نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: حفره امنیتی خطرناک در wordpress

  1. #1
    عضو انجمن AriyaDownload آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    468
    تشکر تشکر کرده 
    2,385
    تشکر تشکر شده 
    1,059
    تشکر شده در
    667 پست

    39 حفره امنیتی خطرناک در wordpress

    با سلام،
    طی چند ماه اخیر شاهد نفوذ به سیستم های مدیریت محتوای Wordpress بودیم که hacker بدون داشتن رمز عبور مدیریت با ارسال درخواست های خاصی با متود POST به wp-admin قادر به دور زدن رمز عبور ( bypass ) و ورود به بخش مدیریت بوده و پس از آن به کل سیستم مدیریت محتوا و همچنین هاست دسترسی خواهد داشت
    این حفره امنیتی خطرناک که در آخرین نسخه‌های wordpress نیز وجود دارد، هنوز به طور رسمی منتشر نشده و به شکل private می‌باشد و به همین دلیل wordpress هنوز patch و securirty fix رسمی جهت رفع این نقیصه ارائه نکرده
    با توجه به اینکه این ضعف امنیتی می‌تواند منجر به دسترسی کامل hacker به کل هاست و سایت شود، جهت جلوگیری از هرگونه نفوذ و سوء استفاده اکیداً توصیه میشود از طریق cPanel بخش Password Protection حتماً روی مسیر wp-admin کلیه نسخه‌های wordpress خود یک رمز ثانویه قرار دهید، در این صورت hacker بدون داشتن آن رمز قادر به ارسال درخواست به wp-admin و نفوذ نخواهد بود.

    پ.ن: در مورد صحت این خبر و این باگ در وردپرس اطلاعاتی ندارم، فقط خواستم یک اطلاع رسانی بکنم تا دوستانی که از وردپرس استفاده می کنن حداقل این مورد رو انجام بدن تا مشکلی براشون پیش نیاد. (در صورت صحت این خبر)

    برگرفته شده از هاست دی ال

  2. تعداد تشکر ها ازAriyaDownload به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن sina_mech آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    250
    تشکر تشکر کرده 
    150
    تشکر تشکر شده 
    292
    تشکر شده در
    186 پست

    پیش فرض پاسخ : حفره امنیتی خطرناک در wordpress

    در تکمیل حرف شما، دوستان از طریق ویرایش htaccess هم میتونن پسورد بذارن. برید داخل فولدر wp-admin و فایل .htaccess ایجاد کنید با این محتوا:
    کد:
    AuthUserFile /home/USERESHOMA/FOLDER/.htpasswd
    AuthType Basic
    AuthName restricted
    Order Deny,Allow
    Deny from all
    Require valid-user
    Satisfy any
    فایلی با عنوان .htpasswd در داخل مسیر /home/USERESHOMA/FOLDER بسازید و داخلش چنین چیزی رو بنویسید:
    کد:
    USER:PASSWORD
    این روشم جواب میده

  5. تعداد تشکر ها ازsina_mech به دلیل پست مفید


  6. #3
    عضو انجمن m3hdi آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    IR
    نوشته ها
    468
    تشکر تشکر کرده 
    105
    تشکر تشکر شده 
    819
    تشکر شده در
    563 پست

    پیش فرض پاسخ : حفره امنیتی خطرناک در wordpress

    نقل قول نوشته اصلی توسط AriyaDownload نمایش پست ها
    با سلام،
    طی چند ماه اخیر شاهد نفوذ به سیستم های مدیریت محتوای Wordpress بودیم که hacker بدون داشتن رمز عبور مدیریت با ارسال درخواست های خاصی با متود POST به wp-admin قادر به دور زدن رمز عبور ( bypass ) و ورود به بخش مدیریت بوده و پس از آن به کل سیستم مدیریت محتوا و همچنین هاست دسترسی خواهد داشت
    این حفره امنیتی خطرناک که در آخرین نسخه‌های wordpress نیز وجود دارد، هنوز به طور رسمی منتشر نشده و به شکل private می‌باشد و به همین دلیل wordpress هنوز patch و securirty fix رسمی جهت رفع این نقیصه ارائه نکرده
    با توجه به اینکه این ضعف امنیتی می‌تواند منجر به دسترسی کامل hacker به کل هاست و سایت شود، جهت جلوگیری از هرگونه نفوذ و سوء استفاده اکیداً توصیه میشود از طریق cPanel بخش Password Protection حتماً روی مسیر wp-admin کلیه نسخه‌های wordpress خود یک رمز ثانویه قرار دهید، در این صورت hacker بدون داشتن آن رمز قادر به ارسال درخواست به wp-admin و نفوذ نخواهد بود.

