Wordpress toolkit обнаружил файлы wordpress по следующему адресу

Обновлено: 07.07.2024

После сканирования моего сайта Wordfence Security определяет эти файлы как опасные (уровень high). Почему это происходит с пометкой WordPress? Это опасные файлы и можно ли их удалить?

Я уже столько денег отдала этим специалистам, а проблемы появляются как снежный ком. Это норма что-ли?

Вообще я потерялась..Как так-то, обновлен был сайт в ноябре!

Ну, думаю постарался тот же овощ, что и фавикон удалил. Я вшокеконечно!

Система управления сайтом: WordPress

Регион: Северо-Западный федеральный округ

Это значит, что посетители видят г. Санкт-Петербург вместо Сергиев Посад?

  • Ответ изменён 2 года, 8 месяцев назад пользователем sure1 .
  • Ответ изменён 2 года, 8 месяцев назад пользователем sure1 .

Там упоминаются совсем другие файлы, которых на сайте действительно быть не должно:

Про обновление я знаю. Но, человек, который делал сайт. сказал, что не надо спешить обновляться каждый раз, когда выходит новая версия wordpress. На сайте есть нелицензионные плагины и обновление может привести к падению всего сайта

  • Ответ изменён 2 года, 8 месяцев назад пользователем O .

Большую свинью вам подложил этот человек….. Не исключено что ваша проблема именно от «левых» плагинов

Ну, вижу только 2 платных плагина: Visual Comboser (WP Bakery) и Revolution Slider. Давно устаревшие. Смысла в конструкторе для такого простого сайта вообще не вижу, а Revolution Slider не лучший выбор, ибо жрет дохрена. Могли бы баннер в шапке реализовать намного проще, чем с данным костылем.
Остальные плагины с версиями годовой давности. В общем, не удивительно, что сайт взломан.
Для автора темы, фавиконки частично подгружаются так:
<link rel="apple-touch-icon" sizes="180x180" href="/wp-content/uploads/fbrfg/apple-touch-icon.jpg">
<link rel="icon" type="image/png" sizes="32x32" href="/wp-content/uploads/fbrfg/favicon-32x32.jpg">
<link rel="icon" type="image/png" sizes="16x16" href="/wp-content/uploads/fbrfg/favicon-16x16.jpg">
Скорее всего стоит какой-нибудь favicon-генератор, который и вызвал проблему пропажи иконки. В общем, работы у вас непочатый край.

  • Ответ изменён 2 года, 8 месяцев назад пользователем ren334 .

ren334, В принципе мне решение проблемы доступно объяснили уже здесь.

Банер реализован на MetaSlider. С чего Вы взяли, что это Revolution?

  • Ответ изменён 2 года, 8 месяцев назад пользователем sure1 .

мне не понятно — это что, теперь каждый год надо плагины МЕНЯТЬ что-ли?!

Человек, которому я платила за создание сайта, не спрашивал мое согласие на тот источник, из которого он брал и устанавливал плагины на моем сайте. Ну согласитесь, что мастера вообще это с заказчиком не обсуждают?

Насколько я представляю, плагины брались из общей базы изначально. Потом я купила новую тему в Австралии, и мастер решил взять плагины из новой темы, чтобы установить их на старом сайте. В этом может быть проблема?

Человек, которому я платила за создание сайта, не спрашивал мое согласие на тот источник, из которого он брал и устанавливал плагины на моем сайте.

Обновления ведь видны в панели управления? Или надо следить за этим вопросом где-то еще?

Потом я купила новую тему в Австралии, и мастер решил взять плагины из новой темы, чтобы установить их на старом сайте. В этом может быть проблема?

В данной статье разберемся как восстановить адрес сайта WordPress, если Вы изменили его в настройках на неверный и не можете зайти на сайт.

Для редактирования исходного кода потребуется специальный редактор, например, Notepad++. Также, потребуется FTP-клиент, например, FileZilla.

