В последнем WordPress дыра что ли? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB89.7026
BTC/USD67831.0975
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 18.03.2015, 20:48
Start Post: В последнем WordPress дыра что ли? 
  #11
ad-portfolio
Senior Member
 
Регистрация: 15.08.2007
Сообщений: 380
Бабло: $93963
Question

Поломали сайты на WP на разных серваках лежат и все такое.
Не замечали у себя?
ad-portfolio вне форума  
Старый 19.03.2015, 10:03   #12
lol
Advanced member
 
Аватар для lol
 
Регистрация: 04.05.2007
Сообщений: 4,339
Бабло: $458855
По умолчанию

с офиц сайта качать безопасно? или они их не проверяют?
__________________
Лучшее ФАРМА решение для ЕВРОПЫ: API, 29 языков, внутренний чекаут, 0% крипта!
lol вне форума  
Старый 19.03.2015, 10:51   #13
digg
$400
 
Аватар для digg
 
Регистрация: 17.05.2009
Сообщений: 14,045
Бабло: $1905390
Отправить сообщение для digg с помощью ICQ
По умолчанию

там народ проверяет, если с гавном будет плагин, то его снесут по абузе
digg вне форума  
Старый 19.03.2015, 10:53   #14
Dr.Gonzo
gofuckingoogle
 
Аватар для Dr.Gonzo
 
Регистрация: 28.08.2008
Адрес: 666
Сообщений: 9,443
Бабло: $1278665
По умолчанию

Цитата:
Сообщение от ad-portfolio Посмотреть сообщение
Поломали сайты на WP на разных серваках лежат и все такое.
Не замечали у себя?
Ломанули у тебя, и что с ними сделали? Почему серваки легли?

У меня один впс мощный под подозрением, работало работало и вдруг бац - овердофига всяких процессов, все лежит постоянно. Причем с виду все норм, как будто просто трафа дофига, второй день ищу причину.
Dr.Gonzo вне форума  
Старый 19.03.2015, 19:08   #15
x999xx
xx999x
 
Аватар для x999xx
 
Регистрация: 20.12.2010
Сообщений: 2,215
Бабло: $473391
По умолчанию

ну через плагины обычно ломают
шеллы позаливали?
__________________
я знаю стабильный курс на будущее eur/(usd+0.001) + usd/(eur+0.00101) = 0 ( )
x999xx вне форума  
Старый 19.03.2015, 19:12   #16
Onyx
Senior Member
 
Аватар для Onyx
 
Регистрация: 02.10.2012
Сообщений: 302
Бабло: $71110
По умолчанию

ломают так:
/wp-content/themes/тутдыряваятема/down.php?path=../../../wp-config.php
или так: /wp-content/plugins/тутдырявыйплагин/php/download-image.php?href=../../../../wp-config.php

ну вы поняли как дальше
Onyx вне форума  
Старый 19.03.2015, 20:10   #17
x999xx
xx999x
 
Аватар для x999xx
 
Регистрация: 20.12.2010
Сообщений: 2,215
Бабло: $473391
По умолчанию

ну или сразу отправляют запрос который заливает шелл тебе

необязательно конфиг инклудить
__________________
я знаю стабильный курс на будущее eur/(usd+0.001) + usd/(eur+0.00101) = 0 ( )
x999xx вне форума  
Старый 19.03.2015, 20:44   #18
lol
Advanced member
 
Аватар для lol
 
Регистрация: 04.05.2007
Сообщений: 4,339
Бабло: $458855
По умолчанию

больше бесят всякие типа wp-templates . ru которые ссылки потом продают с твоих сайтов
__________________
Лучшее ФАРМА решение для ЕВРОПЫ: API, 29 языков, внутренний чекаут, 0% крипта!
lol вне форума  
Старый 19.03.2015, 20:49   #19
Sultan
Шучу на половину
 
Аватар для Sultan
 
Регистрация: 23.01.2011
Сообщений: 5,840
Бабло: $1168470
По умолчанию

экспы не нужны равно как и этот топик тут, вы как дети
банально куча ботов тупо брутит админки,(с)фтп,ссш, чем круче ресурс тем больше паразитов его окучивает
гуглите свой md5(пас) и делайте вывод
Sultan вне форума  
Старый 19.03.2015, 20:57   #20
x999xx
xx999x
 
Аватар для x999xx
 
Регистрация: 20.12.2010
Сообщений: 2,215
Бабло: $473391
По умолчанию

гугл давно хеши не гуглит
__________________
я знаю стабильный курс на будущее eur/(usd+0.001) + usd/(eur+0.00101) = 0 ( )
x999xx вне форума  
Старый 19.03.2015, 20:58   #21
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,800
Бабло: $299365
По умолчанию

Цитата:
Сообщение от Sultan Посмотреть сообщение
экспы не нужны равно как и этот топик тут, вы как дети
банально куча ботов тупо брутит админки,(с)фтп,ссш, чем круче ресурс тем больше паразитов его окучивает
гуглите свой md5(пас) и делайте вывод
rushter вне форума