Wordfence gaf ineens de volgende melding bij ongeveer 2 op de 3 van de sites in mijn reseller account:
'Scan complete. You have 322 new issues to fix. See below.'
Unknown file in WordPress core: wp-includes/wp-admin/widgets.php
Unknown file in WordPress core: wp-includes/wp-admin/themes.php
Unknown file in WordPress core: wp-includes/wp-admin/update-core.php
enz.
dit staat er steeds bij:
'This file is in a WordPress core location but is not distributed with this version of WordPress. This is usually due to it being left over from a previous WordPress update, but it may also have been added by another plugin or a malicious file added by an attacker.'
En hier dan een heleboel van. In DirectAdmin gekeken en eigenlijk staat er gewoon een extra WP-admin map in de WP-includes map.
Is dit een hack? En hoe kan ik dit checken? Ik ben een leek wat al die files betreft; ik installeer WP via Installatron en verder kom ik eigenlijk nooit in DirextAdmin.
Gekke is dat de datum bij die map staat steeds 13 juli 2016 is. De onderliggende files lijken echter wel ouder en de 'gewone' ouderdom te hebben zoals in de noodzakelijke WP-admin map.
Kan ik in DirectAdmin bv zien hoe deze wijziging is aangebracht en vanaf welk IP?
Of is het toch, zoals Wordfence aangeeft, mogelijk 'This is usually due to it being left over from a previous WordPress update'. (ik zou niet weten hoe, ik update WP automatisch vanuit de WP-login en zou niet weten waarom zo;n update een extra map aanmaakt.) Iemand die hier iets over kan zeggen?
- Hack? Extra WP-admin map in WP-includes
-
26-07-2016, 14:23 #1
- Berichten
- 951
- Lid sinds
- 17 Jaar
Hack? Extra WP-admin map in WP-includes
-
-
27-07-2016, 01:07 #2
- Berichten
- 762
- Lid sinds
- 15 Jaar
Re: Hack? Extra WP-admin map in WP-includes
Kan je niet online of een ticket maken bij je hosting, 1 met beetje service lossen dat zo op voor je.
-
06-08-2016, 11:55 #3
ManagedWPHosting.nl
- Berichten
- 1.486
- Lid sinds
- 19 Jaar
Re: Hack? Extra WP-admin map in WP-includes
Gewoon wp-admin en wp-includes helemaal deleten, ga naar wp.org en download een versie copie, en daar overheen schrijven.
Voorts al je plugin en theme files up to date hebben en houden, en scannen.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic