Later Edit : Gata, blogul e curat.Parola de FTP a fost schimbata si cam toate fisierele WordPress, care tineau de teme sau plug-inuri au fost sterse, inlocuite si reconfigurate. Sper ca in maxim o zi sa ma conving de eficacitatea masurii. Multumiri lui de ce pentru postul explicativ.

Intentionam sa ma tin de promisiunea de a scrie mai des insa evenimente recente ma impiedica pe moment. Aparent am prins un worm dragut, in esenta un script care mi-a infectat  fisierele de pe blog de vreo cateva ori. Din fericire pentru mine, monstruletul nu poate lua legatura cu restul prietenilor sai dar poate distruge suficient de multe pagini ale blogului (prin adaugarea de cod & spatii dupa ” ?> ”).

Prin urmare, erorile, detectiile si altele s-ar putea sa fie comune in urmatoarele doua zile. Desi nu reuseste sa se propage sau sa execute ceva (deci nu-i periculos pentru cititori) viermisorul revine dupa fiecare nenorcita de curatare a blogului. Infecteaza preponderent fisierele cu numele index.php (fie ca sunt in teme, in wordpress, in plug-inuri)  si cateva fisiere din wp-includes. Cam asta ar fi si ”norocul”’meu. Odata inserat codul intr-un fisier vital, spatiul in plus adaugat de el distruge functionalitatea fisierului initial iar eu i-l pot detecta. Tinta principala o reprezinta blogul si potentiala inserare de cod nesimtit in posturi. Pe moment nu a reusit asta dar nu as spune ca mai are foarte mult daca o tine tot asa.

Sper ca pana luni seara sa fie totul curat si rezolvat. In caz contrar voi fi nevoit sa schimb hostul si va mai dura ceva. Cer scuze cititorilor care s-au lovit de tot felul de mesaje tampe, detectii si alienari. Sper sa ma intorc cat mai curand pe pozitii.

P.S : Curat constant blogul desi stiu ca e inutil. Scopul este sa-l tin cat mai departe de fisiere mai fragile si de cititori. Desi e detectat uneori in cookies ca un ”Trojan Downloader”’, e de fapt o bucatica jegoasa de cod java care salasuieste pe server cel mai probabil si care-mi cam stie contul FTP .