آرٽيڪل ڊاريڪٽري
ورڈپریس دنيا جو سڀ کان وڌيڪ استعمال ٿيندڙ مفت ۽ اوپن سورس ويب سائيٽ بلڊنگ پروگرام آهي. ڪيترائي آن لائن مارڪيٽر ورڈپریس کي ايس اي او ٽرئفڪ، اشتهارن، ميمبرشپ، پراڊڪٽس ۽ خدمتن جي وڪڻ لاءِ ويب سائيٽون ٺاهڻ لاءِ استعمال ڪندا آهن ...
- تنهنڪري ورڈپریس وٽ تمام گهڻو مالدار آهيورڈپریس پلگ ان۽ موضوع ڊائونلوڊ ڪرڻ لاءِ مفت آهن، جڏهن ته وڌيڪ ترقي يافته، ادا ڪيل پرو ورزن جا پلگ ان ۽ موضوع پڻ موجود آهن.
تازو، چن ويليانگ هڪ ورڈپریس پلگ ان جو هڪ پيشه ورانه ورزن خريد ڪرڻ جو ارادو ڪري رهيو هو، تنهن ڪري هن گوگل تي ڳولا ڪئي ۽ اتفاق سان هڪ ويب سائيٽ ڳولي لڌي جيڪا ورڈپریس پلگ ان ۽ ٿيمز جي ٽٽل ورزن جي مفت ڊائون لوڊ پيش ڪندي هئي.
مون صرف ان کي ڊائون لوڊ ڪرڻ ۽ استعمال ڪرڻ جي ڪوشش ڪئي، پر اهو صحيح محسوس نه ٿيو: ڇو اهي ويب سائيٽون جيڪي مفت ڊائون لوڊ ۽ ڪرڪ ورجن مهيا ڪن ٿيون انهن وٽ ڪوبه منافعي وارو نمونو ناهي، ۽ ويب سائيٽ تي ٻيا اشتهار نه آهن؟
ڇاڪاڻ ته ويب سائيٽ ڪيترائي ڀيرا هيڪ ڪئي وئي آهي، اسان ٽٽل سافٽ ويئر ، پلگ ان، يا ٿيمز استعمال ڪرڻ وقت تمام گهڻو احتياط ڪندا آهيون، صرف ان صورت ۾ جڏهن ڪا "پٺئين دروازي" ڪمزوري هجي.
هيٺ ڏنل اسڪرين شاٽ آهن چن ويليانگ جي بلاگ ويب سائيٽ جا جيڪي 31 آگسٽ 2020 تي هيڪ ٿي رهيا هئا ▼

- لينڪسانڊونيشيا جي هيڪرز طرفان سرورز کي هيڪ ڪيو ويو ۽ ان سان ڇڪتاڻ ڪئي وئي.
- ويب سائيٽ جي هر فولڊر ۾ هڪ اضافي "mm.php" خطري واري فائل آهي، جيڪا شايد غلط استعمال ٿي سگهي ٿي.VestaCP پينل جي ڪري.
هيڪنگ جي مسئلي کي حل ڪرڻ لاءِ، صرف CentOS 7 آپريٽنگ سسٽم کي ٻيهر انسٽال ڪريو ۽ ان کي CWP ڪنٽرول پينل سان تبديل ڪريو ، پوءِ ويب سائيٽ جو بيڪ اپ بحال ڪريو.
- ڇاڪاڻ ته مون اڳي ئي ”پگوڊا ڪنٽرول پينل“ جي حفاظتي ڪمزوري جي باري ۾ سکيو هو، آخرڪار مون استعمال ڪرڻ جو فيصلو ڪيوCWP ڪنٽرول پينل.
پٺاڻ ڇا مطلب آهي؟
بنيادي طور تي ”ٽروجن هارس“ مان، پٺئين دروازي جو مطلب آهي ته سافٽ ويئر ۾ خاميون شامل ڪيون ويون آهن، جيئن توهان جي گهر جي پوئين دروازي کي کولڻ، جيڪا معلومات جي مداخلت ۽ چوري ڪرڻ لاءِ آسان آهي.
❗️Trojan backdoors سان پلگ ان جي موضوعن بابت خبردار
هيٺيون 2 ويب سائيٽون وڏيون ورڈپریس پلگ ان ۽ ورڈپریس تھیمز جا ڀريل ورجن مهيا ڪن ٿيون:
1) WPTRY ▼
2) پريميئم مفت موضوعات ▼
- چن ويلانگاها پڪ آهي ته انهن ٻنهي ويب سائيٽن تي سافٽ ويئر، پلگ ان ۽ موضوعن ۾ پٺتي پيل خاميون آهن، انهن کي ڊائون لوڊ ۽ استعمال نه ڪريو، ٻي صورت ۾ مهرباني ڪري نتيجا پنهنجي ذميواري تي برداشت ڪريو!
ٽروجن گھوڙي جي پٺڀرائي پروگرام جي ڪمزورين کي ڪيئن اسڪين ڪجي؟
ويب سائيٽ جو سورس ڪوڊ اسڪين ڪرڻ جا 2 طريقا آهن بئڪ ڊور فائلن لاءِ:
- پهريون: استعمال ڪريو ورڈپریس سيڪيورٽي اسڪين پلگ ان
- ٻيو: استعمالجياسڪين فائلن کي مارڻ
پهريون: ورڈپریس سيڪيورٽي اسڪيننگ پلگ ان استعمال ڪريو
هن ورڈپریس ويب سائيٽ سيڪيورٽي اسڪيننگ پلگ ان کي استعمال ڪرڻ جي صلاح ڏني وئي آهي - Wordfence سيڪيورٽي ورڈپریس ويب سائيٽ تي سڀني موضوعن ۽ پلگ ان کي بيچ ۾ اسڪين ڪرڻ لاءِ اهو معلوم ڪرڻ لاءِ ته ڇا پي ايڇ پي جي بيڪ ڊور ڪمزوري فائلون آهن▼
ٻيو: سيڪيورٽي اسڪين استعمال ڪريو PHP جي ڪمزورين فائلن کي ڳولڻ لاءِ آن لائن اوزار
مشڪوڪ فائلن ۽ URLs جو تجزيو ڪرڻ ۾ مدد ڏيڻ لاءِ آن لائين اوزار، مالويئر جا قسم معلوم ڪرڻ ▼
اميد آهي ته، چن ويليانگ جي بلاگ ( https://www.chenweiliang.com/ ) تي شيئر ڪيل مضمون "بئڪ ڊور فائلن لاءِ ويب سائيٽ سورس ڪوڊ ڪيئن اسڪين ڪجي؟ آن لائن پي ايڇ پي ٽروجن وولنربلٽي سرچ" توهان لاءِ مددگار ثابت ٿيندو.
هن مضمون جي لنڪ شيئر ڪرڻ لاءِ آزاد محسوس ڪريو: https://www.chenweiliang.com/cwl-1405.html

