बॅकडोअर फाइल्ससाठी वेबसाइट सोर्स कोड कसा स्कॅन करायचा? PHP ट्रोजन हॉर्स असुरक्षा ऑनलाइन शोधा

वर्डप्रेस हा जगातील सर्वात जास्त वापरला जाणारा मोफत आणि ओपन-सोर्स वेबसाइट तयार करण्याचा प्रोग्राम आहे. अनेक ऑनलाइन विक्रेते एसईओ ट्रॅफिकसाठी, जाहिराती, सदस्यत्वे, उत्पादने आणि सेवा विकण्यासाठी वेबसाइट्स तयार करण्याकरिता वर्डप्रेसचा वापर करतात ...

  • त्यामुळे वर्डप्रेस खूप श्रीमंत आहेवर्डप्रेस प्लगइनआणि थीम डाउनलोड करण्यासाठी विनामूल्य आहेत, तर प्लगइन आणि थीमच्या अधिक प्रगत, सशुल्क प्रो आवृत्त्या देखील उपलब्ध आहेत.

अलीकडेच, चेन वेइलियांग एका वर्डप्रेस प्लगइनची व्यावसायिक आवृत्ती विकत घेण्याच्या विचारात होता, म्हणून त्याने गुगलवर शोध घेतला आणि त्याला योगायोगाने एक अशी वेबसाइट सापडली जिथे वर्डप्रेस प्लगइन्स आणि थीम्सच्या क्रॅक केलेल्या आवृत्त्या विनामूल्य डाउनलोडसाठी उपलब्ध होत्या.

मी फक्त ते डाउनलोड करण्याचा आणि वापरण्याचा प्रयत्न केला, परंतु ते योग्य वाटले नाही: या वेबसाइट्स ज्या विनामूल्य डाउनलोड क्रॅक आवृत्त्या प्रदान करतात, तेथे कोणतेही फायदे मॉडेल नाहीत आणि वेबसाइटवर इतर कोणत्याही जाहिराती का नाहीत?

वेबसाइट अनेक वेळा हॅक झाल्यामुळे, क्रॅक केलेले सॉफ्टवेअर , प्लगइन्स किंवा थीम्स वापरताना आम्ही खूप काळजी घेतो , कारण त्यात कोणत्याही 'बॅकडोअर' असुरक्षितता असण्याची शक्यता असते.

३१ ऑगस्ट २०२० रोजी चेन वेइलियांग यांची ब्लॉग वेबसाइट हॅक झाल्याचे स्क्रीनशॉट्स खालीलप्रमाणे आहेत ▼

PHP भेद्यता शोधण्यासाठी ऑनलाइन स्कॅनिंगसाठी बॅकडोअर फायलींसाठी वेबसाइट स्त्रोत कोड कसा स्कॅन करायचा?

  • linuxइंडोनेशियातील हॅकर्सनी सर्व्हर हॅक केले आणि त्यांच्याशी छेडछाड केली.
  • वेबसाइटच्या प्रत्येक फोल्डरमध्ये अतिरिक्त "mm.php" असुरक्षितता फाइल आहे, जी अपूर्णपणे वापरली जाऊ शकते.वेस्टासीपी पॅनेलमुळे.

हॅकिंगची समस्या सोडवण्यासाठी, फक्त CentOS 7 ऑपरेटिंग सिस्टम पुन्हा इन्स्टॉल करा आणि त्याऐवजी CWP कंट्रोल पॅनल स्थापित करा , त्यानंतर वेबसाइटचा बॅकअप पुनर्संचयित करा.

  • "पॅगोडा कंट्रोल पॅनेल" च्या सुरक्षिततेच्या असुरक्षिततेबद्दल मला आधी माहिती मिळाल्यामुळे, मी शेवटी वापरण्याचा निर्णय घेतलाCWP नियंत्रण पॅनेल.

* मागच्या दरवाजाचा अर्थ काय?

मुख्यतः "ट्रोजन हॉर्स" पासून, बॅकडोअर म्हणजे सॉफ्टवेअरमध्ये त्रुटी जोडल्या गेल्या आहेत, जसे की तुमच्या घराचा मागील दरवाजा उघडणे, जे घुसखोरी आणि माहिती चोरण्यासाठी सोयीचे आहे.

❗️ट्रोजन बॅकडोअरसह प्लगइन थीमबद्दल चेतावणी

खालील 2 वेबसाइट प्रमुख वर्डप्रेस प्लगइन आणि वर्डप्रेस थीमच्या क्रॅक आवृत्त्या प्रदान करतात:

1) WPTRY ▼

२) प्रीमियम फ्री थीम्स ▼

  • चेन वेइलांगहे निश्चित आहे की या दोन वेबसाइटवरील सॉफ्टवेअर, प्लग-इन आणि थीममध्ये बॅकडोअर त्रुटी आहेत. ते डाउनलोड करून वापरू नका, अन्यथा, कृपया आपल्या जोखमीवर परिणाम सहन करा!

?ट्रोजन हॉर्स बॅकडोअर प्रोग्राम भेद्यता कशी स्कॅन करावी?

बॅकडोअर फाइल्ससाठी वेबसाइट सोर्स कोड स्कॅन करण्याचे 2 मार्ग आहेत:

  • प्रथम: वर्डप्रेस सुरक्षा स्कॅन प्लगइन वापरा
  • दुसरा: वापरा工具 工具स्कॅन फाइल्स नष्ट करा

?प्रथम: वर्डप्रेस सिक्युरिटी स्कॅनिंग प्लगइन वापरा

हे वर्डप्रेस वेबसाइट सिक्युरिटी स्कॅनिंग प्लगइन वापरण्याची शिफारस केली जाते - वर्डफेन्स सिक्युरिटी वर्डप्रेस वेबसाइटवरील सर्व थीम आणि प्लगइन बॅचमध्ये स्कॅन करण्यासाठी PHP बॅकडोअर असुरक्षा फाइल्स आहेत की नाही हे शोधण्यासाठी ▼

?दुसरा: PHP असुरक्षा फाइल्स ऑनलाइन साधन शोधण्यासाठी सुरक्षा स्कॅन वापरा

संशयास्पद फाइल्स आणि URL चे विश्लेषण करण्यात, मालवेअरचे प्रकार शोधण्यात तुम्हाला मदत करण्यासाठी ऑनलाइन साधने ▼

आशा आहे की, चेन वेइलियांगच्या ब्लॉगवर ( https://www.chenweiliang.com/ ) शेअर केलेला "वेबसाइट सोर्स कोडमध्ये बॅकडोअर फाइल्ससाठी स्कॅन कसे करावे? ऑनलाइन PHP ट्रोजन भेद्यता शोध" हा लेख तुम्हाला उपयुक्त ठरेल.

या लेखाची लिंक शेअर करण्यास हरकत नाही: https://www.chenweiliang.com/cwl-1405.html

अधिक लपलेल्या युक्त्या उघड करण्यासाठी🔑, आमच्या टेलिग्राम चॅनेलमध्ये सामील होण्यासाठी स्वागत आहे!

आवडल्यास शेअर आणि लाईक करा! तुमचे शेअर्स आणि लाईक्स ही आमची सतत प्रेरणा आहेत!

 

评论 评论

您的邮箱地址不会被公开。必填项已用*标注

Top स्क्रोल करा