Продолжение истории. Сегодня сайт работает нормально. По FTP увидела уже три новых файла, помеченных вчерашним числом, время около 10:30 - как раз то время, когда я начала делать изменения на сайте. НО! Вчера этих файлов не было! Был один незнакомый, который я переименовала, а потом и вовсе удалила и на работу сайта это не повлияло. Сегодняшние находки уже читаются, можно понять, что они делают. Пошла в базу. Там, несмотря на то, что я вчера все просмотрела и почистила, опять появился мусор в постах. И сам блог, который на WordPress, сегодня не открывается, хотя вчера работал. Проблема в том, что блог у меня не забакапен. Я им и не занималась особо. Попробовать переустановить WordPress на сервере? Сначала попрошу хостера. Даже, если на неделю назад вернет, не страшно, там и не было никаких особых событий.
Хотя официального исправления пока нет, разработчики RIPS выпустили собственный временный хотфикс, который приложен к отчету. Код специалистов нужно добавить к файлу functions.php.
ТыжСисАдмин,
Сотрудники компании RIPS раскрыли детали новой уязвимости в WordPress. Баг нашли в самой CMS, а не в популярном плагине или теме, что бывает не так уж часто. Официального патча для этой бреши пока нет, хотя разработчиков проинформировали о баге еще в ноябре прошлого года.
Проверила базу блога. В одном посте пропустила и оставила скрипт. Удалила. Возможно, он уже и не работал. Ведь это был результат предыдущего взлома. Когда нам закачали по Shell два файла. В этот раз нас тут же блокировал файрвол сервера и перезаписать файлы не получилось. Дурацкий сайт fuckingscam зарегистрирован в Литве, город Шяуляй.
Если закрыть комментарии в ВордПрессе, поможет? В прошлый раз нам в комментарии накидали скриптов. Мне вообще этот блог на ВордПрессе не нужен. Работа делается на сайте, рекламируется сайт. Но шеф считает, что блог (который с 2015 не обновляется!) ему делает рейтинг в поисковиках. Закрыла комменты.
Спасибо. Это, наверно, опять WordPress шалит. Он нам уже делал такие гадости. Тогда сайт не падал, а делал редирект на какую-то другую страницу. Пойду почищу базу.
Спасибо. Это, наверно, опять WordPress шалит. Он нам уже делал такие гадости. Тогда сайт не падал, а делал редирект на какую-то другую страницу. Пойду почищу базу.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.