mincao: (Default)
[personal profile] mincao
Полгода назад какой-то умник воспользовался текущими уязвимостями вордпрессовского сайта и нагадил.
Погадку я ликвидировал, все обновил, потер следы. Но хостинг затаил. И потребовал, чтобы я "проверить существующие скрипты на предмет посторонних включений", не считая прочих, очевидных штук, которые я сделал сразу.

Когда я ремонтировал сайт, я просто поднял из архива бэкап, апдейтил вордпресс и плагины - но я _ничего_ не понимаю в скриптах! Мне кажется, что тупая замена файлА на предыдущее состояние - достаточное подтверждение - и именно так я собираюсь ответить саппорту, который, по итогам года, решил закрыть тикет и немножко поклевать мой череп.
Но, чисто из вежливости, если - может быть, существует некий _инструмент_ проверки скриптов, кроме человеческого мозга? А то намеки саппорта на 25 баксов мне не нравятся.

Date: 2017-01-04 07:56 pm (UTC)
teak: (novoros)
From: [personal profile] teak
Это только то, что чаще всего. Бывают и вставки обычного, нормально форматированного кода, который ещё надо прочитать и понять (хорошо что большинство файлов можно отсеять сравнением с официальными исходниками CMS, иначе это было бы вообще нереально). Бывают очень небольшие вставки, разбросанные по комментариям. Бывают просто однострочники, которые никак себя не шифруют, но в общем массиве кода никак не выделяются. Бывает PHP-код в базе (всякие сниппеты, плагины, особенно это сплошь и рядом в modx, но и в нормальных CMS тоже такое есть). Очень разное бывает.

December 2017

S M T W T F S
     12
345 6 789
10111213141516
17181920212223
24252627282930
31      

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 24th, 2025 02:19 am
Powered by Dreamwidth Studios