• Здравствуйте!

    После сканирования моего сайта Wordfence Security определяет эти файлы как опасные (уровень high). Почему это происходит с пометкой WordPress? Это опасные файлы и можно ли их удалить?

    
    Unknown file in WordPress core: wp-includes/class-wp-customize-nav-menus.php
    Type: File
    
    Unknown file in WordPress core: wp-includes/css/customize-preview.css
    Type: File
    
    Unknown file in WordPress core: wp-includes/css/customize-preview.min.css
    Type: File
    
    Unknown file in WordPress core: wp-includes/js/customize-preview-nav-menus.js
    Type: File
    
    Unknown file in WordPress core: wp-includes/js/customize-preview-nav-menus.min.js
    Type: File
    
    Unknown file in WordPress core: wp-includes/js/tinymce/plugins/wptextpattern/plugin.js
    Type: File
    
    Unknown file in WordPress core: wp-includes/js/tinymce/plugins/wptextpattern/plugin.min.js
    Type: File
    
    Unknown file in WordPress core: wp-admin/includes/class-wp-site-icon.php
    Type: File
    
    Unknown file in WordPress core: wp-admin/includes/ms-admin-filters.php
    Type: File
    
    Unknown file in WordPress core: wp-admin/js/customize-nav-menus.js
    Type: File
    
    Unknown file in WordPress core: wp-admin/js/customize-nav-menus.min.js
    Type: File
    
    Unknown file in WordPress core: wp-admin/js/wp-fullscreen-stub.js
    Type: File
    
    Unknown file in WordPress core: wp-admin/js/wp-fullscreen-stub.min.js
    Type: File
    
    Unknown file in WordPress core: wp-admin/css/customize-nav-menus-rtl.css
    Type: File
    
    Unknown file in WordPress core: wp-admin/css/customize-nav-menus-rtl.min.css
    Type: File
    
    Unknown file in WordPress core: wp-admin/css/customize-nav-menus.css
    Type: File
    
    Unknown file in WordPress core: wp-admin/css/customize-nav-menus.min.css
    Type: File
    
    Unknown file in WordPress core: wp-admin/css/site-icon-rtl.css
    Type: File
    
    Unknown file in WordPress core: wp-admin/css/site-icon.css
    Type: File
    
    Unknown file in WordPress core: wp-admin/images/browser.png
    Type: File
    
    Unknown file in WordPress core: wp-admin/includes/admin-filters.php
    Type: File
    

    Страница, с которой нужна помощь: [войдите, чтобы увидеть ссылку]

Просмотр 15 ответов — с 1 по 15 (всего 25)
  • Модератор Yui

    (@fierevere)

    永子

    <meta name="generator" content="WordPress 4.2.4" />

    ну так обновлять иногда надо…

    Release Archive


    4.2.22 последняя по ветке 4.2.x, с обновлениями безопасности
    последняя свежая версия — 5.1

    можно ли их удалить?

    Конечно же нет — это ядро ВП.
    Почему кто-то там на них ругается — отдельный вопрос. Может и действительно Ваш сайт взломали и подменили файлы. Или же Вы устанавливали ВП не из оригинального дистрибутива, а напр из панельки недобросовестного хостера.

    См https://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%A1%D0%B0%D0%B9%D1%82_%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BB%D0%B8

    АПД.

    WordPress 4.2.4

    Ааа.. ну и это может быть конечно.

    • Ответ изменён 7 лет, 4 месяца назад пользователем SeVlad. Причина: АПД

    Про обновление я знаю. Но, человек, который делал сайт. сказал, что не надо спешить обновляться каждый раз, когда выходит новая версия wordpress. На сайте есть нелицензионные плагины и обновление может привести к падению всего сайта.С этим вопросом я пока не спешу…
    Подскажите, остальные файлы действительно опасные? Можно их просто удалить?

    Прочитала по ссылке Вашей, что «…..Ни одна из этих версий не является безопасной, кроме последней в 5.1 серии, которая активно поддерживается». Мдааа 🙁

    • Ответ изменён 7 лет, 4 месяца назад пользователем sure1.

