लेख निर्देशिका
वर्डप्रेस हा जगातील सर्वात जास्त वापरला जाणारा मोफत आणि ओपन-सोर्स वेबसाइट तयार करण्याचा प्रोग्राम आहे. अनेक ऑनलाइन विक्रेते एसईओ ट्रॅफिकसाठी, जाहिराती, सदस्यत्वे, उत्पादने आणि सेवा विकण्यासाठी वेबसाइट्स तयार करण्याकरिता वर्डप्रेसचा वापर करतात ...
- त्यामुळे वर्डप्रेस खूप श्रीमंत आहेवर्डप्रेस प्लगइनआणि थीम डाउनलोड करण्यासाठी विनामूल्य आहेत, तर प्लगइन आणि थीमच्या अधिक प्रगत, सशुल्क प्रो आवृत्त्या देखील उपलब्ध आहेत.
अलीकडेच, चेन वेइलियांग एका वर्डप्रेस प्लगइनची व्यावसायिक आवृत्ती विकत घेण्याच्या विचारात होता, म्हणून त्याने गुगलवर शोध घेतला आणि त्याला योगायोगाने एक अशी वेबसाइट सापडली जिथे वर्डप्रेस प्लगइन्स आणि थीम्सच्या क्रॅक केलेल्या आवृत्त्या विनामूल्य डाउनलोडसाठी उपलब्ध होत्या.
मी फक्त ते डाउनलोड करण्याचा आणि वापरण्याचा प्रयत्न केला, परंतु ते योग्य वाटले नाही: या वेबसाइट्स ज्या विनामूल्य डाउनलोड क्रॅक आवृत्त्या प्रदान करतात, तेथे कोणतेही फायदे मॉडेल नाहीत आणि वेबसाइटवर इतर कोणत्याही जाहिराती का नाहीत?
वेबसाइट अनेक वेळा हॅक झाल्यामुळे, क्रॅक केलेले सॉफ्टवेअर , प्लगइन्स किंवा थीम्स वापरताना आम्ही खूप काळजी घेतो , कारण त्यात कोणत्याही 'बॅकडोअर' असुरक्षितता असण्याची शक्यता असते.
३१ ऑगस्ट २०२० रोजी चेन वेइलियांग यांची ब्लॉग वेबसाइट हॅक झाल्याचे स्क्रीनशॉट्स खालीलप्रमाणे आहेत ▼

- linuxइंडोनेशियातील हॅकर्सनी सर्व्हर हॅक केले आणि त्यांच्याशी छेडछाड केली.
- वेबसाइटच्या प्रत्येक फोल्डरमध्ये अतिरिक्त "mm.php" असुरक्षितता फाइल आहे, जी अपूर्णपणे वापरली जाऊ शकते.वेस्टासीपी पॅनेलमुळे.
हॅकिंगची समस्या सोडवण्यासाठी, फक्त CentOS 7 ऑपरेटिंग सिस्टम पुन्हा इन्स्टॉल करा आणि त्याऐवजी CWP कंट्रोल पॅनल स्थापित करा , त्यानंतर वेबसाइटचा बॅकअप पुनर्संचयित करा.
- "पॅगोडा कंट्रोल पॅनेल" च्या सुरक्षिततेच्या असुरक्षिततेबद्दल मला आधी माहिती मिळाल्यामुळे, मी शेवटी वापरण्याचा निर्णय घेतलाCWP नियंत्रण पॅनेल.
* मागच्या दरवाजाचा अर्थ काय?
मुख्यतः "ट्रोजन हॉर्स" पासून, बॅकडोअर म्हणजे सॉफ्टवेअरमध्ये त्रुटी जोडल्या गेल्या आहेत, जसे की तुमच्या घराचा मागील दरवाजा उघडणे, जे घुसखोरी आणि माहिती चोरण्यासाठी सोयीचे आहे.
❗️ट्रोजन बॅकडोअरसह प्लगइन थीमबद्दल चेतावणी
खालील 2 वेबसाइट प्रमुख वर्डप्रेस प्लगइन आणि वर्डप्रेस थीमच्या क्रॅक आवृत्त्या प्रदान करतात:
1) WPTRY ▼
२) प्रीमियम फ्री थीम्स ▼
- चेन वेइलांगहे निश्चित आहे की या दोन वेबसाइटवरील सॉफ्टवेअर, प्लग-इन आणि थीममध्ये बॅकडोअर त्रुटी आहेत. ते डाउनलोड करून वापरू नका, अन्यथा, कृपया आपल्या जोखमीवर परिणाम सहन करा!
?ट्रोजन हॉर्स बॅकडोअर प्रोग्राम भेद्यता कशी स्कॅन करावी?
बॅकडोअर फाइल्ससाठी वेबसाइट सोर्स कोड स्कॅन करण्याचे 2 मार्ग आहेत:
- प्रथम: वर्डप्रेस सुरक्षा स्कॅन प्लगइन वापरा
- दुसरा: वापरा工具 工具स्कॅन फाइल्स नष्ट करा
?प्रथम: वर्डप्रेस सिक्युरिटी स्कॅनिंग प्लगइन वापरा
हे वर्डप्रेस वेबसाइट सिक्युरिटी स्कॅनिंग प्लगइन वापरण्याची शिफारस केली जाते - वर्डफेन्स सिक्युरिटी वर्डप्रेस वेबसाइटवरील सर्व थीम आणि प्लगइन बॅचमध्ये स्कॅन करण्यासाठी PHP बॅकडोअर असुरक्षा फाइल्स आहेत की नाही हे शोधण्यासाठी ▼
?दुसरा: PHP असुरक्षा फाइल्स ऑनलाइन साधन शोधण्यासाठी सुरक्षा स्कॅन वापरा
संशयास्पद फाइल्स आणि URL चे विश्लेषण करण्यात, मालवेअरचे प्रकार शोधण्यात तुम्हाला मदत करण्यासाठी ऑनलाइन साधने ▼
आशा आहे की, चेन वेइलियांगच्या ब्लॉगवर ( https://www.chenweiliang.com/ ) शेअर केलेला "वेबसाइट सोर्स कोडमध्ये बॅकडोअर फाइल्ससाठी स्कॅन कसे करावे? ऑनलाइन PHP ट्रोजन भेद्यता शोध" हा लेख तुम्हाला उपयुक्त ठरेल.
या लेखाची लिंक शेअर करण्यास हरकत नाही: https://www.chenweiliang.com/cwl-1405.html

