دليل المادة
يُعدّ ووردبريس البرنامج الأكثر استخدامًا في العالم لبناء مواقع الويب المجانية والمفتوحة المصدر . يستخدم العديد من المسوّقين الإلكترونيين ووردبريس لإنشاء مواقع ويب لجذب الزيارات من محركات البحث ، وبيع الإعلانات، والاشتراكات، والمنتجات، والخدمات...
- لذلك ووردبريس غنية جداالبرنامج المساعد ووردبريسوالسمات مجانية للتنزيل ، بينما تتوفر أيضًا إصدارات احترافية أكثر تقدمًا ومدفوعة من المكونات الإضافية والسمات.
في الآونة الأخيرة، كان تشين ويليانغ يخطط لشراء نسخة احترافية من إضافة ووردبريس، لذلك بحث على جوجل واكتشف بالصدفة موقعًا إلكترونيًا يقدم تنزيلات مجانية لإصدارات مقرصنة من إضافات وقوالب ووردبريس.
حاولت ببساطة تنزيله واستخدامه ، لكن لم أشعر أنني على ما يرام: لماذا لا يكون لهذه المواقع الإلكترونية التي توفر تنزيلًا مجانيًا وإصدارات الكراك نموذج ربح على الإطلاق ، ولا توجد إعلانات أخرى على موقع الويب؟
نظراً لتعرض الموقع الإلكتروني للاختراق عدة مرات، فإننا نتوخى الحذر الشديد عند استخدام البرامج أو الإضافات أو القوالب المقرصنة، تحسباً لوجود أي ثغرات أمنية "خلفية".
فيما يلي لقطات شاشة لموقع مدونة تشين ويليانغ الإلكتروني بعد اختراقه في 31 أغسطس 2020 ▼

- لينكستم اختراق الخوادم والعبث بها من قبل قراصنة من إندونيسيا.
- يوجد ملف ثغرة "mm.php" إضافي في كل مجلد بالموقع ، والذي يمكن استخدامه بشكل غير كامل.VestaCP بسبب اللوحة.
لحل مشكلة الاختراق، ما عليك سوى إعادة تثبيت نظام التشغيل CentOS 7 واستبداله بلوحة تحكم CWP ، ثم استعادة النسخة الاحتياطية للموقع الإلكتروني.
- لأنني علمت بالثغرة الأمنية في "لوحة تحكم Pagoda" من قبل ، قررت أخيرًا استخداملوحة تحكم CWP.
؟ ماذا يعني مستتر؟
يعني الباب الخلفي بشكل أساسي من "حصان طروادة" أن البرنامج قد أضاف ثغرات ، تمامًا مثل فتح الباب الخلفي لمنزلك ، وهو مناسب للتطفل وسرقة المعلومات.
❗️ تحذير حول سمات البرنامج المساعد مع أبواب خلفية طروادة
يوفر الموقعان التاليان إصدارات متصدعة من المكونات الإضافية الرئيسية لـ WordPress وموضوعات WordPress:
1) WPTRY ▼
2) قسط مجاني ثيمات
- تشن ويليانجمن المؤكد تمامًا أن البرامج والمكونات الإضافية والسمات الموجودة على هذين الموقعين بها ثغرات في الأبواب الخلفية.لا تقم بتنزيلها واستخدامها ، وإلا يرجى تحمل العواقب على مسؤوليتك الخاصة!
؟ كيفية مسح نقاط الضعف في برنامج Trojan Horse Backdoor؟
هناك طريقتان لمسح كود مصدر موقع الويب بحثًا عن ملفات مستتر:
- الأول: استخدام البرنامج المساعد لفحص الأمان في WordPress
- ثانيًا: الاستخدامأدوات عبر الإنترنتاقتل ملفات المسح
أولا: استخدام البرنامج المساعد لفحص أمان WordPress
يوصى باستخدام هذا المكون الإضافي لفحص أمان موقع WordPress - Wordfence Security لفحص جميع السمات والمكونات الإضافية على موقع WordPress على دفعات لاكتشاف ما إذا كانت هناك ملفات PHP للثغرات الأمنية الخلفية ▼
ثانيًا: استخدم فحص الأمان للعثور على أداة عبر الإنترنت لملفات PHP الثغرات الأمنية
أدوات عبر الإنترنت لمساعدتك في تحليل الملفات وعناوين URL المشبوهة ، واكتشاف أنواع البرامج الضارة ▼
نأمل أن تكون المقالة "كيفية فحص شفرة المصدر لموقع الويب بحثًا عن ملفات الباب الخلفي؟ البحث عن ثغرات حصان طروادة PHP عبر الإنترنت" التي تمت مشاركتها على مدونة تشين ويليانغ ( https://www.chenweiliang.com/ ) مفيدة لك.
لا تتردد في مشاركة رابط هذه المقالة: https://www.chenweiliang.com/cwl-1405.html

