Direttorju tal-Artikoli
WordPress huwa l-programm tal-bini ta' websajts b'xejn u open-source l-aktar użat fid-dinja . Ħafna negozjanti online jużaw WordPress biex jibnu websajts għat-traffiku SEO , il-bejgħ ta' reklami, sħubiji, prodotti u servizzi...
- Allura WordPress għandha rikka ħafnaplugin WordPressu t-temi jitniżżlu b'xejn, filwaqt li verżjonijiet pro aktar avvanzati u mħallsa ta' plugins u temi huma wkoll disponibbli.
Dan l-aħħar, Chen Weiliang kien qed jippjana li jixtri verżjoni professjonali ta’ plugin ta’ WordPress, għalhekk fittex fuq Google u aċċidentalment skopra websajt li kienet toffri downloads b’xejn ta’ verżjonijiet cracked ta’ plugins u temi ta’ WordPress.
Sempliċement ippruvajt inniżżlu u nużaha, iżda ma ħassx sew: għaliex dawn il-websajts li jipprovdu verżjonijiet b'xejn ta' tniżżil ikkrekkjati, m'hemm l-ebda mudell ta 'profitt, u m'hemm l-ebda reklami oħra fuq il-websajt?
Peress li l-websajt ġiet hacked diversi drabi, noqogħdu attenti ħafna meta nużaw softwer , plugins, jew temi cracked, f'każ li jkun hemm xi vulnerabbiltajiet ta' "backdoor".
Dawn li ġejjin huma screenshots tal-websajt tal-blogg ta' Chen Weiliang li ġiet hacked fil-31 ta' Awwissu 2020 ▼

- LinuxServers ġew hacked u mbagħbsa minn hackers mill-Indoneżja.
- Hemm fajl ta' vulnerabbiltà "mm.php" addizzjonali f'kull folder tal-websajt, li jista' jintuża b'mod imperfett.VestaCP ikkawżat mill-panel.
Biex issolvi l-problema tal-hacking, sempliċement erġa' installa s-sistema operattiva CentOS 7 u ibdelha bil-pannell tal-kontroll CWP , imbagħad irrestawra l-backup tal-websajt.
- Minħabba li tgħallimt dwar il-vulnerabbiltà tas-sigurtà tal-"Pagoda Control Panel" qabel, fl-aħħar iddeċidejt li nużaPanel tal-Kontroll tas-CWP.
Xi jfisser backdoor?
Prinċipalment mill-"Trojan horse", il-backdoor ifisser li s-softwer żied lakuni, bħall-ftuħ tal-bieb ta 'wara tad-dar tiegħek, li huwa konvenjenti għall-intrużjoni u serqet informazzjoni.
❗️Twissija dwar it-temi tal-plugins bi Trojan backdoors
Iż-żewġ websajts li ġejjin jipprovdu verżjonijiet maqsuma ta’ plugins ewlenin ta’ WordPress u temi WordPress:
1) WPTRY ▼
2) Temi Ħieles Premium ▼
- Chen WeiliangHuwa ċert ħafna li s-softwer, il-plug-ins u t-temi fuq dawn iż-żewġ websajts għandhom backdoor loopholes.Tniżżilhomx u tużahom, inkella, jekk jogħġbok iġorr il-konsegwenzi għar-riskju tiegħek!
?Kif tiskennja l-vulnerabbiltajiet tal-programm Trojan horse backdoor?
Hemm 2 modi kif tiskennja l-kodiċi tas-sors tal-websajt għal fajls backdoor:
- L-ewwel: uża plugin ta 'skanjar tas-sigurtà ta' WordPress
- It-tieni: użu在线 工具Oqtol skennjati fajls
?L-ewwel: Uża WordPress Sigurtà Skanjar Plugin
Huwa rakkomandat li tuża dan il-plugin għall-iskannjar tas-sigurtà tal-websajt ta' WordPress - Wordfence Security biex tiskennja t-temi u l-plugins kollha fuq il-websajt ta' WordPress f'lottijiet biex tiskopri jekk hemmx fajls ta' vulnerabbiltà ta' backdoor PHP▼
?It-tieni: uża skan tas-sigurtà biex issib għodda onlajn tal-fajls tal-vulnerabbiltà PHP
Għodod onlajn biex jgħinuk tanalizza fajls u URLs suspettużi, tiskopri tipi ta' malware ▼
Nispera li l-artiklu "Kif Tiskennja l-Kodiċi Sors ta' Websajt għal Fajls Backdoor? Tiftix Online ta' Vulnerabbiltà ta' Trojan PHP" maqsum fuq il-blog ta' Chen Weiliang ( https://www.chenweiliang.com/ ) ikun ta' għajnuna għalik.
Ħossok liberu li taqsam il-link ta' dan l-artiklu: https://www.chenweiliang.com/cwl-1405.html

