ఆర్టికల్ డైరెక్టరీ
WordPress అనేది ప్రపంచంలో అత్యంత విస్తృతంగా ఉపయోగించే ఉచిత మరియు ఓపెన్-సోర్స్ వెబ్సైట్ నిర్మాణ ప్రోగ్రామ్. చాలా మంది ఆన్లైన్ విక్రయదారులు SEO ట్రాఫిక్ కోసం, ప్రకటనలు, సభ్యత్వాలు, ఉత్పత్తులు మరియు సేవలను విక్రయించడానికి వెబ్సైట్లను నిర్మించడానికి WordPressను ఉపయోగిస్తారు ...
- కాబట్టి WordPress చాలా గొప్పదిWordPress ప్లగ్ఇన్మరియు థీమ్లు డౌన్లోడ్ చేసుకోవడానికి ఉచితం, అయితే ప్లగిన్లు మరియు థీమ్ల యొక్క మరింత అధునాతనమైన, చెల్లింపు అనుకూల వెర్షన్లు కూడా అందుబాటులో ఉన్నాయి.
ఇటీవల, చెన్ వీలియాంగ్ ఒక వర్డ్ప్రెస్ ప్లగిన్ యొక్క ప్రొఫెషనల్ వెర్షన్ను కొనాలని ప్లాన్ చేసుకొని, గూగుల్లో వెతకగా, అనుకోకుండా వర్డ్ప్రెస్ ప్లగిన్లు మరియు థీమ్ల క్రాక్డ్ వెర్షన్లను ఉచితంగా డౌన్లోడ్ చేసుకునేందుకు అందించే ఒక వెబ్సైట్ను కనుగొన్నాడు.
నేను దీన్ని డౌన్లోడ్ చేసి ఉపయోగించడానికి ప్రయత్నించాను, కానీ అది సరిగ్గా అనిపించలేదు: ఉచిత డౌన్లోడ్ మరియు క్రాక్ వెర్షన్లను అందించే ఈ వెబ్సైట్లు ఎందుకు లాభదాయక నమూనాను కలిగి లేవు మరియు వెబ్సైట్లో ఇతర ప్రకటనలు లేవు?
వెబ్సైట్ చాలాసార్లు హ్యాక్ చేయబడినందున, ఏవైనా "బ్యాక్డోర్" బలహీనతలు ఉండవచ్చనే ముందుజాగ్రత్తతో, మేము క్రాక్డ్ సాఫ్ట్వేర్ , ప్లగిన్లు లేదా థీమ్లను ఉపయోగించేటప్పుడు చాలా జాగ్రత్తగా ఉంటాము.
ఆగష్టు 31, 2020న చెన్ వీలియాంగ్ బ్లాగ్ వెబ్సైట్ హ్యాక్ చేయబడినప్పటి స్క్రీన్షాట్లు ఈ క్రిందివి ▼

- linuxఇండోనేషియాకు చెందిన హ్యాకర్లు సర్వర్లను హ్యాక్ చేసి ట్యాంపరింగ్ చేశారు.
- వెబ్సైట్లోని ప్రతి ఫోల్డర్లో అదనపు "mm.php" దుర్బలత్వ ఫైల్ ఉంది, ఇది అసంపూర్ణంగా ఉపయోగించబడుతుంది.VestaCP ప్యానెల్ వలన.
హ్యాకింగ్ సమస్యను పరిష్కరించడానికి, CentOS 7 ఆపరేటింగ్ సిస్టమ్ను తిరిగి ఇన్స్టాల్ చేసి, దాని స్థానంలో CWP కంట్రోల్ ప్యానెల్ను అమర్చి , ఆపై వెబ్సైట్ బ్యాకప్ను పునరుద్ధరించండి.
- "పగోడా కంట్రోల్ ప్యానెల్" యొక్క భద్రతా దుర్బలత్వం గురించి నేను ఇంతకు ముందే తెలుసుకున్నాను కాబట్టి, చివరకు నేను ఉపయోగించాలని నిర్ణయించుకున్నానుCWP కంట్రోల్ ప్యానెల్.
