Nevyzna sa niekto vo wordpress?

Sekcia: Ostatné 30.06.2018 | 11:43
Avatar qw11 ubuntu mate 22.04 HP 17-ca1006nc  Používateľ

Zdravim.

Dnes mi vo wordpress ukazalo nieco taketo

https://ctrlv.cz/hDAl

v teme som nenasiel ani jeden z tych suborov. Celu temu som nahradil novou, stiahnutou zo stranok vyrobcu temy.(vsetky subory)

Moze sa niekto dostat k editacii suborov bez FTP pristupu?(meno/heslo)

Mal by som spravit este dajake opatrenia na opravu. Pre istotu ak by tam nieco editoval.

    • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 12:41
      Avatar redhawk75   Používateľ

      1 zmenit hesla

      2 skontrolovat ci nie je wp zavireny (https://wpscans.com/, https://sitecheck.sucuri.net/, https://pentest-tools.com/network-vulnerability-scanning/ghost-scanner)

      3 popripade obnovit z poslednej zalohy

      • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 14:03
        Avatar qw11 ubuntu mate 22.04 HP 17-ca1006nc  Používateľ

        Vdaka, cez skenery to preslo celkom v pohode. Este by som sa opytal, na tom obrazku cesty k tym suborom zacinaju [404] to je odpoved ktoru dostal utocnik pri pokuse otvorit tie subory? Chapem to spravne?

      • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 14:47
        Avatar Miroslav Bendík Gentoo  Administrátor

        Doplním

        4. Aktualizovať, aktualizovať, aktualizovať

        5. Aktualizovať aj pluginy

        Častou príčonou nákazy sú deravé pluginy. Wordpress nie je stavaný na žiadnom frameworku a preto si veci ako upload súborov / cache rieši každý plugin sám (a tak sa dá napríklad vytvoriť php skript, ktorý si už robí na serveri čo chce), prístup do databázy bez ORM (náchylný na SQL injection) ...

        Istého času bola krásna diera aj v PHP keď bol schopný vykonať obrázok ako PHP skript (alebo tam je do teraz?).

        No a hlavne wordpress je veľmi rozšírený, takže hneď keď sa nájde zraniteľnosť sa začnú písať roboty, ktoré napádajú zraniteľné weby a vkladajú tam svoj kód. Niektoré to robia nenápadne (napr. kontrolujú, či k webu pristupuje prehliadač, alebo crawler googlu a ak je to crawler tak mu podstrčia vlastný web aby získali backlinky na SEO), iné okato.

        • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 15:38
          Avatar qw11 ubuntu mate 22.04 HP 17-ca1006nc  Používateľ

          Aktualizacie samozrejme bezia, wp sa od urcitej verzie aktualizuje automaticky tak staci rucne pustat aktualizacie na pluginy. To je samozrejme zaklad bezpecnosti.

    • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 20:12
      Avatar LUcoRP Debian, *Ubuntu, Android  Administrátor

      pridam este, ak nemas nainstalovany wordfence alebo podobny OVERENY bezpecnostny plugin, tak to moze tiez pomoct.

      git blame | Muj Desvorc je vetsi nez tvuj!
    • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 20:17
      Avatar LUcoRP Debian, *Ubuntu, Android  Administrátor

      A este v twentytwelve sa subor thumb.php nenachadza. Ak si ho tam nedaval ty, tak by som ho (po odzalohovani celej stranky) odstranil. Ak mozes, tak hod jeho obsah na pastebin, som zvedavy co je v nom.

      git blame | Muj Desvorc je vetsi nez tvuj!
      • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 23:46
        Avatar qw11 ubuntu mate 22.04 HP 17-ca1006nc  Používateľ

        Tie subory tam neboli ani po "utoku", preto som aj predpokladal ze to bol len pokus o napadnutie. Pisal som to aj na zaciatku. Cize nemam co ukazat.

    • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 23:18
      Avatar bedňa LegacyIce-antiX  Administrátor

      404 znamená že sa súbor nenašiel, čo je fajn, že nemáš nejakú deravú súčasť Wordpresu ktorú robot skúšal.

      Nepoznám aké má možnosti WP, ale ideálne je po aktualizácií, aby spravil kontrólne súčty všetkých súborov a poslal ti ich na email.

      Pokiaľ zistíš podezrenie na prienik, tak si tie kontorlné súčty len overíš. Sám mám také riešenie vo svojom CMS, ktoré ale zďaleka nie je tak ďeravé ako Wordpress. Napr. základ mám, že k žiadnemu súboru sa nedá dostať priamo cez odkaz, takže 99% hackov odpadá.

      Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
      • RE: Nevyzna sa niekto vo wordpress? 30.06.2018 | 23:49
        Avatar qw11 ubuntu mate 22.04 HP 17-ca1006nc  Používateľ

        Ten kontrolny sucet moze byt fajn. Ja mam trochu aj problem s tym ze mi WP bezi na free hostingu cize priamo k systemu nemam pristup. Ale pozriet to mozem. Vdaka.

    • RE: Nevyzna sa niekto vo wordpress? 01.07.2018 | 09:36
      Avatar ucty   Návštevník

      Ved si stiahni kopiu k sebe a tak vyrataj kontrolne sucty.

      • RE: Nevyzna sa niekto vo wordpress? 01.07.2018 | 10:01
        Avatar qw11 ubuntu mate 22.04 HP 17-ca1006nc  Používateľ

        Jj, uz som nad tym rozmyslal ze by to takto islo.