• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    CYBERWOLF
    CYBERWOLF --- ---
    CYBERWOLF: parchant se vrátil. Tentokrát ho strejda google našel dřív, takže jsem i něco vyčetl z logů. Vypadá to, že mě nějakej skopčák s botnetem připravil o středu a pokazil reputaci u Googlu. Děkujem pěkně.

    Nejsem si jistý, jestli se to tam dostalo znova, nebo jestli jsem to někde nechal od posledně. Takže jsem celý web hodil do stoupy a obnovil z dva roky staré zálohy, která vypadá čistá.

    Podle access logu tomu předcházelo docela dost pokusů u přihlášení, dotazy xmlrpc.php a soubory pluginů, které na webu nemám (tj. zřejmě hledání zranitelnosti). Jednalo se o pokusy z mnoha různých IP.

    Našel jsem škodlivý kód vložený do 4 souborů (zřejmě se jedná o mírně upravené názvy jinak existujících souborů):

    \wp-includes\customize\class-wp-customize-filters-setting.php

    \wp-includes\images\smilies\icon_reds.gif

    \wp-admin\images\align-lefts.png

    \wp-admin\includes\medias.php

    Zdá se, že data změny souborů jsou nastavena na podle již existujících souborů, aby to nebylo snadné najít.

    Když se tyhle soubory zavolají s nějakými POST parametry (z accesslogu není patrné jakými), tak udělají adresář /widgetso/ a nafrkají přesměrování do .htaccessu. To se mi stalo během doby co jsem to likvidoval.

    Úplně do detailu jsem nezkoumal, co ten kód dělá, protože je to hodně znečitelnětelé. Domnívám se, že se rozstrká do různých souborů které mají podobné názvy jako soubory, co tam mají být a pak je bot spouští, když nenajde /widgetso/

    Pokud chcete prohledat své soubory, doporučuji hledat (včetně fragmentů a variant):
    @ini_set('display_errors', 0);@set_time_limit(3600);
    $q1 ($q2, $q3 ...)
    různé kombinace 0 a O, např. OO0O00
    CYBERWOLF
    CYBERWOLF --- ---
    Google mi našel na webu malware. Typický generátor spamových stránek. Normálně nic není vidět, ale když se zadá konkrétní url, tak je tam stránka s nabídkou nějakého shitu. V administraci nic vidět není, není to jako posty ani stránky.

    V rootu webu se objevil adresář "widgetso" s index.php a html snapshotem úvodní stránky, který se asi snaží podstrkávat, když má pocit, že se na něj dívá něco detekující falešný obsah. V .htaccessu je seznam adres co se mají poslat na falešno.

    Tahle libůstka tam byla podle všeho od května a nemám představu jak se tam dostala.

    Kdyby se někdo chtěl podívat dovnitř, tak přikládám v příloze. Exit na řádku 2 jsem přidal já - pro jistotu.

    THEODORT
    THEODORT --- ---
    JAVESEU: hele, pokud mas aktualizovanou verzi Jetpack tak pochybuju ze by v jejich kodu tahle funkce figurovala, tzn. bude nekde jinde. kdybys mel pristup k php logu tak by tam bylo videt v kterem souboru na kterem radku se ona funkce vola, a podle cesty je videt v kterem napr. pluginu figuruje (anebo typicky v nejakych dodatecnych vecech ve functions.php, v sablone atp.)

    vesteckou kouli nevlastnim takze vice neporadim(a tusim ani nikdo jiny bez vetsiho insightu - tzn logy, anebo zajimava hodinova sazba a pristup k serveru)
    JAVESEU
    JAVESEU --- ---
    Bohužel nejsem tak zdatný abych to dal bez pomoci, ale budu samozřejmě googlit dál :)
    JAVESEU
    JAVESEU --- ---
    THEODORT: To jsem dohledal, ale už nevím kde a co změnit. :)

    tohle vubec v configu nemám:

    The most common reason for this is the presence of one line in wp-config.php:
    define('WP_USE_EXT_MYSQL', true);
    Removing that line will fix the issue.
    THEODORT
    THEODORT --- ---
    aka nekde se pouziva funkce ktera byla ve verzi 5.x znacena coby deprecated a od verze 7.x je odstranena
    PULKA
    PULKA --- ---
    JAVESEU: A máš poslední verzi Jetpacku? Třeba tady se to řešilo loni: https://wordpress.org/support/topic/i-cannot-see-any-of-my-buttons/
    JAVESEU
    JAVESEU --- ---
    Ahoj, prosím o radu. Při povýšení PHP verze na 7.2.16 mi přstane fungovat statistika u pluginu jetpack, který je kompatibilní s verzemi až do 7.3. Zkoušel jsem i nižší verzi ale poslední funkční verze je 5.6.40. Co s tím mohu udělat? Díky moc za jakýkoliv tip :)



    DRZEEF
    DRZEEF --- ---
    MALKUS: Astra sablona a pluginy Astra. Elementor page builder https://elementor.com/

    Astra Theme Quick Start Guide
    https://www.youtube.com/watch?v=V4EXRQb14hA
    MALKUS
    MALKUS --- ---
    DRZEEF: Co je myšleno tím Astra přesně?
    CYBERWOLF
    CYBERWOLF --- ---
    AUJA: responzivní musí být téma vzhledu. Obsah (není-li totálně doprasený) se už do toho pak vejde. Tj. jde o to vyměnit nebo předělat šablonu.
    AUJA
    AUJA --- ---
    Existuje nějaký plugin, který překlopí obsah z wordpressu do responzivního designu?
    PEETIK
    PEETIK --- ---
    Ja OceanWP + Elementor zatím vše free a také v pohodě. Jen náš programátor z toho roste, jak tyhle page buildery kurví celý kód :D Jenže co nadělat, si to většinou napozicuji sám, připravím sám grafiky atd... a jeho pak potřebuje převážn kvůli jiným technickým funkcím. Ale jinak cajk.
    DRZEEF
    DRZEEF --- ---
    WP + Astra + Elementor
    THEODORT
    THEODORT --- ---
    resp. jedu na free a šablony si patlam sam
    THEODORT
    THEODORT --- ---
    HARDCABB: ano, cca jak pises
    HARDCABB
    HARDCABB --- ---
    pouzivate nekdo bezne Astra Pro + Elementor Pro? cim vic se do toho dostavam, tim vic jsem v soku z toho jak genialni to je. umi to naprosto vsechno, je to neuveritelne prijemny na ovladani, hromada preddefinovanych sablon/bloku, pritom to jak v backendu tak na frontu bezi jako blesk. troufam si rict ze WP + Astra + Elementor je konecne v roce 2019 finalni package pomoci kteryho clovek muze v kratkym case postavit krasnej web.
    RAINBOF
    RAINBOF --- ---
    PULKA: mam tu vychozi twenty fifteen
    PULKA
    PULKA --- ---
    RAINBOF: To záleží, jak to máš v šabloně. Otestuj a uvidíš. U starých šablon se ještě používalo rozdělení pomocí vložení read_more značky (najdeš jí někde v classickém editoru k vložení v nabídce, jak to funguje v gutenbergu teď z hlavy nevím).
    RAINBOF
    RAINBOF --- ---
    KEPASO: Ale nezmeni se mi pak vsechny ?
    Kliknutím sem můžete změnit nastavení reklam