Cron Job -递归地用主文件替换文件实例(timthumb漏洞预防)


Cron Job - Recursively replace file instance with master file (timthumb exploit prevention)

我试图找出一个cron作业,它将从ftp的根目录(在我们的public_html目录之上)复制一个文件(timthumb.php),并递归地替换整个ftp文件的所有现有实例。如果有人有其他方法,我也愿意接受其他想法。

主文件将保存在:/timthumb.php

cron将每天运行以替换如下实例:

/public_html/wp-content/主题/xxxxxx/脚本/timthumb.php

/public_html/mysite1/工具/timthumb.php

(我们假设实例总是命名为timthumb.php,因此不需要查看文件的内容来匹配代码)

这个cron的目的是防止旧的timthumb实例在我们的服务器上存在。

任何帮助或想法都将非常感激谢谢感觉

PS你可以在这里阅读timthumb漏洞:http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/

可以这样做:

0 0 * * * find /path/to/ftp-root -iname timthumb.php -exec cp /path/to/good-timthumb.php {} ';