Поддержка Проблемы и решения Контроль появление новых файлов-троянов

  • Вот хочу я знать и контролировать все свои файлы на сервере, установил нужные модули, но прихожу к выводу что с вордпресс это невозможно, так ли это?

    Сначала поставил All In One WP Security, заинтересовал сканер. Сканер сообщает о всех измененных файлах и новых, но ведь файлы ядра обновляются автоматически, плагины тоже постоянно обновляются, поэтому он всегда будет показывать что что-то изменилось, спрашивается на кой черт он вообще нужен? Снес.

    Поставил WP Cerber Security, там сканер действует по умному — сравнивает файл на сервере с файлом в репозитории и если нет разницы то все ок, если есть — сообщает. Часть задачи решили.

    Но как быть с новыми появившимися файлами? Есть ли плагин сообщающий, что вот этот файл или папка не относятся ни к ядру вордпресс ни к плагинам?

    Ведь не всегда можно понять что это за файл, вирус это или нужный, удалять его или нет. Приведу простые примеры.

    По сравнению с прошлой проверкой цербер говорит у меня появились такие файлы:

    \wp-admin\js\application-passwords.js
    \wp-admin\includes\class-wp-application-passwords-list-table.php

    Открыл посмотрел на них, обычный код. И что я должен делать с ними? Как понять установил их какой-то плагин или нет? WP Cerber Security показывает кроме новых и измененных файлов еще «Несопровождаемые файлы» помечая некоторые из них как с подозрительным кодом, но в этом списке помеченных много файлов легальных, например такой:

    \wp-admin\user-new.php

    …который относится к ядру. Функция тоже бесполезна получается.

    Так как быть и держать под контролем файлы на сервере?

    P.S. Обновления делаю своевременно, непонятные плагины не ставлю.

Просмотр 4 ответов — с 1 по 4 (всего 4)
  • и держать под контролем файлы на сервере?

    А зачем? Все трояны могут появиться на сайте только благодаря вам самим. Вашим действиям или бездействию.

    вот я обновляю вроде плагины и ядро, стоят несколько плагинов скачанных с оф. источника с большим кол-ом установок и постоянно обновляющиеся. Но тем не менее в корне сайта обнаружил какую то хрень, непонятную папку с файлами аутлука, видимо кто то рассылку намеревался делать с хостинга. Как она там появилась?

    Вариант что я с фтп занес отметается, я соблюдаю необходимые меры, плюс у меня много сайтов на хостинге и только у этого на вордпресс появился вирус. Кстати у другого сайта на вордпресс не было. Вообще я раньше пользовался друпалом и там по полгода ничего не обновляя никакими вирусами ничего не заражалось, но перейдя на вордпресс и начитавшись как часто его взламывают я очень осторожно ко всему подходил (к установке сторонних плагинов в частности), ядро автообновляется, но все равно подхватил заразу. При том что сайты вообще не посещаемые, они в разработке просто висят.

    Конечно у плагинов автообновления не стоят, как накапливается обновляю, слышал что бывает что может что-нибудь слететь при обновлении и надо контролировать.

    Поэтому хотелось бы узнать как быть когда это произошло и обнаруживать такие непонятные файлы вирусы.

    Если это уже случилось, то никакие сканеры-аньтитрояны вам не помогут.
    https://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%A1%D0%B0%D0%B9%D1%82_%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BB%D0%B8

    По ссылке перешел, кое какие плагины добавил в заметку, буду тестировать.

    Пришел еще сам к решению простому, может кому пригодится. Иметь надо копию установочную на локалке и winscp делать синхронизацию когда надо (раьше не пользовался такой функцией и даже не знал), она будет показывать что изменилось на сервере по сравнению с локалкой. Минус только в том что если установил плагин на сервере, его же надо будет установить на локалке, т.е. двойные действия получаются. Зато все будет под контролем и в случае чего левый файл будет сразу обнаружен.

    Ну и еще в другом месте мне посоветовали git, буду разбираться что это и может быть с ним будет еще проще, слышал такое но не пользовался.

    • Ответ изменён 3 года, 4 месяца назад пользователем 5qwert5.
Просмотр 4 ответов — с 1 по 4 (всего 4)
  • Тема «Контроль появление новых файлов-троянов» закрыта для новых ответов.