Честно
аудитом auditd логируй кто что запускает, сам не пробовал но помню себе зарубку сделал что так можно
дамп сними просмотри статистику по ipv4, если кто-то сидит у тебя скорее всего покажет
Спасибо! Сейчас правда решил по своему, но взял на вооружение
Угу. Да Вордпресс дырявый, обновлю сейчас , сверю со старым бэкапом, а потом если что уже по access логам буду искать дыру
Ну и отлично. Там в принципе 4 момента защиты основных, вот чеклист капча на вход и коммент закрыть доступ к xmlrpc и wp-cron.php отключить на сервере опасные функции php отключить выполнение php в папке для загрузок
а еще лучше - WP в контенер
Как это?
docker
Функция exec разве не нужна для wp? И закрыть cron.php из вне, но дать добро для localhost?
Насколько я знаю, по умолчанию не нужна, к wp-cron у себя оставил доступ для ипа этого же сервера, не факт что это нужно, просто решил не заморачиваться))
там взлом будет через выполнение команд через mysql
Обсуждают сегодня