Повышаем защищенность блога с помощью плагина AntiVirus. Антивирус плагин для вордпресс
Повышаем защищенность блога с помощью плагина AntiVirus
Хочу Вам представить один хороший плагин для обнаружения вирусов на блоге — плагин AntiVirus. Отмечу сразу: он не защищает блог от взлома или от проникновения вирусов на блог, для этого потребовалось бы установка полномасштабного комплекса антивирусной защиты типа Касперского или Dr.Web с ежедневными обновлениями антивирусной базы. И то неизвестно как повел бы себя WordPress в этом случае.
Функция плагина AntiVirus иная – найти вирус на блоге путем сканирования Вашего шаблона и нахождения подозрительных участков кода.
Подсмотрел я этот плагин на блогах других вебмастеров, например, у такого авторитета как Макс Хигер. Кстати, я Вам советую при просмотре скриншотов или видео с сайтов обращать самое пристальное внимание на комплект установленных плагинов. Их (плагины) хорошо видно в админке в разделе «Настройки» и просто прекрасно видно, когда авторы обьястняют процесс установления плагинов на странице «Плагины».
Плагин AntiVirus особенно хорошо заметен благодаря небольшого значку, чуть ниже Вы его увидите на скриншоте.
Скачать плагин AntiVirus бесплатно Вы можете с сайта автора или у меня с сервера. Как Вы знаете, потеряв несколько отложенных плагинов на будущее, причем это были потенциально полезные плагины для меня, я теперь сразу их скачиваю и потом размещаю на сервере.
Продолжаем. Скачиваем плагин AntiVirus и устанавливаем его на свой блог как обычно. C сервера скачиваем ЗДЕСЬ. [Плагин скачан уже 280 раз(а)] Он заархивирован в архив zip, поэтому его можно закачать на свой сайт прямо из админки. Активируем его.
Настройка плагина AntiVirus
В админке в «Настройках» у Вас появится новая строчка AntiVirus:
Рис.1
Видите красный значок, о котором я упоминал? Кликаем по этой строчке, открывается страница настроек плагина:
Рис.2
Сразу отмечу, что небольшая панель в правом верхнем углу (запросы, память) к плагину AntiVirus никакого отношения не имеет. Это я подключил плагин Panel Load для проверки возможного увеличения нагрузки на сервер в результате работы AntiVirus’a.
Начинаем настройки. Верхний прямоугольник «Завершено сканирование» нас не интересует. Это плагин сам проверил связь с сайтом автора плагина, т.е. это обратная ссылка. Я не пробовал ее убирать и не знаю, будет ли плагин после этого работать.
Больше всего нас интересует панель «Ручное сканирование». Нажимаем на единственную там кнопку, плагин начинает проверку и выдает нам результаты:
Рис.3
Все прямоугольники из оранжевых стали зелеными, значит, у меня на блоге все нормально. Если плагин найдет подозрительный код, то картина будет такая:
Рис.4
Видите, на другом моем сайте плагин AntiVirus нашел код, который он посчитал подозрительным.
Что теперь будем кричать в лучших традициях жанра: «Шеф! Все пропало! Гипс снимают, клиент уезжает»? Вовсе нет. На 99% это не вирус, а нормальный код, который плагин посчитал нехорошим.
Значит, надо разбираться. Я не рассматриваю тот случай, что Вы при одном взгляде на этот код определите, что он предназначен для вывода окна поиска в шаблоне, с такими знаниями Вы и сами во всем разберетесь. Но если Вы не знаете, что это за код, то у нас есть несколько вариантов это узнать.
1. Можно скопировать его и вставить в поиск Google и посмотреть на результаты выдачи. Правда, почти все результаты будет на английском языке, но вдруг Вам повезет и будут сайты на русском? Если нет, то Google/Яндекс – переводчик Вам в помощь.
2. Плагин сообщил нам, что этот кусок кода расположен в файле сайдбара. Но это нам ни о чем не говорит: вирус может залезть в любой файл. Можно нажать на кнопку «Посмотреть строку в редакторе?» и там попытаться определить смысл этого кода. Если у Вас с php дела обстоят неважно (как и у меня), то можно сделать вот что.
У Вас в компьютере хранится образец установленного шаблона, который Вы и устанавливали на сайт. Откройте в нем с помощью FTP- клиента файл sidebar.php и посмотрите, есть ли там такая строка и как именно она там написана, нет ли изменений. Если она точно такая же, как на Вашем сайте, то волноваться нет причин.
