Ho attraversato qualcosa di un po 'strano che non avevo mai visto prima. Un client ha un blog piuttosto attivo e utilizza Akismet (a pagamento) per proteggersi dallo spam. Almeno una volta al giorno, segnalano un commento di spam che è correttamente contrassegnato come spam, ma non può essere rimosso dalla dashboard di amministrazione facendo clic Empty Spam
o selezionando manualmente la voce e tentando di eliminarla.
Ho esaminato questo aspetto e ho notato che la voce DB ha un comment_post_ID
di 0
, che dovrei supporre significhi che non è collegata a nessun post. Posso ovviamente rimuoverli dal DB (e funziona benissimo), ma non ho trovato alcuna informazione su cosa potrebbe essere.
Ho sostituito i file WP di base (pensando che potrebbe essere un problema di sicurezza) e ho anche rigenerato i sali / le chiavi nel wp-config.php
file senza alcuna modifica.
Qualsiasi pensiero sarebbe di grande aiuto. Grazie!
Aggiornare
Sebbene ciò possa essere derivato, non sono sicuro che sia il risultato dell'hacking di InMotion .
Ecco cosa è stato fatto:
- FTP modificato, password MySQL
- Creato nuovo utente DB, assegnato al database
- Sali / chiavi aggiornati
wp-config.php
- Modificate tutte le password degli utenti WP
- File WordPress core reinstallati
Akismet non ha idee su questo (non incolparli) poiché questo è persistente.
comment_id_not_found
o comment_save_pre
(aveva precedentemente un plug-in chiamato Easy Comment Uploads, ma non è stato pubblicato e non è possibile trovare i file originali, ora utilizzando Comment Images ). I registri di accesso devono ancora rivelare eventuali corrispondenze per questi indirizzi IP (che non corrispondono), ma le ricerche confermano che si tratta di spam (se non fosse già ovvio).
/wp-comments-post.php
. Le prossime righe dovrebbero comunque uccidere lo script, a meno che tu non abbia un post con ID '0'. E questo è sconcertante, motivo per cui questo è un commento e non un tentativo di risposta.