نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: حفره امنیتی خطرناک در wordpress

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #3
    عضو انجمن m3hdi آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    IR
    نوشته ها
    468
    تشکر تشکر کرده 
    105
    تشکر تشکر شده 
    819
    تشکر شده در
    563 پست

    پیش فرض پاسخ : حفره امنیتی خطرناک در wordpress

    نقل قول نوشته اصلی توسط AriyaDownload نمایش پست ها
    با سلام،
    طی چند ماه اخیر شاهد نفوذ به سیستم های مدیریت محتوای Wordpress بودیم که hacker بدون داشتن رمز عبور مدیریت با ارسال درخواست های خاصی با متود POST به wp-admin قادر به دور زدن رمز عبور ( bypass ) و ورود به بخش مدیریت بوده و پس از آن به کل سیستم مدیریت محتوا و همچنین هاست دسترسی خواهد داشت
    این حفره امنیتی خطرناک که در آخرین نسخه‌های wordpress نیز وجود دارد، هنوز به طور رسمی منتشر نشده و به شکل private می‌باشد و به همین دلیل wordpress هنوز patch و securirty fix رسمی جهت رفع این نقیصه ارائه نکرده
    با توجه به اینکه این ضعف امنیتی می‌تواند منجر به دسترسی کامل hacker به کل هاست و سایت شود، جهت جلوگیری از هرگونه نفوذ و سوء استفاده اکیداً توصیه میشود از طریق cPanel بخش Password Protection حتماً روی مسیر wp-admin کلیه نسخه‌های wordpress خود یک رمز ثانویه قرار دهید، در این صورت hacker بدون داشتن آن رمز قادر به ارسال درخواست به wp-admin و نفوذ نخواهد بود.

    پ.ن: در مورد صحت این خبر و این باگ در وردپرس اطلاعاتی ندارم، فقط خواستم یک اطلاع رسانی بکنم تا دوستانی که از وردپرس استفاده می کنن حداقل این مورد رو انجام بدن تا مشکلی براشون پیش نیاد. (در صورت صحت این خبر)

    برگرفته شده از هاست دی ال
    جسارت به شما نباشه
    طبق این نوشته کسی که دسترسی ادمین داشته باشه می تونه به هاست دسترسی پیدا کنه
    این موضوع صحت نداره و این مورد تنها و تنها به کانفیگ سرور برمیگرده که آیا بشه از مدیریت سیستمی مثل wp دسترسی به هاست (که البته فکر کنم منظورشون فایل هست) داشته باشیم ، این مورد رو معمولا از طریق ادیتور قالب میان و شلر رو به جای کد قالب رایت می کنند که کاملا به کانفیگ apache و php سرور برمیگرده و به هیچ عنوان نمیشه گفت که در همه ی سرورها به طور یکسان قابل به اجراست.
    یه روز دنیا رو کولِـمون حـالا فصل رُکـودمون ...

  2. تعداد تشکر ها ازm3hdi به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 0
    آخرين نوشته: March 13th, 2015, 01:24
  3. مشکل امنیتی NGINX برای wordpress
    توسط nimafire در انجمن وب سرورها
    پاسخ ها: 7
    آخرين نوشته: March 26th, 2013, 11:04
  4. نیاز به یک wordpress کار حرفه ای !
    توسط ich_alex_hile در انجمن Wordpress
    پاسخ ها: 10
    آخرين نوشته: September 24th, 2012, 13:53
  5. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •