Kif tiskennja l-kodiċi tas-sors tal-websajt għal fajls backdoor Sib il-vulnerabbiltajiet PHP Trojan horse online

WordPress huwa l-programm tal-bini ta' websajts b'xejn u open-source l-aktar użat fid-dinja . Ħafna negozjanti online jużaw WordPress biex jibnu websajts għat-traffiku SEO , il-bejgħ ta' reklami, sħubiji, prodotti u servizzi...

  • Allura WordPress għandha rikka ħafnaplugin WordPressu t-temi jitniżżlu b'xejn, filwaqt li verżjonijiet pro aktar avvanzati u mħallsa ta' plugins u temi huma wkoll disponibbli.

Dan l-aħħar, Chen Weiliang kien qed jippjana li jixtri verżjoni professjonali ta’ plugin ta’ WordPress, għalhekk fittex fuq Google u aċċidentalment skopra websajt li kienet toffri downloads b’xejn ta’ verżjonijiet cracked ta’ plugins u temi ta’ WordPress.

Sempliċement ippruvajt inniżżlu u nużaha, iżda ma ħassx sew: għaliex dawn il-websajts li jipprovdu verżjonijiet b'xejn ta' tniżżil ikkrekkjati, m'hemm l-ebda mudell ta 'profitt, u m'hemm l-ebda reklami oħra fuq il-websajt?

Peress li l-websajt ġiet hacked diversi drabi, noqogħdu attenti ħafna meta nużaw softwer , plugins, jew temi cracked, f'każ li jkun hemm xi vulnerabbiltajiet ta' "backdoor".

Dawn li ġejjin huma screenshots tal-websajt tal-blogg ta' Chen Weiliang li ġiet hacked fil-31 ta' Awwissu 2020 ▼

Kif tiskennja l-kodiċi tas-sors tal-websajt għal fajls ta 'backdoor? Skennjar onlajn biex issib vulnerabbiltajiet PHP

  • LinuxServers ġew hacked u mbagħbsa minn hackers mill-Indoneżja.
  • Hemm fajl ta' vulnerabbiltà "mm.php" addizzjonali f'kull folder tal-websajt, li jista' jintuża b'mod imperfett.VestaCP ikkawżat mill-panel.

Biex issolvi l-problema tal-hacking, sempliċement erġa' installa s-sistema operattiva CentOS 7 u ibdelha bil-pannell tal-kontroll CWP , imbagħad irrestawra l-backup tal-websajt.

  • Minħabba li tgħallimt dwar il-vulnerabbiltà tas-sigurtà tal-"Pagoda Control Panel" qabel, fl-aħħar iddeċidejt li nużaPanel tal-Kontroll tas-CWP.

Xi jfisser backdoor?

Prinċipalment mill-"Trojan horse", il-backdoor ifisser li s-softwer żied lakuni, bħall-ftuħ tal-bieb ta 'wara tad-dar tiegħek, li huwa konvenjenti għall-intrużjoni u serqet informazzjoni.

❗️Twissija dwar it-temi tal-plugins bi Trojan backdoors

Iż-żewġ websajts li ġejjin jipprovdu verżjonijiet maqsuma ta’ plugins ewlenin ta’ WordPress u temi WordPress:

1) WPTRY ▼

2) Temi Ħieles Premium ▼

  • Chen WeiliangHuwa ċert ħafna li s-softwer, il-plug-ins u t-temi fuq dawn iż-żewġ websajts għandhom backdoor loopholes.Tniżżilhomx u tużahom, inkella, jekk jogħġbok iġorr il-konsegwenzi għar-riskju tiegħek!

?Kif tiskennja l-vulnerabbiltajiet tal-programm Trojan horse backdoor?

Hemm 2 modi kif tiskennja l-kodiċi tas-sors tal-websajt għal fajls backdoor:

  • L-ewwel: uża plugin ta 'skanjar tas-sigurtà ta' WordPress
  • It-tieni: użu在线 工具Oqtol skennjati fajls

?L-ewwel: Uża WordPress Sigurtà Skanjar Plugin

Huwa rakkomandat li tuża dan il-plugin għall-iskannjar tas-sigurtà tal-websajt ta' WordPress - Wordfence Security biex tiskennja t-temi u l-plugins kollha fuq il-websajt ta' WordPress f'lottijiet biex tiskopri jekk hemmx fajls ta' vulnerabbiltà ta' backdoor PHP▼

?It-tieni: uża skan tas-sigurtà biex issib għodda onlajn tal-fajls tal-vulnerabbiltà PHP

Għodod onlajn biex jgħinuk tanalizza fajls u URLs suspettużi, tiskopri tipi ta' malware ▼

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Skrollja Top