Если по каким-то причинам удалили с компьютера (или просто не можете найти), скачайте его из Интернета еще раз.
3. Обратиться за помощью на форумы. Конечно, будут и насмешки, и издевательства, но обязательно кто-нибудь поможет. Не все же козлы.
Убедившись в том, что это вполне безобидный код, нажимаем на кнопку «Это не вирус». Красное предупреждение исчезнет, прямоугольник станет зеленым. Плагин AntiVirus запомнит, что это не вирус и больше Вас пугать не будет. Для проверки можете еще раз нажать на кнопку ручной проверки.
Но у плагина AntiVirus есть еще одна полезная функция: он может ежедневно самостоятельно проверять Ваш блог и результаты проверки отправлять на e-mail, указанный Вами при регистрации блога. Или на другой, альтернативный e-mal, который надо написать в окне «Настройки». Только не забудьте поставить галочку «Включить ежедневное сканирование антивирусом». И потом надо нажать кнопку «Сохранить изменения». На этом все.
Удачи, надеюсь, плагин AntiVirus поможет защитить Ваш блог.
P.S. Ух, что я сегодня нашел!!! Бесплатный Фотошоп онлайн! Здесь Вы можете его посмотреть сами. Не все функции обычного PhotoShop'а, конечно, работают, но того, что есть хватит обычному вебмастеру за глаза. Переходите по ссылке и это сайт — mainspy.ru — сразу же вносите в закладки. Он того стоит: ведь там не только Фотошоп online, но и масса различных превосходных сервисов. Настоятельно рекомендую!
www.novichkoff.ru
9 плагинов для обнаружения вредоносного кода на WordPress-сайте
WordPress – одна из самых популярных систем управления контентом, использующаяся в самых различных целях: от ведения блогов до электронной коммерции. Существует широкий выбор плагинов и тем для WordPress. Случается, что какие-то из этих расширений попадают в руки вебмастеров после того, как некий злоумышленник потрудился над ними.
Ради своей выгоды он мог оставить в них рекламные ссылки или код, с помощью которого он будет управлять вашим сайтом. Многие пользователи WordPress не имеют большого опыта в веб-программировании и не знают, как действовать в такой ситуации.
Для них я сделал обзор девяти наиболее эффективных инструментов для обнаружения вредоносных изменений в коде работающего сайта или устанавливаемых дополнений.
1. Theme Authenticity Checker (TAC)
Theme Authenticity Checker (инспектор аутентичности тем, TAC) – WordPress-плагин, который сканирует каждую установленную тему на наличие подозрительных элементов вроде невидимых ссылок или кода, зашифрованного с помощью Base64.
Обнаружив такие элементы, TAC сообщает о них администратору WordPress, позволяя ему самостоятельно проанализировать и при необходимости исправить исходные файлы тем:
2. Exploit Scanner
Exploit Scanner сканирует весь исходный код вашего сайта и содержимое базы данных WordPress на наличие сомнительных включений. Так же, как и TAC, этот плагин не предотвращает атаки и не борется с их последствиями в автоматическом режиме.
Он только показывает обнаруженные симптомы заражения администратору сайта. Если вы хотите удалить вредоносный код, придётся это сделать вручную:
3. Sucuri Security
Sucuri – хорошо известное решение в области безопасности WordPress. Плагин Sucuri Security осуществляет мониторинг файлов, загружаемых на WordPress-сайт, ведёт собственный список известных угроз, а также позволяет удалённо просканировать сайт при помощи бесплатного сканера Sucuri SiteCheck Scanner. За абонентскую плату можно дополнительно укрепить защиту сайта, установив мощный сетевой экран Sucuri Website Firewall:
4. Anti-Malware
Anti-Malware – плагин для WordPress, который способен находить и удалять троянские скрипты, бэкдоры и прочий вредоносный код.
Параметры сканирования и удаления могут настраиваться. Этот плагин можно использовать после бесплатной регистрации на gotmls.
Плагин регулярно обращается к сайту производителя, передавая ему статистику обнаружения зловредов и получая обновления. Поэтому если вы не хотите устанавливать на свой сайт плагины, отслеживающие его работу, то вам стоит избегать использования Anti-Malware:
5. WP Antivirus Site Protection
WP Antivirus Site Protection – это плагин, сканирующий все загружаемые на сайт файлы, в том числе WordPress-темы.
