Məqalələr kataloqu
WordPress dünyada ən çox istifadə edilən pulsuz və açıq mənbəli veb sayt qurma proqramıdır. Bir çox onlayn marketinq mütəxəssisi SEO trafiki, reklam, üzvlük, məhsul və xidmətlər satmaq üçün veb saytlar qurmaq üçün WordPress-dən istifadə edir ...
- Beləliklə, WordPress çox zəngindirWordPress plaginivə mövzuları yükləmək pulsuzdur, eyni zamanda plaginlərin və mövzuların daha təkmil, pullu pro versiyaları da mövcuddur.
Bu yaxınlarda Çen Veylianq WordPress plagininin peşəkar versiyasını almağı planlaşdırırdı, ona görə də Google-da axtarış apardı və təsadüfən WordPress plaginləri və mövzularının sındırılmış versiyalarını pulsuz yükləməyi təklif edən bir veb sayt tapdı.
Mən sadəcə onu yükləyib istifadə etməyə çalışdım, amma düz gəlmədi: niyə pulsuz yükləməni təmin edən bu veb saytların cracked versiyaları var, ümumiyyətlə heç bir mənfəət modeli yoxdur və saytda başqa heç bir reklam yoxdur?
Veb sayt bir neçə dəfə haker hücumuna məruz qaldığı üçün, hər hansı bir "arxa qapı" zəifliyi ehtimalına qarşı, çatlamış proqram təminatından , plaginlərdən və ya mövzulardan istifadə edərkən çox diqqətli oluruq .
Aşağıdakılar Çen Veylianın bloq saytının 31 avqust 2020-ci il tarixində haker hücumuna məruz qalmasının ekran görüntüləridir ▼

- LinuxServerlər İndoneziyadan olan hakerlər tərəfindən sındırılıb və saxtalaşdırılıb.
- Veb saytın hər bir qovluğunda əlavə "mm.php" boşluq faylı var ki, bu da qeyri-kamil şəkildə istifadə edilə bilər.VestaCP paneldən qaynaqlanır.
Hacking problemini həll etmək üçün sadəcə CentOS 7 əməliyyat sistemini yenidən quraşdırın və onu CWP idarəetmə paneli ilə əvəz edin , sonra veb saytın ehtiyat nüsxəsini bərpa edin.
- "Pagoda İdarəetmə Paneli" nin təhlükəsizlik zəifliyi haqqında əvvəllər öyrəndiyim üçün nəhayət istifadə etmək qərarına gəldim.CWP İdarəetmə Paneli.
arxa qapı nə deməkdir?
Əsasən “Troya atı”ndan arxa qapı o deməkdir ki, proqram təminatı evinizin arxa qapısını açmaq kimi boşluqlar əlavə edib ki, bu da müdaxilə və məlumatların oğurlanması üçün əlverişlidir.
❗️Troyan arxa qapıları olan plagin mövzuları haqqında xəbərdarlıq
Aşağıdakı 2 vebsayt əsas WordPress plaginlərinin və WordPress mövzularının çatlamış versiyalarını təqdim edir:
1) WPTRY ▼
2) Premium Pulsuz Mövzular ▼
- Chen WeiliangƏminik ki, bu iki veb-saytdakı proqram təminatı, plaginlər və mövzularda arxa qapı boşluqları var.Onları yükləməyin və istifadə etməyin, əks halda nəticələri öz riskinizlə daşıyın!
?Truva atı arxa qapı proqramının zəifliklərini necə skan etmək olar?
Backdoor faylları üçün veb saytın mənbə kodunu skan etməyin 2 yolu var:
- Birincisi: WordPress təhlükəsizlik skan plaginindən istifadə edin
- İkincisi: istifadə edinonlayn alətlərSkan fayllarını öldürün
?Birinci: WordPress Təhlükəsizlik Skanlama Pluginindən istifadə edin
PHP backdoor zəiflik fayllarının olub-olmadığını aşkar etmək üçün WordPress veb-saytındakı bütün mövzuları və plaginləri skan etmək üçün bu WordPress veb-sayt təhlükəsizliyi skan plaginindən - Wordfence Security-dən istifadə etmək tövsiyə olunur▼
?İkinci: PHP zəiflik fayllarını onlayn alət tapmaq üçün təhlükəsizlik skanından istifadə edin
Şübhəli faylları və URL-ləri təhlil etməyə, zərərli proqram növlərini aşkar etməyə kömək edəcək onlayn alətlər ▼
Ümid edirəm ki, Chen Weiliang-ın bloqunda ( https://www.chenweiliang.com/ ) paylaşılan "Veb saytın mənbə kodunu arxa plan faylları üçün necə skan etmək olar? Onlayn PHP Trojan Zəifliyi Axtarışı" məqaləsi sizə faydalı olacaq.
Bu məqalənin linkini paylaşmaqdan çəkinməyin: https://www.chenweiliang.com/cwl-1405.html

