Názor k článku Čistění napadeného WordPressu: jak jsem hledal a vyhodil útočníka z webu od RRŠ - To píše ve vlákně nahoře, které jsem před...

  • Článek je starý, nové názory již nelze přidávat.
  • 16. 1. 2024 10:19

    RRŠ

    To píše ve vlákně nahoře, které jsem před odpovědí nestačil přečíst. Nicméně podle počtu napadených souborů a mé zkušenosti s podobným neřádem jsem odhadoval, že k ní došlo relativně brzy - jinak by ten web byl promořený až hrůza. (Tohle je schopné vygenerovat dvojnásobný počet souborů, než kolik jich ten systém má.)
    Nicméně jsem myslel brzy po zjištění - a vzhledem k tomu, že byl čas na výzkum typu kus vyčistím a podívám se, co tam druhý den vyrostlo, nepředpokládám, že šlo o kdovíjak kritický web.
    Navíc zcela zřejmě provozovaný/spra­vovaný laikem, který si s opravou sám neporadil - takže nepředpokládám, že měl v popisu práce pravidelný bezpečnostní audit, záplatování a okopávání nějaké webové prezentace. Mnohem spíš to bylo nutné zlo v rámci jeho odborné činnosti.