• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    JAVESEU
    JAVESEU --- ---
    Pro WordFence mi nejde aktivovat free licence. Vygooglil jsem, že s tím má problém více uživatelů WP ale řešení jsem nenašel :(

    KIE
    KIE --- ---
    PULKA: já jsem tohle zažil a bylo to právě v DB, už ani nevím jestli i v těch skriptech, ale určitě jsem pak hromadně mazal kód vložený do jednotlivých postů (příspěků) v DB - takže jestli existuje záloha DB tak obnovit a jestli ne tak mrknout přes nějaký phpmyadmin do tabulek zda tam něco nepřibylo (protože obsah - post_content - těch postů je v HTML tj. není problém tam injektnout nějaký skript, který se bude vesele načítat při každém načtení jednotlivého postu).
    JAVESEU
    JAVESEU --- ---
    PULKA: Dává. Díky. Já to zkusím prvně s tím Malwarebytem a když to nic nenajde, použiju postup s čistou instalací. :)
    PULKA
    PULKA --- ---
    PULKA: Sorry, pisu jako trouba, ale to je autokorekt na cestach. Snad to dava smysl.
    PULKA
    PULKA --- ---
    JAVESEU: Tohle je opruz a trva to dlouho. Muj postup je si zdelat zalohu, a idealne zkusit smazat vsechno krome wp-content/uploads (a pripadne slozek, kam to ukladaji tvy pluginy. Tyhle slozky prohledat pro JS a PHP soubory. To co jsi smazal nahradit cistou instalaci Wp, pluginu. Kdyz nic nepokazis, tak by ti mel web jet - vsechno obsahovy je pak v DB, se kterou jsi nic nedelal. Tu pak musis taky prohlidnout, jestli v ni nemas nejaky skripty, i kdyz to neni tak casty. Pokud to jede, tak supr a hod tam nejakej Wordfence a pravidelnou zalohu.

    S obnovat ze stary zalohy je to tricky - nekdy uz tam muze virus byt a jenom “ceka”. Takze pokud muzes, obnovila bych z nejstarsi verze, kterou mas a neznamena to zmeny na webu.
    KALIF_WH
    KALIF_WH --- ---
    JAVESEU: to prohledavani na lokalu pres antivir, mi nikdy nepomohlo. Pokud teda skodlivy kod nebyl v nejakem JS souboru, muze to byt i nejaka db injektaz. Vetsinou jsem to zachranil tou nejpracnejsi cestou. Prihlasit se, pokud to jde stahnout si obsah pres export a nebo ruco pokud to byl mensi web, stahnout si vlastni kaskady, sepsat si seznam pluginu, co tam byly pak cista instalace, cista instalace pluginu s tim, ze jsem i vetsinou delal nejaky research jestli to nemuzou byt ty bezpecnostni diry a pak tam holt nalit obsah a stylopis. To prohledavani je blbe protoze vetsinou kdyz tam bylo nejake presmerovani na web atd. tak jsem to v textech proste nedohleda, vetsinou proto, ze to bylo prelozene do ascii.
    JAVESEU
    JAVESEU --- ---
    CYBERWOLF: Jj, to je nejzazší varianta. Díky :)
    CYBERWOLF
    CYBERWOLF --- ---
    JAVESEU: to můžeš, ale těžko se dá spolehnout, že najde a odstraní všechno. Pak ještě můžeš udělat čistou instalaci, rozchodit tam všechno co potřebuješ a ze stávajícího webu si tam naimportovat pouze obsah (na import/export jsou v adminu nástroje). S tím bude teda taky docela sraní, ale tomu se holt asi nevyhneš.
    JAVESEU
    JAVESEU --- ---
    CYBERWOLF: Toho jsem se bál. Jak jsem totiž zjistil (moje chyba) tak wedos obnovu ze zálohy mám zpoplatněnou, což o sobě takový problém není, jako to že nevím kdy byl naposledy web v pohodě. Padlo mě ještě stáhnout celý adresář s prezentací z FTP a projet Malwarebytes nebo tak něco a napadené soubory nahradit novými.
    CYBERWOLF
    CYBERWOLF --- ---
    JAVESEU: najdi si kus kódu, co to dělá, prohledej celý web a najdi kde je. Pak si vezmi nějakou zálohu, kdy to ještě nebylo, přesvědč se, že to tam opravdu není, nahraď s ní stávající web a všechno aktualizuj. Pak jen doufej, že tam není zašité ještě někde něco.

    Mimochodem, nezdá se vám, že 2023 je nějaký malwaronosný rok?
    JAVESEU
    JAVESEU --- ---
    Ahoj, napadl mi webovky nějaký Malware, zkoušel jsem nějaké pluginy na čištění, bohužel se vždy dostanu do fáze, že musím něco zaplatit. Prosím neporadil byste mi někdo jak se s tím bordelem vypořádat? Jedná se o web: https://javes.eu/ Vyskakuje mi v horní části reklama na nějaký péčko :(
    Budu rád za každou radu nebo zkušenost. Nechce se mi platit 2,5k za řešení, které to ani třeba nevyřeší.. Díky moc.
    PULKA
    PULKA --- ---
    ZABIAS: Cloudflare
    KIE
    KIE --- ---
    ZABIAS: iThemes Security
    ZABIAS
    ZABIAS --- ---
    Jaký používáte zabezpečení WP stránek ? Ted jsem pár předělal a hned jsou pod útokem. používal jsem free wordfance ale zdálo se mi že weby zpomaluje. díky za info.
    CYBERWOLF
    CYBERWOLF --- ---
    FORELLI: na wordpressu asi jako bez wordpressu. Potřebuješ obrázek a tomu dát url. Což můžeš udělat třeba tak, že dáš tomu obrázku id a javascriptem mu nastavíš href podle aktuálního času. Nebo si udělat shortcode co to vygeneruje a rovnou si při tom zkontroluje, jestli obrázek existuje a když ne, tak vrátí třeba poslední co je k dispozici.
    FORELLI
    FORELLI --- ---
    Ahoj, neřešil jste někdo ve wordpressu online kamery? Kamarád provozuje pár online webkamer a potřeboval by to rozběhat na wordpressu.

    obrázky z kamery jsou ve formátu:
    kamera-XY-ROK-MESIC-DEN-CAS
    tzn. např.:
    kamera-01-2022-12-26-14-25.JPG

    jde mi o to aby to funkčně (jde jen o ty posuny v čase) vypadalo jako např. https://kamery.humlnet.cz/cz/kamery/

    Díky za případný tip či radu.
    KIE
    KIE --- ---
    Používá tady někdo WPAdverts plugin....jen o tom uvažuji, tak než začnu vyhazovat peníze, jestli to vůbec funguje....(?)
    WordPress Classifieds Plugin — WPAdverts
    https://wpadverts.com/

    Případně jestli má někdo tip na něco podobného....(free).
    KALIF_WH
    KALIF_WH --- ---
    TWISTRABBIT: pokud mas pristup na FTP tak vypnout plugin se da snadno tim, ze proste prejmenujes jeho adresar plugin - _plugin (jsou ve wp_content/plugins)
    TWISTRABBIT
    TWISTRABBIT --- ---
    KIE: diky, sorry já nejsem moc technicky nadanej, tak to zkusim načíst a když to nevyjde, tak bych se doptal
    KIE
    KIE --- ---
    KIE: viz třeba tady ten návod... https://www.veerotech.net/kb/how-to-deactivate-plugins-from-the-wordpress-database/

    (jo předtím bych si zazálohoval tu DB).
    Kliknutím sem můžete změnit nastavení reklam