-
Fototrend
WordPress tartalom kezelő rendszer (CMS) topik
Új hozzászólás Aktív témák
-
nyesteb
tag
Pl: updraftplus
-
Üdv Mindenkinek!
Akinek VPS-servere van az hol üzemeltet.
Eddig az Aruba cloud-on voltam, nem volt gond, max annyi hogy a lassú volt már az 1 mag 1gb ram (régen fizettem elő és akkor még elég volt) meg a Debian 10 valami kernel frissítéssel volt baja és nem tudtam frissíteni a szerveren már semmit. elengedtem ezt a szervert.
Egy pár hete egy izmosabb VPS szerverre átköltöztettem az oldalam név szerint a Kamatera-nél.
Eddig is nagyon komoly hekkerkedést nem tapasztaltam de ma reggel 500-as hibával hulla volt a szerveren az összes oldal. Az index.php-ba a 2. sorba ír egy hosszú sort és át volt írva a .htaccess is. Itt nem tudtam értelmezni a dolgot.
Vissza írtam a file-ok tartalmát az eredetire backup-ból.
Ekkor rájöttem hogy a költöztetés során a htaccess file-t nem tömörítettem be és azt nem másoltam át. Nah most ezt pótoltam.
A hiba elhárult az oldalak mentek tovább újra is indítottam a teljes szervert.
Memóriába nem maradjon semmi szarság.
Most itt ülök a gép előtt és jön #Wordfence Alert mail.
Azt a mindenit mondom!
MI A SZAR?
Jó felmentem a wp-admin-ra és kikapcsoltam az említett plugin-t és töröltem.
Felmentem a szerverre és megnéztem az index.php file-t és már látom hogy van két új file is aminek nem kellene ott lenni.
Az elsőben: root:root
A másodikban volt a titkosított jelszavam (a szerveren a root-é)A .htaccess file is módosult a következőre:
Jó jelszót változtattam.
Az összes file-t vissza állítottam backup-ból ahol még nem volt gond.
Azért állítottam vissza, nehogy maradjon egy fertőzött file valahol.
SSH-n nem tud bejönni mert a jelszavas csatlakozás ki van kapcsolva.
Nekem meg fel van másolva a kulcsom a szerverre.
Még azt is megnéztem hogy a saját kulcsét nem másolta fel, hogy be tudjon lépni.Tehát hova költözzek, hogy ne lőjék szét egy nap 2x a szerverem?
(és még nincs vége a napnak)
Üdv demweb
-
G.F.
aktív tag
Én inkább localhoston migrálnék és ha minden kész utánna tenném ki élesben, mert nagyon sok munka van még vele utánna... Ha egyből az új helyen dolgoznál, először érdeklődd meg, hogy a domain átregisztrációig elérhető-e ideiglenes domainon az új tárhely. Ha igen, akkor kezdd el migrálni, mindent beállítani, utánna átvinni a domain is, ha minden rendben...
-
nyesteb
tag
Szia!
Gondolom az adatbázis hozzáféréseire gondolsz. Ha a megrendelőd nem tud ilyet adni, akkor igen, marad a szolgáltató, de ahhoz is kell magát igazolnia a tulajdonosnak a legtöbb (jobb) helyen.
De akkor már a tárhely ftp elérését is kérd el, szinte tuti, hogy kelleni fog majd.
Új hozzászólás Aktív témák
- Xbox Game Pass Ultimate előfizetések kedvező áron
- ÁRGARANCIA!Épített KomPhone Ryzen 7 9700X 32/64GB RAM RX 9070 16GB GAMER PC termékbeszámítással
- ThinkPad T14s Gen 2 i5-1135G7 16GB 512GB FHD 1 év garancia
- Gamer PC-Számítógép! Csere-Beszámítás! I3 14100F / RTX 3060Ti / 16GB DDR5 / 1TB SSD
- 176 - Lenovo Legion Pro 7 (16IAX10H) - Intel Core U9 275HX, RTX 5080
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi

Minél kevesebb annál jobb
MI A SZAR?


