Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
Зачем им ftp данные, если надо будет то сольют все данные да еще вдобавок и соседей поковыряют через ваш сайт (на шаред хостингах)насчет п.1 я понял, но фтп они точно не могут найти, если он не записан где-то в файлах сайта.
п.2 не так страшен, а вот насчет 1 и 3 вопрос - как это все почистить? Есть ли сервис/плагин/софт какой? Или ручками тока?
Зачем им ftp данные, если надо будет то сольют все данные да еще вдобавок и соседей поковыряют через ваш сайт (на шаред хостингах)
насчет п.1 я понял, но фтп они точно не могут найти, если он не записан где-то в файлах сайта.
п.2 не так страшен, а вот насчет 1 и 3 вопрос - как это все почистить? Есть ли сервис/плагин/софт какой? Или ручками тока?
то есть, вы хотите сказать, что вирустотал не сможет определить все стучалки и бэкдоры?Стучалка может быть обычным файлом стилей, картинкой, js файлом, который загружается с удаленного сервера.
Могу сюда добавить, что есть скрытые бекдоры, которые вы не сможете отследить с помощью сервисов и антивирусов. Это в своем роде специально созданные уязвимости в продукте, такие я видел на складчине и у в wpnull магазине. Если источник откуда вы скачали продукт знает, на каком домене вы активировали плагин или тему, то он легко может залить шелл например или состарить плагин, чтобы вы купили обновление.
Ни за что и никогда не сможет. Там интеллект нужен и не искусственный, а желательно человеческий. А virustotal - это всего лишь сборник антивирусов, работающих по известным сигнатурам вирусов и троянов. Стоит изменить один байт в такой последовательности и антивирус ничего не увидит. Поведенческого анализа там нет вообще.то есть, вы хотите сказать, что вирустотал не сможет определить все стучалки и бэкдоры?
на днях видел примерно такую структуру:Что же касается стучалок, то практически в любом плагине поищите функции wp_remote_post и wp_remote_get. Автору на блюдечке выкладывается информация о домене сайта, где плагин активирован.
w'.'p'.'_'.'r'.'e'.'m'.'o'.'t'.'e'.'_'.'g'.'e'.'t