOLIT . Всі підозрілі файли перевірте вручну. Для аналізу тим на шкідливі вставки ви також можете звернутися до спеціалістам.Для швидкої перевірки можете скористатися сканером тим rwp_checker.php .Не рекомендуємо використовувати десктопні антивіруси для перевірки шаблонів. У більшості випадків вони не виявлять нічого підозрілого, так як виявлення шкідливого коду в php скрипти - не їхня профіль.
  3. Якщо на вашому сайті використовується скрипт для масштабування зображень timthumb.php або його модифікації (thumb.php, _img.php тощо), перевірте його версію та оновити до останньої доступної: timthumb.googlecode.com/svn/trunk/timthumb.php
  4. Видаліть всі невикористовувані шаблони з директорії wp-content / themes За нашими спостереженнями, користувачі встановлюють не одну, а відразу кілька безкоштовних тим, тим самим збільшуючи в рази ймовірність злому сайту. Якщо тема неактивна, вона все одно дозволяє відкривати шкідливі скрипти з каталогу wp-content / wp-themes / <ім'я теми>, тому не рекомендуємо зберігати колекцію тим безпосередньо на хостингу. Залиште одну, активну, а решта видаліть.

(Всього відвідувачів: 206, сьогодні: 1)

Раптом ваша тема містить хакерський веб-шелл або вразливість в timthumb?
Провайдеры:
  • 08.09.2015

    Batyevka.NET предоставляет услуги доступа к сети Интернет на территории Соломенского района г. Киева.Наша миссия —... 
    Читать полностью

  • 08.09.2015
    IPNET

    Компания IPNET — это крупнейший оператор и технологический лидер на рынке телекоммуникаций Киева. Мы предоставляем... 
    Читать полностью

  • 08.09.2015
    Boryspil.Net

    Интернет-провайдер «Boryspil.net» начал свою работу в 2008 году и на данный момент является одним из крупнейших поставщиков... 
    Читать полностью

  • 08.09.2015
    4OKNET

    Наша компания работает в сфере телекоммуникационных услуг, а именно — предоставлении доступа в сеть интернет.Уже... 
    Читать полностью

  • 08.09.2015
    Телегруп

    ДП «Телегруп-Украина» – IT-компания с 15-летним опытом работы на рынке телекоммуникационных услуг, а также официальный... 
    Читать полностью

  • 08.09.2015
    Софтлинк

    Высокая скоростьМы являемся участником Украинского центра обмена трафиком (UA — IX) с включением 10 Гбит / сек... 
    Читать полностью