Почему дублируются файлы у WordPress?
Ссылка скопирована
в чем может быть проблема - создаются дубли файлов с новой буквой. Это вирус какой-то?
Дополнительно:
А сравнить содержимое между собой и с оригиналами из дистрибутива, не?
вобще такие ситуации удобно отслеживать если засунуть все под гит и потом git status - увидим все изменения что произошли без нашего ведома.
1. на хостингах обычно есть утилита aibolit - она ищет зараженные файлы
2. если на хостинге такой утилиты нет, то можно поискать локальную версию
Прогнать все файлы и папки через утилиту - она выдаст вредоносные/подозрительные скрипты в файлах.
По-хорошему, еще посмотреть БД на предмет заражения
Нужно решить такую задачу?
Заказать помощь
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Лучший ответ
1
Другие ответы (0)
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопроскомментарий
Вам также может быть интересно
VPN
Как правильно настроить vless для Android TV?
0 ответов
Pyrogram
Как правильно зарегистрировать юзер бота в Telegram?
0 ответов
печатные-платы
Как заставить запускаться программу M3.exe от компании Hanxing AOI в инспекционной машине на Windows 7 Pro?
0 ответов
Telegram
Как диагностировать ошибку с подключением к прокси в мобильном приложении Telegram?
0 ответов


Если в WordPress массово появляются дубли файлов с изменёнными именами или добавленной буквой, это очень похоже на взлом или работу вредоносного скрипта. Сам WordPress не должен создавать дубли PHP-файлов темы, плагинов или системных файлов. Нормальные дубли WordPress делает только для изображений в uploads: миниатюры разных размеров вида
image-300x200.jpg.Проверять нужно не вручную 25 тысяч файлов, а выборочно и по признакам:
eval,base64_decode,gzinflate,str_rot13,shell_exec;wp-content/uploads,wp-content/cache,wp-content/plugins,wp-content/themes;Команды для быстрой проверки на сервере:
find . -type f -name "*.php" -mtime -14 grep -R "base64_decode|gzinflate|eval(" wp-content --include="*.php"
Правильный порядок действий такой:
uploads.wp-config.php.Просто удалить дубли недостаточно: если осталась точка входа, файлы появятся снова. Частые причины повторного заражения — старый nulled-плагин, уязвимая тема, открытая запись в папки, слабый пароль администратора или заражённый соседний сайт на том же хостинге.