Рассмотрим способы восстановления адреса сайта WordPress.

Первый способ. Задать адрес сайта с помощью констант WP_HOME и WP_SITEURL в файле wp-config.php

Подключаемся к сайту по FTP. Данные для доступа можно уточнить в поддержке Вашего хостинга.

Находим файл wp-config.php, расположенный в корневой папке сайта, и скачиваем его себе на компьютер.

Как восстановить адрес сайта WordPress

Открываем скачанный файл и задаем значение константам с помощью следующего кода:

Как восстановить адрес сайта WordPress

Проверяем, что кодировка файла установлена в значении UTF-8 без BOM, сохраняем файл и заливаем обратно на сервер.

Теперь сайт должен работать корректно.

У данного способа есть минус. Его использование запрещает изменение адреса сайта в админ-панели.

Как восстановить адрес сайта WordPress

Второй способ. Изменить значения опций siteurl и home с помощью функции update_option

Для данного способа нам потребуется изменить файл functions.php активной темы. Подключаемся к FTP, находим нужный файл и скачиваем на компьютер.

Как восстановить адрес сайта WordPress

Задаем значения с помощью функции update_option:

Как восстановить адрес сайта WordPress

Сохраняем, не забывая про контроль кодировки, и загружаем обратно на сервер.

Обновляем страницу сайта два раза. После того как сайт возобновил корректную работу, удаляем вставленный нами код.

Третий способ. Восстановить адрес сайта с помощью константы RELOCATE

В данном способе мы будем редактировать файл wp-config.php, аналогично первому способу. Подключаемся к сайту по FTP, находим файл и скачиваем его себе на компьютер.

В файл необходимо добавить строку

Проверяем сайт и удаляем вставленный нами код.

Четвертый способ. Изменить значение опций siteurl и home в таблице wp_options

Подключаемся к базе данных с помощью phpMyAdmin. Данные для доступа к phpMyAdmin можно уточнить в поддержке Вашего хостинга.

Открываем таблицу wp_options, находим опции siteurl и home и меняем их на верные.

Как восстановить адрес сайта WordPress

Т.к. phpMyAdmin, по умолчанию, отображает только 30 записей, возможно, потребуется перейти на следующую страницу.

У данного способа есть вариация, Вы можете перейти в раздел SQL и изменить значения опций с помощью запроса

Полную инструкцию по работе с модулем Вы можете найти здесь.

WordPress Toolkit — это единый интерфейс управления, позволяющий легко устанавливать, настраивать и управлять WordPress (версии 3.7 или выше), в том числе:

  • позволяет устанавливать плагины на одной или нескольких установках WordPress и управлять ими;
  • позволяет устанавливать темы и управлять ими;
  • использовать разные типы отладок (WP_DEBUG/WP_DEBUG_LOG/WP_DEBUG_DISPLAY/SCRIPT_DEBUG/SAVEQUERIES);
  • использование режима техобслуживания

Установка WordPress

Чтобы добавить новую установку WordPress, перейдите в раздел WordPress и нажмите Установить.

Здесь вы можете:

Установить последнюю версию WordPress с настройками по умолчанию, нажав Установить.

Изменить настройки по умолчанию (включая нужную версию WordPress, имя базы данных, настройки автоматического обновления и так далее), а затем нажать Установить.

Новая установка будет отображаться в списке существующих установок WordPress на странице WordPress.

Прикрепление существующих установок WordPress к WordPress Toolkit

Все установки WordPress, добавленные через WordPress Toolkit или через страницу Приложения, появляются в WordPress Toolkit автоматически, а установки, добавленные вручную, необходимо прикрепить к WordPress Toolkit. Если вы выполнили обновление с более ранней версии Plesk, в которой использовали WordPress, рекомендуем вам прикрепить все имеющиеся у Вас установки WordPress к WordPress Toolkit.

