Usunięcie wirusa
Silnik strony: WordPress
Wykonano następujące prace
- za pomocą WP CLI sprawdzono sumy kontrolne rdzenia i wtyczek. Usunięto wykryte w ten sposób pliki wirusów
- zaktualizowano wtyczki/rdzeń
- zastąpiono nielegalne wtyczki, które nie mają klucza, odpowiednikami z otwartym kodem
- dodano zakaz dostępu do plików motywu/niestandardowych wtyczek za pomocą dyrektyw .htaccess
- dodano do plików motywu/niestandardowych wtyczek sprawdzenie, czy określona stała WordPress jest ustawiona, jeśli nie jest ustawiona, należy zakończyć program,
- przeskanowano inne katalogi, w tym wp-content/uploads w poszukiwaniu plików php.
- sprawdzono motyw/niestandardowe wtyczki pod kątem obecności luk SQL injection/XSS i innych.
Gdzieś dla przykładu dodano wpdb->prepare, esc_html/esc_attr
- zastąpiono dane kryptograficzne WordPress
Wykonano następujące prace
- za pomocą WP CLI sprawdzono sumy kontrolne rdzenia i wtyczek. Usunięto wykryte w ten sposób pliki wirusów
- zaktualizowano wtyczki/rdzeń
- zastąpiono nielegalne wtyczki, które nie mają klucza, odpowiednikami z otwartym kodem
- dodano zakaz dostępu do plików motywu/niestandardowych wtyczek za pomocą dyrektyw .htaccess
- dodano do plików motywu/niestandardowych wtyczek sprawdzenie, czy określona stała WordPress jest ustawiona, jeśli nie jest ustawiona, należy zakończyć program,
- przeskanowano inne katalogi, w tym wp-content/uploads w poszukiwaniu plików php.
- sprawdzono motyw/niestandardowe wtyczki pod kątem obecności luk SQL injection/XSS i innych.
Gdzieś dla przykładu dodano wpdb->prepare, esc_html/esc_attr
- zastąpiono dane kryptograficzne WordPress