РуÑки пишлемета…
Ð”Ð½ÐµÑ Ð½Ð°Ð¼ÐµÑ€Ð¸Ñ… един файл в инÑталациÑта на Asido който не Ñъм го качвал аз. Станало е на 11 май – докато Ñме празнували Ð¸Ð¼ÐµÐ½Ð½Ð¸Ñ Ð´ÐµÐ½ на баща ми, нÑкакав безпишковец решил да разгледа какво има качено на http://asido.info … Ðе че има кой-знай какво интереÑно там – ако им хареÑва темата, да ми Ñе обадÑÑ‚ и ще им Ñ Ð´Ð°Ð¼ :) Както и да е, не знам кой е по-Ð³Ð¾Ð»ÐµÐ¼Ð¸Ñ Ð¼Ð°Ð»Ð¾ÑƒÐ¼Ð½Ð¸Ðº – аз, пишман хакерчето, или тези от WordPress … колкото и да ми обеÑнÑват че проблема не е от Ñ‚ÑÑ…, нÑма как да има друго обеÑнение за качването на файла оÑвен проблем в ÑÐ°Ð¼Ð¸Ñ WordPress – на Ñайта нÑма нищо друго качено оÑвен него.
Така, за Ñега навÑÑкъде където има WordPress в wp-content/plugins/
папките Ñложих Deny from all
(както може би трÑбваше да Ñи е от начало). ПотърÑих кой ко е правил интереÑен Ñкрипт и там открих „руÑката“ връзка. ВидÑÑ… че имат нова верÑÐ¸Ñ Ð½Ð° Ñъщата боза, коÑто за обфуÑкирали ÑÑŠÑ Zend Encoder. Тази коÑто намерих при мен беше Ñ Ð½Ñкаква балъшка base64 „маÑкировка“. Ðа който му е интереÑно може да намери оригинала тук (http://pastebin.ca/554887), а де-обфуÑкираната верÑÐ¸Ñ Ð¼Ð°Ð¶Ðµ да намери тук (http://pastebin.ca/554891)
spellcheck: „обЯÑнение“
Comment by nedko — юни 11 @ 11:19
РвÑъщноÑÑ‚ проблема в плъгин който Ñи инÑталираl ли е или в оÑновната диÑÑ‚Ñ€Ð¸Ð±ÑƒÑ†Ð¸Ñ Ð½Ð° WordPress?
Comment by Стан — юни 11 @ 11:50
@nedko: не е ли дублетна форма, като обед и обÑд, обица и обеца :)
Comment by blog — юни 13 @ 06:41
@stan: никаква предÑтава Ñи нÑмам, плъгините Ñа за печатане на breadcrumb, и за highlight-ване на кода (Ñ GesHi). ÐÑма нищо общо Ñ ÐºÐ°Ñ‡Ð²Ð°Ð½Ð¸Ñ Ð¸ Ñ‚.н. Ð’Ñе пак нÑма как да знаеш, трÑбва да преровиш Ñ†ÐµÐ»Ð¸Ñ ÐºÐ¾Ð´ ; поне в темата не Ñе ÑъмнÑвам , понеже Ñ Ð½Ð°Ð¿Ñ€Ð°Ð²Ð¸Ñ… Ñам – иначе и Ñ‚Ñ ÐºÐ°Ñ‚Ð¾ е направена от php може да очакващ да намериш какви ли не гадоÑти :)
Comment by blog — юни 13 @ 06:45