Giunsa ang pag-scan sa source code sa website alang sa mga file sa backdoor? Pangitaa ang mga kahuyangan sa Trojan horse sa PHP online

WordPressKini ang labing gigamit nga libre ug bukas nga gigikanan sa kalibutanPagtukod ug estasyonprograma, adunay daghanMarketing sa Internetgigamit sa mga kawaniWebsite sa WordPressbuhataSEOAng trapiko namaligya og mga paanunsiyo, namaligya sa mga miyembro, namaligya mga produkto, namaligya mga serbisyo...

  • Mao nga ang WordPress adunay usa ka adunahan kaayoWordPress pluginug ang mga tema libre nga ma-download, samtang ang mas abante, bayad nga pro nga mga bersyon sa mga plugin ug mga tema anaa usab.

bag-ohay langChen WeiliangKung nagplano ka nga mopalit usa ka propesyonal nga bersyon sa usa ka plugin sa WordPress, adto sa Google aron mahibal-an, ug wala tuyoa nga makit-an nga adunay usa ka website nga naghatag libre nga pag-download sa mga crack nga bersyon sa mga plugin ug tema sa WordPress.

Gisulayan ra nako ang pag-download ug paggamit niini, apan dili kini husto: ngano nga kini nga mga website nga naghatag libre nga pag-download sa mga cracked nga bersyon, wala’y modelo sa ganansya, ug wala’y ubang mga ad sa website?

Tungod kay ang website gi-hack sa makadaghang higayon, akong gigamit ang cracked nga bersyonSoftware, mga plugins o mga tema, mabinantayon kaayo kung adunay usa ka "backdoor" nga programa sa pagkahuyang.

Ang mosunod mao ang Agosto 2020, 08Chen WeiliangScreenshot sa gi-hack nga blog site▼

Giunsa ang pag-scan sa source code sa website alang sa mga file sa backdoor aron makit-an ang mga kahuyangan sa PHP

  • LinuxAng mga server gi-hack ug gi-tamper sa mga hacker gikan sa Indonesia.
  • Adunay dugang nga "mm.php" nga vulnerability file sa matag folder sa website, nga mahimong magamit nga dili hingpit.VestaCP tungod sa panel.

Aron masulbad ang problema sa pag-hack mao ang direkta nga pag-instalarCentOS 7 OS ug usba saI-install ang CWP Control Panel, unya ibalik ang backup sa website▼

  • Tungod kay nahibal-an nako ang bahin sa kahuyang sa seguridad sa "Pagoda Control Panel" kaniadto, sa katapusan nakahukom ko nga gamitonCWP Control Panel.

Unsa ang gipasabot sa backdoor?

Nag-una gikan sa "Trojan horse", ang backdoor nagpasabot nga ang software adunay dugang nga mga lusot, sama sa pag-abli sa likod nga pultahan sa imong balay, nga sayon ​​alang sa pagsulod ug pagpangawat sa impormasyon.

❗️Pahimangno bahin sa mga tema sa plugin nga adunay mga backdoor sa Trojan

Ang mosunod nga 2 nga mga website naghatag og mga cracked nga bersyon sa mga mayor nga WordPress plugins ug WordPress nga mga tema:

1) WPTRY ▼

2) Libre nga Mga Tema sa Premium ▼

  • Chen WeiliangSigurado kaayo nga ang software, mga plug-in ug mga tema niining duha ka mga website adunay backdoor loopholes. Ayaw pag-download ug paggamit niini, kung dili palihog pas-ana ang mga sangputanan sa imong kaugalingong risgo!

?Unsaon pag-scan sa Trojan horse backdoor program vulnerabilities?

Adunay 2 ka paagi aron ma-scan ang source code sa website alang sa mga file sa backdoor:

  • Ang una: gamita ang WordPress security scan plugin
  • Ikaduha: paggamitonline nga mga himanPatya ang scan files

?Una: Gamit ug WordPress Security Scanning Plugin

Girekomenda nga gamiton kini nga plugin sa pag-scan sa seguridad sa website sa WordPress - Wordfence Security aron ma-scan ang tanan nga mga tema ug plugin sa website sa WordPress sa mga batch aron mahibal-an kung adunay mga file sa kahuyang sa backdoor sa PHP▼

?Ikaduha: gamita ang security scan para pangitaon ang PHP vulnerability files online tool

Mga gamit sa online aron matabangan ka sa pag-analisar sa mga kadudahang file ug URL, pag-ila sa mga tipo sa malware ▼

发表 评论

Ang imong email address dili mamantala. Gigamit ang mga kinahanglanon nga uma * Label

Linukot nga basahon sa Taas