Ki jan yo eskane kòd sous sit entènèt pou dosye backdoor Jwenn vilnerabilite PHP Trojan chwal sou entènèt

WordPress se pwogram kreyasyon sit entènèt gratis ak sous louvri ki pi itilize nan mond lan . Anpil moun k ap fè maketing sou entènèt itilize WordPress pou kreye sit entènèt pou trafik SEO , vann anons, manm, pwodwi ak sèvis...

  • Se konsa, WordPress gen yon trè richWordPress pluginak tèm yo gratis pou telechaje, pandan y ap pi avanse, peye vèsyon pro nan grefon ak tèm yo disponib tou.

Resaman, Chen Weiliang te gen plan pou achte yon vèsyon pwofesyonèl yon plugin WordPress, kidonk li te fè yon rechèch sou Google epi li te dekouvri yon sit entènèt pa aksidan ki te ofri telechajman gratis vèsyon krake plugin ak tèm WordPress yo.

Mwen te eseye tou senpleman telechaje epi sèvi ak li, men li pa t 'santi byen: poukisa sit entènèt sa yo ki bay vèsyon gratis download fann, pa gen okenn modèl pwofi nan tout, epi pa gen okenn lòt piblisite sou sit entènèt la?

Paske sit entènèt la te sibi plizyè piratage, nou fè anpil atansyon lè n ap itilize lojisyèl , plugins, oswa tèm ki krake, pou ka ta gen nenpòt vilnerabilite "backdoor".

Men kèk imaj ekran ki montre kote sit entènèt blog Chen Weiliang la te sibi yon atak nan dat 31 out 2020 ▼

Ki jan yo eskane kòd sous sit entènèt pou dosye degize sou entènèt pou jwenn vilnerabilite PHP

  • LinuxSèvè yo te pirate ak manipilasyon pa entru soti nan Endonezi.
  • Gen yon lòt dosye vilnerabilite "mm.php" nan chak katab sit entènèt la, ki ka itilize enpafè.VestaCP ki te koze pa panèl la.

Pou rezoud pwoblèm piratage a, tou senpleman reenstale sistèm operasyon CentOS 7 la epi ranplase li ak panèl kontwòl CWP a , answit restore backup sit entènèt la.

  • Paske mwen te aprann sou vilnerabilite sekirite "Pagoda Kontwòl Panel la" anvan, mwen finalman deside sèvi akCWP Kontwòl Panel.

Ki sa backdoor vle di?

Sitou soti nan "cheval Trojan", degize a vle di ke lojisyèl an te ajoute brèch, jis tankou louvri pòt la dèyè lakay ou, ki se pratik pou entrizyon ak vòlè enfòmasyon.

❗️Avètisman sou tèm plugin ak backdoor Trojan

2 sit entènèt sa yo bay vèsyon fann nan gwo grefon WordPress ak tèm WordPress:

1) WPTRY ▼

2) Tèm gratis Premium ▼

  • Chen WeiliangLi trè asire w ke lojisyèl an, ploge-ins ak tèm sou de sit entènèt sa yo gen brèch degize.Pa telechaje epi sèvi ak yo, otreman, tanpri pote konsekans yo sou pwòp risk ou!

?Ki jan yo tcheke vilnerabilite pwogram Trojan chwal backdoor?

Gen 2 fason pou eskane kòd sous sit entènèt pou dosye degize:

  • Premye a: sèvi ak yon plugin sekirite WordPress
  • Dezyèm: itilizezouti sou entènètTouye dosye eskanè yo

?Premyèman: Sèvi ak yon WordPress Sekirite Analyse Plugin

Li rekòmande pou itilize plugin pou analize sekirite sit entènèt WordPress sa a - Sekirite Wordfence pou tcheke tout tèm ak grefon sou sit entènèt WordPress an pakèt pou detekte si gen fichye vilnerabilite PHP backdoor▼

?Dezyèm: sèvi ak eskanè sekirite pou jwenn PHP vilnerabilite dosye zouti sou entènèt

Zouti sou entènèt pou ede w analize dosye ak URL ki sispèk, detekte kalite malveyan ▼

kòmantè

您的邮箱地址不会被公开。必填项已用*标注

Ki gen tèt