Hát ez leugrott
A mai nap is “jól” kezdődött. Készítettem egy kávét, bejöttem, leültem a gép elé. Majd …
A mai nap is “jól” kezdődött. Készítettem egy kávét, bejöttem, leültem a gép elé. Majd …
Olyan mint a szíven szúrt gatyamadzag ez… Nemrég lecseréltük az éjjeliszekrényeket. Tudom, hogy lesznek olyanok …
Ilyen volt… Hihetetlen, hogy milyen kis különbség milyen sokat jelent. Nagyon örvendek, hogy a csere …
Szerencsére már én se veszem túl komolyan magam.. de elkészült a Jövő Heti Nagy Terv …
JHNT – Jövő Heti Nagy Terv Tovább »
Nem tudom, kik azok a mai programozok, akik egy CMS rendszeren belül értelmes megoldásnak tartják, …
Elképesztő, hogy hova fejlődött az orvos tudomány és milyen ügyes bajos dolgokat képesek manapság megjavítani… …
Megint foglalkoztatni kezdett az előszoba. Míg az elképzelésem, hogy mi kerülne ide még mindig nagyon …
Beyond Meat, Beyond Belief: A Human Health, Animal Welfare and Environmental Catastrophe és itt van …
Beyond Meat, Beyond Belief: A Human Health, Animal Welfare and Environmental Catastrophe Tovább »
Nagyon érdekes amit a fentebbi fészbuk bejegyzésben írnak. Félő, hogy idővel elvész, ezért bemásolom ide …
Az iroda bútorból hiányzott 5drb Platsa modul. Nem az első alkalom, a kellemetlenség csak annyi, …
A szombati Ikeázásról… Tovább »
Azon gondolkoztam a minap, hogy miként lenne megoldható két férj. Az egyik tök jó megoldás …
Hosszadalmas elmélkedés arról, hogy mégis mire “alapozza” a WHO azon kijelentését, hogy a vörös hús …
WHO Says Meat Causes Cancer ? Tovább »
Van az a mondás, hogy ha a férfi megígéri, hogy megcsinál valamit, nem kell minden …
Vírus updét, mert rég nem volt. Sajna csak angolul. Sorry. A tegnap este néztem meg …
“Do not mess with nature” Tovább »
A balkonra keresek valami aránylag olcsó és az időjárás viszontagságait kibíró tároló valamit. Hát nem …
Érdekes elmélkedés arról, hogy miért ellentmondásos és képmutatás a vegán diéta/ jobban mondva az életszemlélet. …
Contradictions and hypocrisy Tovább »
Úszóka? Erről a divájszról van szó. Érdekes, hogy ennek az alkatrésznek románul tudom a nevét: …
Elromlott a “plutitor” Tovább »
Nem akarok hinni a szememnek, de megjavították a bejárati ajtót… 😀 micsoda dolgok történnek. Megáll …
Hát nem mondhatja a Póló, hogy nem tekintünk rá teljes értékű kis teherautóként… Tegnap eljutottunk …
Hát ezért jó a blog… Kis időbe telt amíg kikerestem, hogy mi és hogy, de …
Soha nem lesz vége ennek a melónak Tovább »
Megérkezett az új internet. Végre valahára véget ért a hónapok óta tartó “page not found” …
Mna…ma egy érdekes, eddig még nem látott vírussal bakalódtam!
WordPress esetén vannak bizonyos standard filok, amiről az ember már egy idő után tudja, hogy helyén vannak vagy sem. Azonnal találtam pár “szépséget”… Ebben a jó az, hogy nem muszáj tudni, hogy mi van benne, azonnal látszik, hogy ez nagyon gáz. Ez a példány azért volt jóval gázabb mint a többi, mert ezt még a Total Commander se tudja rendesen keresni… Avagy hmm hogy is mondjam, hiába szedtem ki részleteket ebből a kód akármiből a sok összevissza ékezetes karakter már megnehezítette, hogy esetleg megtaláljam az összest. Afféle vagy nem volt, vagy volt, de soha nem fogom megtudni, mert nincs, hogy egyenként megnézzek közel százezer filet… amiben bárhol lehet ilyen. (katt, hogy nézzétek meg nagyban milyen csicsás :D)
na de ezen vírus érdekessége nem is ez volt: hanem, hogy mikor letöröltem a fő index.php file-t, az rögtön visszaíródott és a jogosultságok átálltak 444-re. Mindegy volt, hogy honnan törlőm, mire megint oda néztem ott volt a bestia.
Ennek a file-nak nem kéne ekkorának lennie, semmiképpen nem 32800 Byte alig 405 byte körül van!!!
A megoldást végül ez hozta:
The code added to the main index page of WordPress was telling PHP-FPM to rebuild the file from it’s cache if it was changed.
1. To remove or edit the file, you first need to disable PHP-FPM.
2. Change or remove the index.php file.
3. Then you can restart PHP-FPM and start doing normal work on the site.From here.
https://wordpress.org/support/topic/hacked-index-php-file-with-444-permissions-wont-stay-changed/
Itt olvasható több a jelenségről:
700,000 WordPress Users Affected by Zero-Day Vulnerability in File Manager Plugin
A támadás felülete a Worpress File Manager pluginja volt 🙂
Amit szerencsére nem én installoztam fel a bizonyos honlapra… hanem ugyanazok a balfasz józsik akik az alap témát módosították…
Összefoglalóként: a jelenség tünetei ezek voltak:
Japanese Seo hijack, a google Structural Data Testing Tool mindenféle japán karaktert mutatott a honlapon. Az egész ügy úgy kezdődött, hogy a Google Search console valami hibákat jelzett és ezt próbáltam megfejteni. Amikor megláttam a japán karaktereket már tudtam, hogy itt máshol kell keresgélni…
Wordfence scan talált kb 9 nem oda való filet.
index.php extra kódot tartalmazott, törlés után rögtön regenerálódott, és a file permissions, azonnal visszaállt 444-re (644-ről)
A szerver memóriájában volt a bibi “elraktározódva”, a pucolás és újra indítás után lehetett csak letörölni az utolsó filet is.
Vasárnap voltunk bicajozni, de csak 5km jött össze… a bicajom hátsó kereke elkezdett ereszkedni. Sebaj, …
Hajnali elmélkedés a semmiről Tovább »