Чтобы прикрепить установки WordPress к WordPress Toolkit:

Установка WordPress прикреплена и отображается в списке существующих установок WordPress на странице WordPress.

Обновление установок WordPress

Чтобы обновить установку WordPress вручную перейдите на страницу WordPress. Если ваша установка WordPress нуждается в обновлении, Вы увидите надпись “доступны” рядом с надписью “Обновления” (под снимком экрана сайта), однако из соображений безопасности мы рекомендуем Вам настроить автоматические обновления.

WordPress Toolkit - это единый интерфейс управления, позволяющий легко устанавливать, настраивать и управлять WordPress.

Установка WordPress

Чтобы установить новую копию WordPress, откройте Сайты и домены > WordPress и нажмите Установить. Доступны следующие опции установки:

  • Для быстрой установки нажмите Установить. Последняя версия WordPress будет установлена с настройками по умолчанию.
  • Для выборочной установки нажмите и выберите в меню Выборочная установка. При выборочной установке можно выбрать домен, на который будет установлен WordPress, настроить учетную запись администратора, указать имя базы данных и т. д. Будет установлена последняя версия WordPress.
  • Чтобы установить конкретную версию WordPress, нажмите > Установить версию и выберите в меню нужную версию WordPress. Произойдет выборочная установка, как описано выше, но будет установлена не последняя, а выбранная версия WordPress.

Applications_install

Интеграция установок WordPress с WordPress Toolkit

Все установки WordPress, добавленные через WordPress Toolkit или через страницу Приложения, появляются в WordPress Toolkit автоматически; а установки, выполненные вручную, нужно прикрепить к WordPress Toolkit. Если вы обновились с более ранней версии Plesk, в которой пользовались WordPress, вам также нужно вручную прикрепить имеющиеся у вас установки WordPress к WordPress Toolkit.

Чтобы прикрепить установки WordPress к WordPress Toolkit, откройте Сайты и домены > WordPress и нажмите Сканировать. Но если после сканирования вы или ваши клиенты вручную установите новые копии WordPress, они не будут прикреплены к WordPress Toolkit.

Все установки WordPress, добавленные через WordPress Toolkit или через страницу Приложения, постоянно прикреплены к WordPress Toolkit. Их невозможно будет открепить от WordPress Toolkit - только полностью удалить. Чтобы удалить установку WordPress, откройте Сайты и домены > WordPress > щелкните по нужной установке WordPress и нажмите Удалить.

Добавленные вручную установки WordPress нельзя удалить средствами WordPress Toolkit; вы можете только открепить их от WordPress Toolkit. Чтобы открепить установку WordPress, откройте Сайты и домены > WordPress > щелкните по нужной установке WordPress и нажмите Открепить. Обратите внимание, что при следующем сканировании открепленная установка WordPress будет снова прикреплена к WordPress Toolkit.

Чтобы войти в установку WordPress, откройте Сайты и домены > WordPress и нажмите кнопку Войти для нужной установки WordPress. Для добавленных вручную установок WordPress нужно будет ввести имя пользователя и пароль администратора, если вы их не указывали ранее на странице Сайты и домены > WordPress > имя установки > Параметры доступа.

Управление установками WordPress

Чтобы изменить имя пользователя базы данных, электронный адрес администратора, название сайта или язык интерфейса для установки WordPress, перейдите на страницу Сайты и домены > WordPress, нажмите имя установки WordPress > Изменить настройки.

Чтобы изменить параметры доступа для администратора, перейдите на страницу Сайты и домены > WordPress, нажмите имя установки WordPress > Параметры доступа. Здесь можно указать пароль учетной записи администратора установки WordPress - с его помощью можно будет входить в WordPress из Plesk. Если для установки WordPress создано более одной учетной записи администратора, выберите в списке ту, которая будет использоваться для входа в WordPress. Если вы не помните пароль учетной записи администратора, здесь можно его сбросить.

