رفتن به مطلب

کشف حفره امنیتی خطرناک در وردپرس


poor!a

ارسال های توصیه شده

با سلام و احترام

`

تازگی اگر دقت کرده باشید سایت های وردپرسی زیادی توسط عرب ها هک شدند.

باگ خطرناکی دارد که کاملا priv8 و محرمانست!

این حمله از طریق فایل wp-config.php صورت میگیره! و فایل index.php قالب تغییر پیدا می کنه و صفحه مربوط به هـــکــــ رو در فایل index.php قرار می دهند.

من نمی دونم این باگ رو کی پیدا کرده ولی مقابله با این باگ رو بهتون آموزش می دهم که به هیچ عنوان مورد حمله قرار نگیرید.

 

برای این کار کلیه کاربران وردپرسی باید حتما سطح دسترسی(Permissions) به فایل wp-config.php و همچنین سطح دسترسی کلیه فایل های php. قالب خود را از 0644 به 0400 تغییر دهند.

 

دوستان دقت کنید بعضی از قالب ها اگر سطح دسترسی را به 400 تغییر دهید دارای مشکل می شوند. اما فایل wp-config را حتما به 400 تغییر دهید.

 

شاد و سربلند باشید.

لینک به دیدگاه

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...