Размещение вебшел скрипта в файле.

Получил от хостера письмо с жалобой на то, что ими зафиксировано размещение вебшел скрипта в файле /wp-read.php.
"Здравствуйте.
нами зафиксировано размещение вебшел скрипта в файле
…./blog/wp-read.php
доступ к скрипту ограничен.
рекомендуем проверить скрипты на предмет посторонних включений, если скрипт размещался не Вами, и обновить скрипты, если доступны обновления.
если же скрипт размещен Вами – то просим воздержаться от размещения подобных файлов на площадке. "
Сайт на ВП 2.8.4, как раз начал заниматься обновлением сайтов до актуальных версий, но до этого ещё не дошёл.
Посмотрел в резервной копии файлов сайта и не нашёл такого файла (/wp-read.php). Посмотрел на сайте- есть такой файл. Скопировать его на локальный
компьютер не удалось- просто удалил его.
Подскажите, пожалуйста, что мне правильнее сейчас перед обновлением WP сделать? Что мог натворить недоброжелатель и как проверить что всё в порядке и нет накаких
никаких ненужных скриптов?

Заберите все файлы, включая скрытые, и дамп БД на локальную машину. После этого удалите все файлы с хостнга. Скачайте из доверенных источников (не с помоек!) чистый дистрибутив движка, Темы и плагинов, которым пользовались, распакуйте и залейте на сервер. Плагины желательно проверить по базам на уязвимость, дабы взлом не повторился. Верните картинки в /wp-content/uploads/, предварительно убедившись, что это действительно картинки. Создайте wp-config.php с теми же данными доступа к БД, что были. Сайт должен заработать. После этого нужно проверить, не завелось ли лишних админов. Если не уверены в том, что делаете, лучше обратитесь к специалистам.

Заберите все файлы, включая скрытые, и дамп БД на локальную машину. После этого удалите все файлы с хостнга. Скачайте из доверенных источников (не с помоек!) чистый дистрибутив движка, Темы и плагинов, которым пользовались, распакуйте и залейте на сервер. Плагины желательно проверить по базам на уязвимость, дабы взлом не повторился. Верните картинки в /wp-content/uploads/, предварительно убедившись, что это действительно картинки. Создайте wp-config.php с теми же данными доступа к БД, что были. Сайт должен заработать. После этого нужно проверить, не завелось ли лишних админов. Если не уверены в том, что делаете, лучше обратитесь к специалистам.

Сайт и продолжал работать. Вручную обновил WP до версии 3.3.1 и написал в поддержку хостера. Получил ответ:
"стандартная проверка не выявила других вредоносных файлов, тем не менее – это не означает, что их нет.
мы рекомендуем проверить корректность работы скриптов и регулярно проверять доступность обновлений скриптов сайта для снижения вероятности возникновения подобных проблем в дальнейшем.
Благодарим за оперативно принятые меры. "
Рекомендуете всё же заново всё переустановить начисто?

Рекомендуете всё же заново всё переустановить начисто?

Да.

Anonymous
Отправить
Ответ на: