• Kак исправить ошибку 508 на сайте opencart?

    @Elenaki Автор вопроса
    Вот в ПМА заметила, что база слишком много шлет. Получила 5Г, а отослала 340Г. Куда это она шлет? И что? И как это прекратить?
    6183dec237790748737257.jpeg
  • Админка wordpress вдруг требует новый пароль, это нормально?

    @Elenaki Автор вопроса
    Ложная тревога, это плагин iThemes Security мне изменил процедуру входа.
  • Что такое port scanning?

    @Elenaki Автор вопроса
    Продолжение истории. Сегодня сайт работает нормально. По FTP увидела уже три новых файла, помеченных вчерашним числом, время около 10:30 - как раз то время, когда я начала делать изменения на сайте. НО! Вчера этих файлов не было! Был один незнакомый, который я переименовала, а потом и вовсе удалила и на работу сайта это не повлияло. Сегодняшние находки уже читаются, можно понять, что они делают. Пошла в базу. Там, несмотря на то, что я вчера все просмотрела и почистила, опять появился мусор в постах. И сам блог, который на WordPress, сегодня не открывается, хотя вчера работал. Проблема в том, что блог у меня не забакапен. Я им и не занималась особо. Попробовать переустановить WordPress на сервере? Сначала попрошу хостера. Даже, если на неделю назад вернет, не страшно, там и не было никаких особых событий.
  • Что такое port scanning?

    @Elenaki Автор вопроса
    Хотя официального исправления пока нет, разработчики RIPS выпустили собственный временный хотфикс, который приложен к отчету. Код специалистов нужно добавить к файлу functions.php.

    Capture.png#26759185
  • Что такое port scanning?

    @Elenaki Автор вопроса
    ТыжСисАдмин,
    Сотрудники компании RIPS раскрыли детали новой уязвимости в WordPress. Баг нашли в самой CMS, а не в популярном плагине или теме, что бывает не так уж часто. Официального патча для этой бреши пока нет, хотя разработчиков проинформировали о баге еще в ноябре прошлого года.
  • Что такое port scanning?

    @Elenaki Автор вопроса
    Проверила базу блога. В одном посте пропустила и оставила скрипт. Удалила. Возможно, он уже и не работал. Ведь это был результат предыдущего взлома. Когда нам закачали по Shell два файла. В этот раз нас тут же блокировал файрвол сервера и перезаписать файлы не получилось. Дурацкий сайт fuckingscam зарегистрирован в Литве, город Шяуляй.
  • Что такое port scanning?

    @Elenaki Автор вопроса
    Нашла в логах:
    95.129.40.213 - - [21/Nov/2018:12:08:19 +0200] "HEAD /src/img/banners/odiki_14.png HTTP/1.0" 200 284 "http://наш_сайт/src/img/banners/odiki_14.png" "WordPress/4.9.8; fuckingscam.com"

    картинка такая есть, это баннер, сама делала.

    А в ошибках - ссылку на сайт и в конце вот это:
    http://наш_сайт/?gclid=Cj0KCQiA_s7fBRDrARIsAGEvF8S...

    Это ОНО?

    Если закрыть комментарии в ВордПрессе, поможет? В прошлый раз нам в комментарии накидали скриптов. Мне вообще этот блог на ВордПрессе не нужен. Работа делается на сайте, рекламируется сайт. Но шеф считает, что блог (который с 2015 не обновляется!) ему делает рейтинг в поисковиках. Закрыла комменты.
  • Что такое port scanning?

    @Elenaki Автор вопроса
    Спасибо. Это, наверно, опять WordPress шалит. Он нам уже делал такие гадости. Тогда сайт не падал, а делал редирект на какую-то другую страницу. Пойду почищу базу.
  • Что такое port scanning?

    @Elenaki Автор вопроса
    Спасибо. Это, наверно, опять WordPress шалит. Он нам уже делал такие гадости. Тогда сайт не падал, а делал редирект на какую-то другую страницу. Пойду почищу базу.