Ахтунг, эксплойт в WordPress | Amikeco.ru

Последние комментарии:
Бурно обсуждается:

Ахтунг, эксплойт в WordPress

Автор: В. Иванов. Записано 03.12.2008 в 06:10

Блогер! И даже блоггер! Проверь папки вида домен/wp-content/themes/ во всех своих Вордпрессах! Если там есть файл remv.php, то тебе сюда за лекарством: www.random-parade.com/2008/11/26/wordpress-hack/. Лекарство на английском, поэтому резюме ниже по-русски.

Беда реальная, у меня один подзаброшенный блог старой версии WP показывал белые страницы, а ещё один работал вроде нормально, но марсианский файл в нём уже был.

Что делать:

  1. Экспортировать комментарии и посты через Управление/Экспорт, получится XML-файл.
  2. Убедиться, что у вас есть копии нужных тем и плагинов — сливать их с хостинга может быть уже небезопасно (ну можно по датам как-то посмотреть). Ещё папка uploads нужна — там картинки, которые в записи вставляли.
  3. Установить свежую версию Вордпресса (вроде 2.6.5).
  4. Импортировать XML-файл в свежеустановленный блог (Управление/Экспорт).
  5. Влить темы и плагины. Радоваться

Предложенное лекарство представляется очень надёжным, но несколько параноидальным. Кажется, можно заменить удалить wp-admin, wp-includes и все php-файлы в корне, удалить remv.php и проверить права на папки (755 должно быть) и файлы (644). То есть, как при обновлении, только внимательнее. Ещё плагины (wp-content/plugins) все снести имеет смысл: возникло ощущение, что их там стало больше, чем было. А экспортировать базу и переустанавливать блог полностью — неясно зачем; но точно поможет, да.

google.com del.icio.us memori.ru news2.ru Добавить на СМИ2 Publikigu ĉe klaku.net свежо! Написать об этом в JUICK В Твиттер!

Похожие записи/Similaj noticoj:

• Если блог WordPress в папке

Случается, что блог (или „новостная лента“ — в общем, WordPress) лежит на сайте в одной папке (example.com/blog/ или example.com/novosti/wordpress), а вывести...

• Как я починил WordPress 2.5.1

Многих блогеров разочаровал переход с предыдущих версий движка Wordpress на версию 2.5. Программные продукты по идее должны развиваться от версии к...

• Свежая тема для WordPress бесплатно

Блогеры (и блоггеры) любят рекомендовать плагины для WordPress (или других популярных движков). Пара записей о плагинах (или даже регулярное пописывание на...

• Платные темы для WordPress

Пользователи движка WordPress любят смотреть друг на друга. В смысле, на дизайн блогов, таких разных при идентичности машинки внутри. Я тоже,...


Теги: , , , ,
Размещено в: По-русски | Комментариев 3 »


Комментарии к записи „Ахтунг, эксплойт в WordPress“

  1. Ничего себе! Спасибо за совет, сейчас проверю у себя.

  2. Выходит, у WordPress тоже есть свои проблемы?

  3. У любого ПО есть проблемы — иначе не выпускали бы постоянных обновлений.

Поделитесь мнением



стр. 1 из 0