    SeVlad, спасибо. Удалять нельзя, понятно. И это все только потому, что я не обновила сайт до последней версии wordpress?

    Вы писали: «Может и действительно Ваш сайт взломали и подменили файлы. Или же Вы устанавливали ВП не из оригинального дистрибутива, а напр из панельки недобросовестного хостера»

    Сайт на оригинальном ВП. Как теперь узнать были ли эти файлы заменены хакерами?
    И я почитала на английской версии сайта, там тоже много пользователей озвучивают эту проблему.
    Вот на этой ветке
    https://wordpress.org/support/topic/unknown-file-in-wordpress-core/

    • Ответ изменён 7 лет, 4 месяца назад пользователем sure1.
    • Ответ изменён 7 лет, 4 месяца назад пользователем sure1.

    То есть НЕЛЬЗЯ их удалять?

    Нельзя. Но НУЖНО заменить их оригинальными.

    И это все только потому, что я не обновила сайт до последней версии wordpress?

    ВОЗМОЖНО.
    А возможно что ИЗ+ЗА ЭТОГО сайт взломали.

    Обновить стоит хотя бы до последней версии в ветке. Т.е. в Вашем случае до 4.2.22.

    И про бекапы не забываем.

    Модератор Yui

    (@fierevere)

    永子

    Скорее всего WordFence просто удалил из своей базы данные об этих файлах для такой старой версии WP, поэтому ругается.

    Yui, то есть это как бы файлы старой версии вордпрес? Теперь у меня вариантов только один — обновить до последней версии ВП? Боюсь, что сайт рухнет 🙁 Рисковать?

    Теперь у меня вариантов только один — обновить до последней версии ВП?

    вариантов всегда как минимум 2.
    В вашем случае:
    1. Обновить
    2. Забить

    tuxfighter, я бы «забила», но в 6 дней назад кто-то удалил фавикон у моего сайта. Делаю вывод, что у какого -то подонка есть доступ. Поменяла плагин защиты на WordFence и после первого сканирования все это выпрыгнуло…
    Сейчас соберусь и..буду обновляться…наверное

    Модератор Yui

    (@fierevere)

    永子

    https://build.trac.wordpress.org/browser/tags/4.2.4

    можете сами посмотреть есть в дистрибутиве эти файлы или нет.

    Всегда лучше обновить.

    сделать бэкап

    А. Обновить WP
    Б. Забить на то, что пишет WordFence, не все плагины безопасности и не всегда несут абсолютное руководство к действию в своих рекомендациях.

    Сломаться при обновлении до 4.2.22 ничего не должно, хотя в недавних обновлениях безопасности был патч несколько ломающий совместимость, поэтому бэкап делайте.

    Yui, СПАСИБО! Понятно все, пошла делать.

    Модератор Yui

    (@fierevere)

    永子

    6 дней назад кто-то удалил фавикон у моего сайта. Делаю вывод, что у какого -то подонка есть доступ

    А это хуже
    https://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%A1%D0%B0%D0%B9%D1%82_%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BB%D0%B8

    возможно причина как раз в том, что ничего не обновляете, если еще и плагины есть настолько же древние, то возможные векторы для взлома растут.

    Yui, на самом деле сайт обновлен до предпоследней версии. То есть до той, что была до 5.1. Обновление сделали в декабре 2018.

    С 4,2 лучше обновлять последовательно, через все ключевые версии. И конечно ревизия всех плагинов, темы..
    В общем работы не мало. И всё это делать желательно на тестовом сайте.
    А ещё лучше, если сайт дорог — обратиться к специалисту.

    Модератор Yui

    (@fierevere)

    永子

    на самом деле сайт обновлен до предпоследней версии.

    тогда почему я вижу в коде страницы
    <meta name="generator" content="WordPress 4.2.4" /> ?

    еще у вас пустая первая строка, что может вызывать ошибки с валидацией, и лентой RSS
    где-то в файлах темы вероятно сделан лишний перенос строки вне тэгов <?php ?>

Просмотр 15 ответов — с 1 по 15 (всего 25)

Тема «Файлы wordpress отмечены как опасные для сайта» закрыта для новых ответов.