Visualizzazione dei risultati da 1 a 8 su 8
  1. #1

    [Wordpress] Come tracciare connessioni esterne?

    Su un sito, evidentemente vittima di un attacco, è stato inserito uno script che periodicamente si connette a siti esterni. Questo script non è nel template, anche perché si attiva anche quando si è dentro l'admin.

    Esiste un modo per tracciare da quale parte di WP arrivi il codice della chiamata?

  2. #2

    Re: [Wordpress] Come tracciare connessioni esterne?

    Originariamente inviato da Tecnology
    Su un sito, evidentemente vittima di un attacco, è stato inserito uno script che periodicamente si connette a siti esterni. Questo script non è nel template, anche perché si attiva anche quando si è dentro l'admin.

    Esiste un modo per tracciare da quale parte di WP arrivi il codice della chiamata?
    Nessuna idea?

    Se carico la pagina su chrome e premo F12 la riga incriminata mi dice questo

    go.php
    green-grtlmpkqtw.dns-stuff.com



    Il dettaglio Headers:
    Request URL:http://green-grtlmpkqtw.dns-stuff.com/go.php?sid=mix
    Request Headersview source
    Accept:text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    Referer:http://aquattrozampe.loc/
    User-Agent:Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.19 (KHTML, like Gecko) Ubuntu/12.04 Chromium/18.0.1025.168 Chrome/18.0.1025.168 Safari/535.19
    Query String Parametersview URL encoded
    sid:mix


    Come faccio a capire quale parte di WP genera questa chiamata?
    Non sono i plugin, abbiamo già provato a disattivarli tutti, il problema persiste.

  3. #3
    Purtroppo non ho idea di come darti una mano, conosco un plugin che fa da counter e sa dirmi tutte le IP ecc, ma da quanto ho capito non è quello che stai cercando...

  4. #4
    Originariamente inviato da piadina82
    Purtroppo non ho idea di come darti una mano, conosco un plugin che fa da counter e sa dirmi tutte le IP ecc, ma da quanto ho capito non è quello che stai cercando...
    No infatti... quando carico una qualsiasi pagina del mio sito (anche una pagina di admin, non solo del front end) esegue una chiamata a quella url.

    Devo capire da quale punto la fa per riuscire ad eliminare il problema ma non ho idea di come intercettarla... so solo che la fa

  5. #5
    Ciao

    Il file go.php è sicuro che ce l' hai, visto che il codice viene comunque passato. Cerca tale file in qualche plugin.

    Controlla inoltre nel database se vi è qualche tabella tipo wp_linkclicks o simili.

    Hai forse installato qualche plugin di statistiche?
    blackpanth

  6. #6
    Originariamente inviato da blackpanth
    Ciao

    Il file go.php è sicuro che ce l' hai, visto che il codice viene comunque passato. Cerca tale file in qualche plugin.

    Controlla inoltre nel database se vi è qualche tabella tipo wp_linkclicks o simili.

    Hai forse installato qualche plugin di statistiche?
    No nessun tipo di plugin di statistiche

  7. #7
    Ciao

    Prova a cambiare tema e vedi se noti differenze...
    blackpanth

  8. #8
    Originariamente inviato da Tecnology
    No nessun tipo di plugin di statistiche
    Io prima di tutti proverei a controllare l'installazione di wordpress per essere sicuro che non sia infetta da virus malware ecc... e poi mi preoccuperei del resto.

    Fai una ricerca per qualche plugin sul sito wordpress.org ne esistono di molto buoni, ad esempio un plugin che rileva eventuali malware si chiama gotmls oppure wp-malwatch.

    Altro plugin "Exploit Scanner"

    Un'altro molto buono "6Scan Security"

    Prova a vedere anche il plugin "wp system health"

    Esistono anche plugin antivirus.

    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.