A /proc folder in wp-content?

时间:2012-12-31 作者:Matthew Bakaitis

我继承了一个WordPress网站,这个网站是由一系列顾问创建的,他们都已经离开很久了。当我想找到他们在哪里定义了一个奇怪的短代码时,grep在试图读取文件时抛出了一系列错误ABSPATH/wp-content/proc.

比较ABSPATH/wp-content/proc 真实的/proc 在我的服务器上,我怀疑有人复制了/proc 在开发过程中(但为什么?)。

删除之前:

我想确定WordPress不需要这个,因为我从未遇到过一些奇怪的情况。浏览自定义主题中的文件时,我看不到对该目录的任何引用。一些网络搜索也没有发现任何结果,所以我认为我在这里很安全。。。但是

3 个回复
SO网友:Melanie Sumner

检查。首先是htaccess文件,然后是Settings>General区域,以确保它不是一个初始用户试图实现的模糊安全级别。

最简单的方法是更改文件夹的名称,然后查看站点是否中断,因为重命名文件夹的速度比移动目录、删除然后重新上载等要快得多。

您还可以获得一个干净的WP并检查核心文件名,然后确保/proc文件夹中没有与之匹配的内容(或者它仍然存在于您安装的核心文件夹中)。

我不得不建议您开始为该网站编写文档,这样,如果有人在您之后再做,他们也不会感到困惑

SO网友:webaware

您是否能够通过ssh连接到服务器并执行正确的ls?我见过一个被黑客攻击的服务器,其中有人制作了指向网站根目录以外文件夹的符号链接,试图暴露一些系统数据。现在记忆模糊,但如果您使用Plesk或cPanel的文件浏览器,也许您可以检查/删除符号链接(不要通过FTP客户端删除,该客户端将递归到符号链接的目标!)

SO网友:Matthew Bakaitis

谢谢大家的建议。以下是我所做的,基于评论和进一步的网络搜索。这似乎已经奏效了。我分享了一个新的答案,因为我认为这个过程对许多人来说很有用“这是在使用吗?”维护情况,例如随机文件可能会进入错误的目录。

我运行了stat 命令,并检查访问日期以查看是否最近使用了任何文件/proc 目录,使用diff 来帮助解决这个问题。我还手动查看了rogue的内容/proc 目录,以确保没有WordPress文件隐藏在其中mv 命令将目录重命名为建议的注释

结束

相关推荐

How to use Plupload in themes

我正在开发一个需要从前端上传的主题。我想将plupload整合到我的主题中,同时牢记:上传将在表单提交时处理,而不是通过plupload常规方法。这意味着我只需要plupload的设计,而不是上传功能。选择文件后,当我提交表单(包含所选文件和其他信息)时,我应该能够获取目标页面中的所有表单信息(包括文件信息)。E、 g.在用户配置文件页面中,我想更新我的头像以及其他信息</如有任何帮助,我们将不胜感激。