Virus pe site

adamas

Well-Known Member
Registered
Full Member
Salutare,
Deci am urmatoarea problema, am un virus care mi se infiltreaza in site si se localizeaza in folderul /tmp/awstats/, cind scanez hostingul, acolo mi-l gaseste. Solutia pe care am gasit-o este sa sterg folderul awstats prin ftp si siteul isi revine. Doar ca atunci cind incepe o noua zi si incepe alta zi de statistici, folderul awstat se creeaza automat din nou si virusul iar se infiltreaza in site.
Intrebarea mea este, stiti ceva cod sau comanda sa bag poate in htacces ca atunci cind se creeaza automat folderul awstats sa fie sters automat de pe host, si virusul sa nu se poata baga in fisier?
Sau aveti alte idei?
Multumesc.
 
Pai inseamna ca hostul e vulnerabil, recomandarea mea e sa cauti alta firma de hosting!
 
nu e cazu, trebuie sa scap de virusuletul asta care imi da batai de cap.
sint multumit de host.
 
awstats este de la cpanel si e normal sa apara pentru ca acolo sunt stocate statisticile.
In site tau e posibil sa ai un code sau care genereaza acest virus sau chiar in calculator la tine si cand te conectezi se transmite pe host.
Daca rulezi theme sau plugin ****** trebuie sa le verifici.
Ti-am schimbat Authentication Unique Keys and Salts.
Data viitoare cand gasesti nu sterge imediat. Ma anunti si voi verifica fisierul sa vad poate gasesc de unde vine.
 
@AlexH, si nu merge sa le dezactivezi? oricum statisticile alea nu ma ajuta deloc, am jetpack.
 
oricum statisticile alea nu ma ajuta deloc, am jetpack
acelea sunt pe server si te pot ajuta la identificarea surselor care iti genereaza trafic mare, etc.
Problema nu este din awstats, ca atunci ar avea toti aceiasi problema ca tine, dar nu au.
Ti-a scanat site azi si este clean, la fel am schimbat key la wp. Vedem daca mai apare si atunci verificam numele si fisierul sa vedem ce contine.
 
Niciodata acest tip de foldere sa fie urcate in public_html sau public_html.numesite.com
4aa120865b6e4a8db204b1b5f4237e6d.png


Mai face o comparatie intre wordpress si thema original si ce ai pe server.
Daca ai total commander in stanga wordpress de pe server si in dreapta wordpress descarcat de pe wordpress.org
Verifici fiecare folder in parte sa vezi daca exista ceva in plus sau minus. Mai verifici si data cand a fost editat/modificat fisierul.
In acest fel iti poti da seama unde ar fi problema. Asa am gasit eu odata un folder ascuns in wp-include care genera un virus tot timpul.
Folderul fusese pus printr-un plugin nu foarte sigur.
 
Loading...
Back
Sus