Обновление установок WordPress

Чтобы проверить наличие обновлений для установок WordPress и установленных тем и плагинов, откройте Сайты и домены > WordPress > Проверить обновления.

Чтобы обновить установки WordPress, откройте Сайты и домены > WordPress, выберите нужные установки и нажмите Обновить.

Чтобы настроить автоматические обновления для установок WordPress, перейдите на страницу Сайты и домены > WordPress > Автообновление, выберите нужные установки WordPress и нажмите Включить автообновление.

WordPress сам по себе — довольно мощный движок, но иногда даже мощная гибкая CMS станет жертвой в руках тех, кто решил "наворотить" множество настроек и "сломать" движок. Это практическое руководство и скринкаст посвящены тому, чтобы научить вас не только "взламывать" WordPress, но и делать с ним много интересных вещей.

Domenator - Купить Домен для сайта

Меняем адрес сайта

Не вздумайте даже желать подобное!

Как

А, вы уже сделали? Ну что же, нет ничего проще: придется исправлять. И вот несколько способов, как это можно сделать (если точно — то три способа).

Способ 1. Редактируем файл functions.php

Не особо важно, что в самом файле: вам понадобятся первые парочку строчек.

Откройте файл functions.php в папке с вашей темой (twentyeleven или любой другой). В самой верхней части файла, сразу после открывающей строки, поместите следующий код:

Перезагрузите сайт — и ошибка будет исправлена. Откройте общие настройки в Панели администратора и убедитесь, что URL сайта снова на своем месте и в том виде, в котором он был до редактирования.

Важное замечание: не забывайте сделать резервную копию файла functions.php и устранить уже добавленные ранее строки. В противном случае движок WordPress будет снова и снова переписывать содержимое поля с адресом сайта.

Способ 2. Редактируем файл wp-config.php

Еще один способ возобновить содержимое поля с адресом сайта — это отредактировать файл wp-config.php в основной папке вашего сайта.

Многие, включая создателей руководства WordPress для пользователей (The Codex), говорят, что это — не самый правильный способ "обнуления" адреса сайта и восстановления его, поскольку он прописывает "жестким кодом" ваш адрес в установленную версию движка, и это не даст вам возможности редактировать адрес сайта в Панели администратора в дальнейшем.

Кроме того, если первый способ исправления отредактированного сайта не сработал, вам волей-неволей придется воспользоваться вторым способом.

Откройте файл wp-config.php (в корне вашего сайта) в редакторе и найдите строку со следующими словами " That’s all, stop editing! Happy blogging. " Прямо под этой строкой вставьте следующий код, изменив предварительно значение адреса сайта на ваш собственный адрес интернет-сайта:

Перезагрузите установленный сайт — и все должно заработать. Возможно, вам придется ввести адрес сайта в свой браузер и войти на сайт, используя страницу wp-admin, например так: .

Способ 3. Relocate, True!

Открываем еще раз наш файл wp-config.php и на этот раз добавляем код перед строкой " That’s all, stop editing! Happy blogging. "

Вуаля! Сайт снова "починился". Простая строчка кода проделала большую работу и "починила" ваш блог. Этот код обновляет нужные поля в БД WordPress.

Важное замечание: Не забудьте сохранить резервную копию файла wp-config.php и удалите из файла ту строку, которую вы добавили. Если вы опасаетесь повторения такой же ошибки в будущем, то просто измените параметр ‘true‘ в строке кода на ‘false‘ (без кавычек). Для того, чтобы в будущем внести правки, просто снова верните параметр ‘true‘.

Вот и все!

В заключение скажем еще раз, что лучше всего не редактировать вручную адрес вашего блога. Если вам надо перенести свой сайт на новый адрес, то сделайте резервную копию вашей БД и темы оформления, а затем импортируйте существующую БД на новую установку движка на новом доменном имени.

Читайте также: