我试图找出一个 cron 作业,它将从 ftp 的根目录(我们的 public_html 目录上方)复制一个文件(timthumb.php),并递归地替换整个 FTP 中该文件的所有现有实例。如果有人有另一种方法,我也愿意接受其他想法。
主文件将位于:/timthumb.php
每天都会运行一个 cron 来替换实例,例如:
/public_html/wp-content/themes/xxxxxx/scripts/timthumb.php
或者
/public_html/mysite1/tools/timthumb.php
(我们假设实例将始终命名为 timthumb.php,因此无需查看文件内容来匹配代码)
这个 cron 的目标是防止 timthumb 的旧实例存在于我们的服务器上。
任何帮助或想法将不胜感激谢谢-Sam
PS您可以在此处阅读有关 timthumb 漏洞的信息: http ://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/