    پ.ن: در مورد صحت این خبر و این باگ در وردپرس اطلاعاتی ندارم، فقط خواستم یک اطلاع رسانی بکنم تا دوستانی که از وردپرس استفاده می کنن حداقل این مورد رو انجام بدن تا مشکلی براشون پیش نیاد. (در صورت صحت این خبر)

    برگرفته شده از هاست دی ال
    جسارت به شما نباشه
    طبق این نوشته کسی که دسترسی ادمین داشته باشه می تونه به هاست دسترسی پیدا کنه
    این موضوع صحت نداره و این مورد تنها و تنها به کانفیگ سرور برمیگرده که آیا بشه از مدیریت سیستمی مثل wp دسترسی به هاست (که البته فکر کنم منظورشون فایل هست) داشته باشیم ، این مورد رو معمولا از طریق ادیتور قالب میان و شلر رو به جای کد قالب رایت می کنند که کاملا به کانفیگ apache و php سرور برمیگرده و به هیچ عنوان نمیشه گفت که در همه ی سرورها به طور یکسان قابل به اجراست.
    یه روز دنیا رو کولِـمون حـالا فصل رُکـودمون ...

  7. تعداد تشکر ها ازm3hdi به دلیل پست مفید


  8. #4
    عضو جدید
    تاریخ عضویت
    Feb 2012
    نوشته ها
    39
    تشکر تشکر کرده 
    42
    تشکر تشکر شده 
    55
    تشکر شده در
    37 پست

    پیش فرض پاسخ : حفره امنیتی خطرناک در wordpress

    عزیز از راه wp admin شل آپ میکنه و بعد هم دسترسی به هاست

  9. تعداد تشکر ها از IranHosting به دلیل پست مفید


  10. #5
    عضو انجمن php.online آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    وردپرس
    نوشته ها
    125
    تشکر تشکر کرده 
    65
    تشکر تشکر شده 
    201
    تشکر شده در
    124 پست

    پیش فرض پاسخ : حفره امنیتی خطرناک در wordpress

    نسخه 3.4 وردپرس تازه منتشر شده. من تو یه سایت خارجی خوندم مشکل حل شده. به روز کنید. بعدش هم همونطور که دوستمون گفتن بستگی به سرور داره
    قالب ، افزونه، آموزش ، هک و ... فقط برای وردپرس

    گروه طراحی آنلاین وب سایت http://onlinewebsite.ir

  11. تعداد تشکر ها از php.online به دلیل پست مفید


  12. #6
    عضو دائم sazsaz آواتار ها
    تاریخ عضویت
    Aug 2011
    محل سکونت
    بندر گناوه
    نوشته ها
    1,123
    تشکر تشکر کرده 
    296
    تشکر تشکر شده 
    1,265
    تشکر شده در
    861 پست

    پیش فرض پاسخ : حفره امنیتی خطرناک در wordpress

    بله مشکل حل شده البته من پیگیری کردم زیاد مهم نبود یعنی جوجه هکر ها و مرغ هکر ها نمی تونستند هک کنن
    همیشه کل اخبار را می تونید در انجمن راهنمای وردپرس فارسی پیگیری کنید

  13. تعداد تشکر ها ازsazsaz به دلیل پست مفید


  14. #7
    عضو انجمن
    تاریخ عضویت
    Feb 2011
    نوشته ها
    215
    تشکر تشکر کرده 
    524
    تشکر تشکر شده 
    1,363
    تشکر شده در
    624 پست

    پیش فرض پاسخ : حفره امنیتی خطرناک در wordpress

    توی گوگل هم یک پیام مبندی بر وجود یه باگ امنیتی برام ارسال شده بود
    که بعد وردپرس رو آپدیت کردم به 3.4

  15. تعداد تشکر ها از navid2zp به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 0
    آخرين نوشته: March 13th, 2015, 01:24
  3. مشکل امنیتی NGINX برای wordpress
    توسط nimafire در انجمن وب سرورها
    پاسخ ها: 7
    آخرين نوشته: March 26th, 2013, 11:04
  4. نیاز به یک wordpress کار حرفه ای !
    توسط ich_alex_hile در انجمن Wordpress
    پاسخ ها: 10
    آخرين نوشته: September 24th, 2012, 13:53
  5. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •