mincao: (Default)
mincao ([personal profile] mincao) wrote2017-01-04 09:36 pm

техническое

Полгода назад какой-то умник воспользовался текущими уязвимостями вордпрессовского сайта и нагадил.
Погадку я ликвидировал, все обновил, потер следы. Но хостинг затаил. И потребовал, чтобы я "проверить существующие скрипты на предмет посторонних включений", не считая прочих, очевидных штук, которые я сделал сразу.

Когда я ремонтировал сайт, я просто поднял из архива бэкап, апдейтил вордпресс и плагины - но я _ничего_ не понимаю в скриптах! Мне кажется, что тупая замена файлА на предыдущее состояние - достаточное подтверждение - и именно так я собираюсь ответить саппорту, который, по итогам года, решил закрыть тикет и немножко поклевать мой череп.
Но, чисто из вежливости, если - может быть, существует некий _инструмент_ проверки скриптов, кроме человеческого мозга? А то намеки саппорта на 25 баксов мне не нравятся.

[identity profile] mincao.livejournal.com 2017-01-04 07:34 pm (UTC)(link)
Илья? Неужели - это ты? Рад тебя видеть, надеюсь, у тебя и у твоих - все хорошо.

Айболитом хостеры по сайту прошлись - полгода как - в корне лежат файлы. И - я не знаю, как трактовать результаты. Да, я почитал отчет и мало что понял.
Но посмотрю еще.

[identity profile] qkowlew.livejournal.com 2017-01-04 09:08 pm (UTC)(link)
Ну дай мне в личку ссылку на отчёты.
Но ЛУЧШЕ сделать заново, так как выходит свежая дрянь, и уязвимостей в том же вордпрессе находят постоянно и немеряно.

[identity profile] qkowlew.livejournal.com 2017-01-04 09:15 pm (UTC)(link)
В качестве оплаты за труды приму проставление на подконтрольных тебе площадках нескольких ссылок на мои сайты, обязательно навсегда, обязательно - контекстных из текста страницы с подходящих по смыслу и тематике слов. :)

[identity profile] mincao.livejournal.com 2017-01-05 09:00 am (UTC)(link)
Спасибо за предложение, посмотрю по ходу, сейчас пока сам поковыряюсь на доступном уровне +гугль.