Блог программиста и системного администратора Борьба с вирусом для WordPress
Данная статья посвящена проблеме безопасности движков на WordPress. Речь пойдет о том, как же восстановить работу блога после заражения его вирусом.
Хочу в данной статье поведать об одном вирусе, который проникает в папку uploads в виде картинки с названием system_config_rootpassword.jpeg, а так же изменяет путь к некоторым изображения блога.
При обнаружении проблем в отображении картинок на блоге, стоит обратить внимание на путь к мини-изображению. Вирус подменяет изображения на system_config_rootpassword.jpeg. По указанному пути можно определить, в какой папке находиться блог вирус. После этого зайти на FTP-сервер, желательно с другого компьютера и удалить файл вируса system_config_rootpassword.jpeg.
Вторым шагом восстановления блога является поиск system_config_rootpassword.jpeg в базе данных. Для этого достаточно зайди в базу данных с помощью веб-интерфейса, который предоставляет хостер или приложение и произвести поиск по всем таблицам. Искать необходимо файл system_config_rootpassword.jpeg. Если в базе были найдены записи, которые имеют искомое имя system_config_rootpassword.jpeg, необходимо отредактировать записи, удалить путь к данному изображению.
Третьим шагом необходимо обновить установленную тему, загрузить предыдущую тему с локального компьютера. Не забывайте делать резервное копирование базы данных и файлов блога.
После выполнения всех действий, необходимо изменить пароли на FTP-доступ к хостингу, а так же пароль на базу данных и админ-панель системы WordPress. Установив необходимые пароли, отредактируйте записи, которые вирус повредил.
Обнаружить измененные файлы по дате их редактирование не всегда удается. На некоторых хостингах log-файл меняется несколько раз в месяц. После обнаружения каких-либо изменений на блоге предпринимайте действия по восстановлению блога не медленно, так как это может привести к потери данных и средств.