我试图找出一个cron作业,它将从ftp的根目录(在我们的public_html目录之上)复制一个文件(timthumb.php),并递归地替换整个ftp文件的所有现有实例。如果有人有其他方法,我也愿意接受其他想法。
主文件将保存在:/timthumb.php
cron将每天运行以替换如下实例:
/public_html/wp-content/主题/xxxxxx/脚本/timthumb.php
或
/public_html/mysite1/工具/timthumb.php
(我们假设实例总是命名为timthumb.php,因此不需要查看文件的内容来匹配代码)
这个cron的目的是防止旧的timthumb实例在我们的服务器上存在。
任何帮助或想法都将非常感激谢谢感觉PS你可以在这里阅读timthumb漏洞:http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/
可以这样做:
0 0 * * * find /path/to/ftp-root -iname timthumb.php -exec cp /path/to/good-timthumb.php {} ;