A /proc folder in wp-content? 时间:2012-12-31 作者:Matthew Bakaitis 我继承了一个WordPress网站,这个网站是由一系列顾问创建的,他们都已经离开很久了。当我想找到他们在哪里定义了一个奇怪的短代码时,grep在试图读取文件时抛出了一系列错误ABSPATH/wp-content/proc.比较ABSPATH/wp-content/proc 真实的/proc 在我的服务器上,我怀疑有人复制了/proc 在开发过程中(但为什么?)。删除之前:我想确定WordPress不需要这个,因为我从未遇到过一些奇怪的情况。浏览自定义主题中的文件时,我看不到对该目录的任何引用。一些网络搜索也没有发现任何结果,所以我认为我在这里很安全。。。但是我精通Linux的功能,但远不是专家,所以我希望有人能告诉我如何检查这个rogue/proc目录,以确保删除不会因为链接或引用或。。。有些事我还不知道 3 个回复 SO网友:Melanie Sumner 检查。首先是htaccess文件,然后是Settings>General区域,以确保它不是一个初始用户试图实现的模糊安全级别。最简单的方法是更改文件夹的名称,然后查看站点是否中断,因为重命名文件夹的速度比移动目录、删除然后重新上载等要快得多。您还可以获得一个干净的WP并检查核心文件名,然后确保/proc文件夹中没有与之匹配的内容(或者它仍然存在于您安装的核心文件夹中)。我不得不建议您开始为该网站编写文档,这样,如果有人在您之后再做,他们也不会感到困惑 SO网友:webaware 您是否能够通过ssh连接到服务器并执行正确的ls?我见过一个被黑客攻击的服务器,其中有人制作了指向网站根目录以外文件夹的符号链接,试图暴露一些系统数据。现在记忆模糊,但如果您使用Plesk或cPanel的文件浏览器,也许您可以检查/删除符号链接(不要通过FTP客户端删除,该客户端将递归到符号链接的目标!) SO网友:Matthew Bakaitis 谢谢大家的建议。以下是我所做的,基于评论和进一步的网络搜索。这似乎已经奏效了。我分享了一个新的答案,因为我认为这个过程对许多人来说很有用“这是在使用吗?”维护情况,例如随机文件可能会进入错误的目录。我运行了stat 命令,并检查访问日期以查看是否最近使用了任何文件接下来,我比较了两者的内容/proc 目录,使用diff 来帮助解决这个问题。我还手动查看了rogue的内容/proc 目录,以确保没有WordPress文件隐藏在其中当到目前为止的结果看起来很清楚时,我使用了mv 命令将目录重命名为建议的注释我“测试、测试、测试”了WordPress和操作系统的功能。我还重新启动了服务器,以防万一最后,在进行最后一次备份后,我删除了重命名的目录。我又测试了一次。我重新启动了。没问题。耶在这种情况下,一切都很顺利。可能有人复制了他们的/proc以及源文件,这样就不会真正影响我的服务器。看看这些步骤,很明显,当我试图确定我的系统上是否有其他目录或文件在使用时,同样的技术也会很有用。考虑到我在继承的WordPress安装中经常发现奇怪的东西,这可能会很有用,因为它可以减少猜测。 结束 文章导航