Плагин имеет собственную базу сигнатур, автоматически обновляемую через Сеть. Он умеет удалять угрозы в автоматическом режиме, оповещать администратора сайта по электронной почте и много другое.
Плагин устанавливается и функционирует бесплатно, но имеет несколько платных дополнений, на которые стоит обратить внимание:
6. AntiVirus для WordPress
AntiVirus для WordPress – простой в использовании плагин, который способен осуществлять регулярное сканирование вашего сайта и отправлять оповещение о проблемах безопасности по электронной почте. Плагин имеет настраиваемый «белый список» и другие функции:
7. Quterra Web Malware Scanner
Сканер от Quterra проверяет сайт на наличие уязвимостей, внедрений стороннего кода, вирусов, бэкдоров и т.д. Сканер обладает такими интересными возможностями, как эвристическое сканирование, обнаружение внешних ссылок.
Базовые функции сканера бесплатны, в то время как некоторый дополнительный сервис обойдётся вам в $60 за год:
8. Wordfence
Если вы ищете комплексное решение проблем безопасности вашего сайта, обратите внимание на Wordfence.
Этот плагин обеспечивает постоянную защиту WordPress от известных типов атак, двухфакторную аутентификацию, поддержку «чёрного списка» IP-адресов компьютеров и сетей, используемых взломщиками и спамерами, сканирование сайта на наличие известных бэкдоров.
Этот плагин бесплатен в своей базовой версии, но имеет и премиум-функционал, за который производитель запрашивает скромную абонентскую плату:
9. Wemahu
Wemahu осуществляет мониторинг изменений в коде вашего сайта и поиск вредоносного кода.
База данных, на основе которой ведётся обнаружение зловредов, пополняется методом краудсорсинга: пользователи сами пополняют её, отправляя результаты сканирования зараженных инсталляций WordPress на сайт автора плагина. Плагин также поддерживает отправку отчётов по электронной почте и другие полезные функции:
Перевод статьи «9 WordPress Plugins To Detect Malicious Code In Your Site» был подготовлен дружной командой проекта Сайтостроение от А до Я.
www.internet-technologies.ru
Обзор лучших плагинов для защиты блога на WordPress
А насколько защищен ваш блог?
Хотя известно, что снаряд сильнее брони, однако возведение укреплений — основа боевых действий. В Интернете, как и в жизни, все решает не «толщина» брони, а ее актуальность или «композитность».
В прошлой статье «Как обезопасить блог на WordPress» мы рассмотрели основные приемы по обеспечению безопасности автономного блога, в этой рассмотрим арсенал плагинов для выявления угроз и создания непробиваемой «брони» вашего блога.
Теория защиты
Перед тем, как качать и устанавливать плагины, давайте рассмотрим теорию защиты.
Не нужно быть военным инженером, чтобы понять, почему не существует танков с сотнями тонн брони на борту – они не сдвинутся с места из-за своей тяжести. Такая же ситуация и с движком (CMS) блога: если нагрузить его десятками плагинов, работа вашего блога существенно замедлится.
Еще один важный момент – совместимость защиты. Например, сложно представить, как могут работать одновременно два защитных механизма – высокая маневренность и маскировка.
Подведем итоги:
- Нельзя переусердствовать с количеством установленных плагинов, иначе это повлечет замедление в работе WordPress.
- Не стоит устанавливать несколько плагинов, выполняющих одну и туже функцию — это может нарушить работу WordPress.
Далее приведенные в статье плагины сгруппированы по назначению, рекомендую иметь не более одного однотипного плагина из каждой категории. Для удобства первыми описаны более простые в работе или более распространенные в Рунете плагины.
Системы постоянного мониторинга атак
AntiVirus
Плагин AntiVirus
Плагин сканирует файлы тем блога и таблицы базы данных на наличие угроз. Прост в установке и настройке.
Можно сканировать в ручном режиме или по расписанию, в случае угрозы плагин пришлет уведомление на email и покажет уведомление в админ-панели.
Скачать плагин AntiVirus
WordPress Firewall 2
Плагин WordPress Firewall 2
Плагин фильтрует веб-запросы WordPress, защищая блог от многих сетевых атак.
Используя многочисленные фильтры, очищает запросы к блогу от наиболее распространенных атак и способах взлома, защищает плагины от попыток их взлома, обнаруживает SQL атаки и многое другое.
Скачать плагин WordPress Firewall 2
Проверка WordPress на уязвимости
TAC (Theme Authenticity Checker)
Плагин TAC (Theme Authenticity Checker)
Плагин сканирует загруженные темы на наличие вредоносного кода (в том числе и закодированного). Также плагин покажет «вшитые» в тему ссылки, которые визуально могут быть не видны (например, ссылки в пробелах, точках и двоеточиях).
Плагин доступен в меню блога «Внешний вид». Если плагин помечает тему красным, стоит воздержаться от ее использования или очистить от вредоносного кода.
Скачать плагин TAC (Theme Authenticity Checker)
Exploit Scanner
Плагин Exploit Scanner
Плагин сканирует файлы блога и записи базы данных (посты, комментарии) на наличие вредоносного кода.
Важно понимать, что плагин только выявляет угрозы, предполагается, что владелец блога знает, как устранять внедренные вредоносные скрипты.
Скачать плагин Exploit Scanner
WP Security Scan
Плагин WP Security Scan
Плагин проводит аудит настроек безопасности, таких как пароль администратора, права доступа для файлов блога, префикс базы данных, версии WordPress и других.
Также плагин может изменить ряд настроек блога (скрыть версию блога, изменить префикс базы данных), повысив тем самым безопасность.
Скачать плагин WP Security Scan
Резервное копирование базы данных WordPress
WordPress Database Backup
Плагин WordPress Database Backup
Плагин для резервного копирования базы данных блога (в базе данных хранятся все настройки, тексты постов, страниц, виджетов и комментариев вашего блога).
После установки стоит убедиться, что плагин работает: «Настройки резервного копирования» — «Отправить на e-mail» — «Создать архив!». Если к вам на почту пришло письмо с архивом базы данных – значит все в порядке.
Дальше стоит настроить: «Расписание резервного копирования», обычно настраивают отправку архива на почту с частотой «Каждый день» или «Раз в неделю».
Также стоит выделить галочками все в блоке «Включить в архив по расписанию следующие таблицы», это позволит сохранить настройки для сторонних плагинов.
Скачать плагин WordPress Database Backup
BackUpWordPress
Плагин BackUpWordPress
Плагин для резервного копирования базы данных блога и файлов с возможностью автоматического создания архивов через равные промежутки времени.
Плагин имеет возможность сохранять резервную копию на хостинге и отправлять по email. (Учтите что, архив с файлами в письме может превысить лимит размера вложений на вашем почтовом сервере — в этом случае письмо может не отправиться, либо отправиться со ссылкой на архив.)
Скачать плагин BackUpWordPress
Remote Database Backup
Плагин Remote Database Backup
Очень простой в работе с минимум функций плагин для создания дамп базы данных блога.
После того, как вы отметите галочками необходимые таблицы базы данных (желательно отметить все), вы сможете скачать файл дампа базы данных себе на компьютер.
Скачать плагин Remote Database Backup
WordPress Backup to Dropbox
Плагин WordPress Backup to Dropbox
Плагин для резервного копирования файлов и базы данных в сервис Dropbox, дает альтернативу места хранения и удобства доступа к резервной копии. Для любителей Dropbox будет весьма удобным.
После активации плагин запросит разрешении связаться с сервером Dropbox, после успешной авторизации плагин будет готов к работе. В настройках можно указать название папки для резервных копий в Dropbox и какие файлы WordPress будут сохраняться. Также можно настроить расписание, по которому будут сохраняться архивы.
Скачать плагин WordPress Backup to Dropbox
В заключение, напоминаю, перед тем как устанавливать плагины, вам стоит ознакомиться с их описанием на официальных сайтах, установить и настроить в соответствии с рекомендациями авторов.
blog-expert.ru
Обязательные плагины для Wordpress + дополнительные Plugins ВордПресс
Плагины это расширения возможностей движка. Они позволяют значительно улучшить ваш сайт и придать ему новый функционал. Этот урок разделен на две части:
- Обязательные плагины
- Рекомендованные плагины (дополнительные)
Так вот, обязательные идем и сразу ставим и настраиваем. Дополнительные по желанию, лично я большую часть использую.
Обязательные плагины для установки:
Вот эти плагины в ОБЯЗАТЕЛЬНОМ порядке должны присутствовать на вашем сайте. Мало того их нужно не просто установить, но и активировать и настроить. Некоторые нужно использовать время от времени.
Как их установить и активировать я рассказываю в этом видео уроке.
Для поисковиков, SEO (search engine optimization):
- All in One SEO Pack (стр. плагина) — Это один из самых важных плагинов помогающий сайт подружить с поисковыми системами. Простая наличие активированного плагина на сайте может увеличить поисковый трафик на пустом месте. Доступно много настроек, можно отдельно ставить noindex для рубрик, меток и архива, есть возможность прописать заголовок и описание как для главной страницы, так и для статей. А вообще название «Все в одном СЕО» — говорит само за себя.
- Google XML Sitemaps (стр. плагина) — Этот плагин создает XML карту для поисковых систем Гугл, Яндекс и других. Она не нужна посетителям, зато поисковики с ее помощью будут быстрее и правильнее индексировать ваш сайт. После активации, карта доступна по адресу http://ваш_сайт.ру/sitemap.xml.
- RusToLat (стр. плагина) — Если вы используете ЧПУ (Человеко Понятные УРЛ-адреса, например site.ru/katalog-telefonov.html), то этот плагин номер один в списке на установку. Это нужно для правильного отображения url, т.е. чтобы вместо /%D2%E5%F1%F2.html было /test.html.
- Yet Another Related Posts Plugin (стр. плагина) — Автоматическая перелинковка публикаций. Это нужно и важно не только для SEO (поисковики будут гулять и учитывать вес страниц), но и для живых посетителей — этот прием увеличивает количество просмотренных страниц и соответственно время прибывания на сайте. Посетитель после прочитанной статьи может заинтересоваться аналогичными статьями на вашем сайте, а этот плагин как раз их и выводит.
От спама:
- Akismet (стр. плагина, установлен по умолчанию, нуждается в настройке) — задача этого плагина эффективно бороться со спамом в комментариях. Очень много будет желающих разместить рекламу на вашем сайте и бороться в одиночку с ними просто не реально. Именно для коллективной борьбы со спамерами и был создан этот плагин и сервис. Суть простая — как только попадается рекламное объявление, владелец сайта помещает это сообщение как спам, после этого контактные данные этого объявления отправляются в единую базу спамеров. Более спамные сообщения от этого автора никого из участников Акисмент тревожить не будут, автомат их сразу зарежет. Наша задача установить плагин и подключиться к этой базе (активировать свой аккаунт в базе Акисмент).
Бекап:
- WordPress Database Backup (стр. плагина) — когда ваш сайт начнет развиваться, вы постоянно работаете над его наполнением, вкладываете свое время и деньги, очень не хочется в один момент лишится проекта из-за какой нибудь технической ошибки. Именно для этого нужно страховаться — делать резервные копии вашего сайта. Задача этого плагина заключается в создании резервных копий базы данных. Причем вы можете настроить таким образом, чтобы это происходило на полном автомате — плагин сам делает копию базы и отправляет вам по почте, с указанной периодичностью. Эта функция весьма удобная. В случае проблем вы всегда можете воспользоваться этими резервными копиями и восстановить свой сайт. Но тут нужно понимать, что создается копия только базы данных, но не файлов которые вы загружаете на хостинг, об этом тоже нужно побеспокоиться отдельно.
Социальные сети:
- Social Share Buttons (стр. плагина) — плагин социальных кнопок: Vkontakte, Mail.ru, Facebook, Odnoklassniki, Twitter, LiveJournal, Google-Buzz. Он помогает вам и посетителям вашего сайта опубликовать информацию о статье в нужную социальную сеть делая всего один клик. Ваши посетители сами будут рекламировать ваш сайт у себя в социальной сети. Эта самая лучшая бесплатная реклама. Все делается на автомате и без вашего участия, остается только концентрироваться на качественном контенте.
- WordPress plugin — Google +1 Button (стр. плагина) — поисковик гугл сделал большой шаг в сторону поведенческих технологий и наличие этой кнопки положительно скажется на получаемом трафике с поиска.
- TweetMeme Button (стр. плагина) — Твитер игнорировать нельзя. Его масштабы роста просто сумасшедшие и установка зеленой кнопки в верхней части статьи увеличит число рекомендаций от ваших посетителей. Один клик и статья опубликована в твитере.
Юзабилити (полезность посетителям):
- Lightbox Plus (стр. плагина) — если вы размещаете фотографии и делаете увеличенные копии, то при клике на фото, картинка открывается отдельно — закрывая при этом сайт (вернуться можно нажав кнопку назад в браузере). Это очень не удобно. Установив этот плагин все картинки будут эффектно открываться поверх текста, с возможностью перелистывания всех фото в статье, при этом посетитель остается на сайте при закрытии картинки. Это красиво и удобно с точки зрения юзабилити.
Рекомендованные плагины (дополнительные):
Оптимизация нагрузки на движок (ускорить загрузку страниц сайта и снизить нагрузку на хостинг):
- WP Super Cache (стр. плагина) — когда сайт станет очень популярным и на него будут заходить тысячи посетителей в день, возможно появиться проблема с нагрузкой на хостинг. Это из за «тяжелого» движка с кучей установленных плагинов и большими объемами баз данных. Когда загружается страница, движок собирает ее по частям делая куча запросов и к базе данных и к скриптам. Для решения этой проблемы создан плагин WP Super Cache. Его основная задача создавать копии сгенерированных страниц и сохранять их в статическом вида на хостинге, а при обращении к сайту, не создавать страницу заново нагружая базу данных и хостинг, а просто показывать уже ранее созданную копию. Этот прием называется кешированием и он очень эффективен для снятие нагрузок с хостинга. Вы можете ускорить работу сайта в разы используя этот плагин.
- WP-Optimize (стр. плагина) — этот плагин работает над оптимизацией базы данных. Дело в том, что в этой самой базе хранится куча не нужной информации — например спамерские комментарии или сотни копий статей, которые никогда и использоваться не будут, а создаются они движком автоматически при редактирование статей. Этот плагин удаляет все ненужное + оптимизирует базу, что очень положительно сказывается на ускорении работы сайта. Делайте очистку один раз в неделю ручками и будет вам быстрая работа сайта.
Юзабилити (полезность посетителям):
- WP-PageNavi (стр. плагина) — задача этого плагина выводить постраничную навигацию каталога. Дело в том, что по умолчанию wordpress не выводит полный список страниц, а делает две ссылки «Предыдущая страница» и «Следующая страница». А это на самом деле плохо, как для поисковиков, так и для посетителей. Установив WP-PageNavi на вашем сайте появится список страниц 1,2,3,4,5,6…
- WP-PostRatings (стр. плагина) — этот плагин отличная обратная связь с посетителями сайта. Он позволяет посетителям оценивать (голосовать за) статьи по рейтинговой шкале. Также выводить рейтинг самых популярных статей. И вы всегда можете видеть, что понравилось вашим посетителям, а что нет.
- SyntaxHighlighter Evolved (стр. плагина) — полезный плагин подсветки синтаксиса кода. Если вы используете коды php, html, java или какие нибудь другие в своих статьях, то для удобного отображения кодов используйте SyntaxHighlighter Evolved.
- WP-Polls (стр. плагина) — нужно создать опросник, голосование на сайте? Используйте WP-Polls, очень просто и быстро создавать голосования и проводить опросы посетителей на сайте.
- Contact Form 7 (стр. плагина) — нужна форма обратной связи? Например в контактах или задайте вопрос на сайте, то Contact Form 7 поможет легко создать эту форму, а заполненные данные отправить к вам на почту.
- Broken Link Checker (стр. плагина) — если вы ссылаетесь в своих статьях на чужие сайты, то временами эти ссылки становятся мертвыми (поменялся адрес страницы или вообще сайт закрыли). Этот плагин создан как раз для того чтобы мониторить все ссылки и находить мертвые из них. Очень удобно держать все ссылки в актуальном состоянии.
Безопасность:
- AntiVirus for WordPress (стр. плагина) — это антивирус для wordpress. Мега полезная штука, когда вы устанавливаете темы для сайта. Дело в том, что в бесплатных темах могут находиться вирусы (вредоносный код, который подгружает вирус с другого сайта) и обнаружить этот вредоносный код весьма непросто. Для решения это проблемы и создан AntiVirus for WordPress.
—Как красиво уйти?:
nokak2.ru