Sprawa wygląda tak: włamali mi się na stronę na wordpresie. Dodała się jakaś wtyczka, jakiś motyw, sporo plików z core wordpress miało inne checksumy niż powinny mieć.
Panel plesk sam wykrył problemy, wprowadził kwarantannę, pokazał co się zmieniło przed i po.
Naprawiłem (chyba naprawiłem) większość rzeczy, aaaaale.
Widzę, że co chwilę ktoś się próbuje zalogować i coś wysyłają metodą POST. Ale strona jeszcze się trzyma. Na pewno nie jestem to ja.
Prosty sposób na przeczytanie co jest w tych wysyłanych danych - Szukaj
Stack: System debian(albo centos?), panel plesk, nginx, wordpress najnowszy
![efcbd52f-79c6-42c7-86c1-12ddc192ef50](https://cdn.hejto.pl/uploads/posts/images/1200x900/c5cd74574a727a03220187ae005adb9e.png)
![entropy_ userbar](https://cdn.hejto.pl/uploads/users/images/userbars/bec9bfd09813d9c19aca9758e23929c2.png)