Ахтунг, эксплойт в WordPress
Автор: В. Иванов. Записано 03.12.2008 в 06:10Блогер! И даже блоггер! Проверь папки вида домен/wp-content/themes/ во всех своих Вордпрессах! Если там есть файл remv.php, то тебе сюда за лекарством: www.random-parade.com/2008/11/26/wordpress-hack/. Лекарство на английском, поэтому резюме ниже по-русски.
Беда реальная, у меня один подзаброшенный блог старой версии WP показывал белые страницы, а ещё один работал вроде нормально, но марсианский файл в нём уже был.
Что делать:
- Экспортировать комментарии и посты через Управление/Экспорт, получится XML-файл.
- Убедиться, что у вас есть копии нужных тем и плагинов — сливать их с хостинга может быть уже небезопасно (ну можно по датам как-то посмотреть). Ещё папка
uploadsнужна — там картинки, которые в записи вставляли. - Установить свежую версию Вордпресса (вроде 2.6.5).
- Импортировать XML-файл в свежеустановленный блог (Управление/Экспорт).
- Влить темы и плагины. Радоваться
Предложенное лекарство представляется очень надёжным, но несколько параноидальным. Кажется, можно заменить удалить wp-admin, wp-includes и все php-файлы в корне, удалить remv.php и проверить права на папки (755 должно быть) и файлы (644). То есть, как при обновлении, только внимательнее. Ещё плагины (wp-content/plugins) все снести имеет смысл: возникло ощущение, что их там стало больше, чем было. А экспортировать базу и переустанавливать блог полностью — неясно зачем; но точно поможет, да.
Похожие записи/Similaj noticoj:
Случается, что блог (или „новостная лента“ — в общем, WordPress) лежит на сайте в одной папке (example.com/blog/ или example.com/novosti/wordpress), а вывести...
• Как я починил WordPress 2.5.1
Многих блогеров разочаровал переход с предыдущих версий движка Wordpress на версию 2.5. Программные продукты по идее должны развиваться от версии к...
• Свежая тема для WordPress бесплатно
Блогеры (и блоггеры) любят рекомендовать плагины для WordPress (или других популярных движков). Пара записей о плагинах (или даже регулярное пописывание на...
Пользователи движка WordPress любят смотреть друг на друга. В смысле, на дизайн блогов, таких разных при идентичности машинки внутри. Я тоже,...
Теги: wordpress, блоги, весёлый лайфхак, негатив, ссылки
Размещено в: По-русски | Комментариев 3 »



Ничего себе! Спасибо за совет, сейчас проверю у себя.
Выходит, у WordPress тоже есть свои проблемы?
У любого ПО есть проблемы — иначе не выпускали бы постоянных обновлений.