బ్యాక్డోర్ అంటే ఏమిటి?
ప్రధానంగా "ట్రోజన్ హార్స్" నుండి, బ్యాక్డోర్ అంటే సాఫ్ట్వేర్ లొసుగులను జోడించింది, మీ ఇంటి వెనుక తలుపు తెరిచినట్లు, చొరబాటు మరియు సమాచారాన్ని దొంగిలించడానికి అనుకూలమైనది.
❗️ట్రోజన్ బ్యాక్డోర్లతో ప్లగ్ఇన్ థీమ్ల గురించి హెచ్చరిక
కింది 2 వెబ్సైట్లు ప్రధాన WordPress ప్లగిన్లు మరియు WordPress థీమ్ల క్రాక్డ్ వెర్షన్లను అందిస్తాయి:
1) WPTRY ▼
2) ప్రీమియం ఉచిత థీమ్లు ▼
- చెన్ వీలియాంగ్ఈ రెండు వెబ్సైట్లలోని సాఫ్ట్వేర్, ప్లగ్-ఇన్లు మరియు థీమ్లు బ్యాక్డోర్ లొసుగులను కలిగి ఉన్నాయని ఖచ్చితంగా చెప్పవచ్చు. వాటిని డౌన్లోడ్ చేసి ఉపయోగించవద్దు, లేకుంటే దయచేసి మీ స్వంత పూచీతో పర్యవసానాలను భరించండి!
?ట్రోజన్ హార్స్ బ్యాక్డోర్ ప్రోగ్రామ్ దుర్బలత్వాలను స్కాన్ చేయడం ఎలా?
బ్యాక్డోర్ ఫైల్ల కోసం వెబ్సైట్ సోర్స్ కోడ్ను స్కాన్ చేయడానికి 2 మార్గాలు ఉన్నాయి:
- మొదటిది: WordPress సెక్యూరిటీ స్కాన్ ప్లగిన్ని ఉపయోగించండి
- రెండవది: ఉపయోగంఆన్లైన్ సాధనాలుస్కాన్ ఫైల్లను చంపండి
?మొదటి: WordPress సెక్యూరిటీ స్కానింగ్ ప్లగిన్ని ఉపయోగించండి
PHP బ్యాక్డోర్ వల్నరబిలిటీ ఫైల్లు ఉన్నాయో లేదో తెలుసుకోవడానికి WordPress వెబ్సైట్లోని అన్ని థీమ్లు మరియు ప్లగిన్లను బ్యాచ్లలో స్కాన్ చేయడానికి ఈ WordPress వెబ్సైట్ సెక్యూరిటీ స్కానింగ్ ప్లగ్ఇన్ - Wordfence సెక్యూరిటీని ఉపయోగించమని సిఫార్సు చేయబడింది▼
?రెండవది: PHP దుర్బలత్వ ఫైల్లను ఆన్లైన్ సాధనాన్ని కనుగొనడానికి భద్రతా స్కాన్ని ఉపయోగించండి
అనుమానాస్పద ఫైల్లు మరియు URLలను విశ్లేషించడంలో, మాల్వేర్ రకాలను గుర్తించడంలో మీకు సహాయపడే ఆన్లైన్ సాధనాలు ▼
చెన్ వీలియాంగ్ బ్లాగ్ ( https://www.chenweiliang.com/ ) లో పంచుకున్న "వెబ్సైట్ సోర్స్ కోడ్ను బ్యాక్డోర్ ఫైల్స్ కోసం ఎలా స్కాన్ చేయాలి? ఆన్లైన్ PHP ట్రోజన్ దుర్బలత్వ శోధన" అనే వ్యాసం మీకు ఉపయోగకరంగా ఉంటుందని ఆశిస్తున్నాము.
ఈ వ్యాసం యొక్క లింక్ను పంచుకోవడానికి సంకోచించకండి: https://www.chenweiliang.com/cwl-1405.html

