लेख निर्देशिका
वर्डप्रेस दुनिया का सबसे व्यापक रूप से इस्तेमाल किया जाने वाला मुफ्त और ओपन-सोर्स वेबसाइट निर्माण प्रोग्राम है। कई ऑनलाइन मार्केटर एसईओ ट्रैफिक, विज्ञापन, सदस्यता, उत्पाद और सेवाओं की बिक्री के लिए वेबसाइट बनाने के लिए वर्डप्रेस का उपयोग करते हैं ।
- तो WordPress के पास एक बहुत ही अमीरवर्डप्रेस प्लगइनऔर थीम डाउनलोड करने के लिए स्वतंत्र हैं, जबकि प्लगइन्स और थीम के अधिक उन्नत, सशुल्क प्रो संस्करण भी उपलब्ध हैं।
हाल ही में, चेन वेइलियांग वर्डप्रेस प्लगइन का एक प्रोफेशनल वर्जन खरीदने की योजना बना रहे थे, इसलिए उन्होंने गूगल पर खोज की और गलती से एक ऐसी वेबसाइट का पता लगाया जो वर्डप्रेस प्लगइन्स और थीम्स के क्रैक किए गए वर्जन के मुफ्त डाउनलोड की पेशकश करती थी।
मैंने बस इसे डाउनलोड करने और उपयोग करने की कोशिश की, लेकिन यह सही नहीं लगा: ये वेबसाइटें क्यों हैं जो मुफ्त डाउनलोड क्रैक किए गए संस्करण प्रदान करती हैं, कोई लाभ मॉडल बिल्कुल नहीं है, और वेबसाइट पर कोई अन्य विज्ञापन नहीं हैं?
क्योंकि वेबसाइट कई बार हैक हो चुकी है, इसलिए हम क्रैक किए गए सॉफ़्टवेयर , प्लगइन्स या थीम का उपयोग करते समय बहुत सावधानी बरतते हैं, ताकि किसी भी तरह की "बैकडोर" कमजोरियों का पता लगाया जा सके।
निम्नलिखित स्क्रीनशॉट 31 अगस्त, 2020 को चेन वेइलियांग की ब्लॉग वेबसाइट के हैक होने के हैं ▼

- Linuxइंडोनेशिया के हैकर्स द्वारा सर्वर हैक किए गए और उनके साथ छेड़छाड़ की गई।
- वेबसाइट के प्रत्येक फ़ोल्डर में एक अतिरिक्त "mm.php" भेद्यता फ़ाइल है, जिसका उपयोग अपूर्ण रूप से किया जा सकता है।VestaCP पैनल के कारण
हैकिंग की समस्या को हल करने के लिए, बस CentOS 7 ऑपरेटिंग सिस्टम को पुनः स्थापित करें और इसे CWP कंट्रोल पैनल से बदलें , फिर वेबसाइट बैकअप को पुनर्स्थापित करें।
- क्योंकि मैंने पहले "पैगोडा कंट्रोल पैनल" की सुरक्षा भेद्यता के बारे में सीखा, मैंने अंततः उपयोग करने का निर्णय लियासीडब्ल्यूपी नियंत्रण कक्ष.
पिछले दरवाजे का क्या मतलब है?
मुख्य रूप से "ट्रोजन हॉर्स" से, पिछले दरवाजे का मतलब है कि सॉफ्टवेयर में कमियां हैं, जैसे आपके घर का पिछला दरवाजा खोलना, जो घुसपैठ और जानकारी की चोरी के लिए सुविधाजनक है।
️ट्रोजन बैकडोर के साथ प्लगइन थीम के बारे में चेतावनी
निम्नलिखित 2 वेबसाइट प्रमुख वर्डप्रेस प्लगइन्स और वर्डप्रेस थीम के क्रैक किए गए संस्करण प्रदान करती हैं:
1) डब्ल्यूपीटीआरई
2) प्रीमियम फ्री थीम्स
- चेन वेइलियांगयह बहुत निश्चित है कि इन दो वेबसाइटों पर सॉफ़्टवेयर, प्लग-इन और थीम में पिछले दरवाजे की खामियां हैं। डाउनलोड न करें और उनका उपयोग न करें, अन्यथा, कृपया अपने जोखिम पर परिणाम भुगतें!
?ट्रोजन हॉर्स बैकडोर प्रोग्राम की कमजोरियों को कैसे स्कैन करें?
पिछले दरवाजे की फाइलों के लिए वेबसाइट सोर्स कोड को स्कैन करने के 2 तरीके हैं:
- पहला: वर्डप्रेस सुरक्षा स्कैन प्लगइन का उपयोग करें
- दूसरा: उपयोगऑनलाइन उपकरणस्कैन फ़ाइलें मारें
?पहला: वर्डप्रेस सुरक्षा स्कैनिंग प्लगइन का प्रयोग करें
इस वर्डप्रेस वेबसाइट सुरक्षा स्कैनिंग प्लगइन का उपयोग करने की सिफारिश की जाती है - वर्डप्रेस वेबसाइट पर सभी विषयों और प्लगइन्स को बैचों में स्कैन करने के लिए वर्डफेंस सिक्योरिटी का उपयोग करने के लिए यह पता लगाने के लिए कि क्या PHP पिछले दरवाजे की भेद्यता फाइलें हैं▼
?दूसरा: PHP भेद्यता फ़ाइलों को ऑनलाइन टूल खोजने के लिए सुरक्षा स्कैन का उपयोग करें
संदिग्ध फ़ाइलों और URL का विश्लेषण करने, मैलवेयर के प्रकारों का पता लगाने में आपकी सहायता के लिए ऑनलाइन टूल
आशा है कि चेन वेइलियांग के ब्लॉग ( https://www.chenweiliang.com/ ) पर साझा किया गया लेख "वेबसाइट सोर्स कोड को बैकडोर फाइलों के लिए कैसे स्कैन करें? ऑनलाइन PHP ट्रोजन भेद्यता खोज" आपके लिए उपयोगी होगा।
इस लेख का लिंक साझा करने में संकोच न करें: https://www.chenweiliang.com/cwl-1405.html

