نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    مشکل امنیتی جدیدی در پلاگین WordPress Plugin Slider Revolution کشف شده است . که باعث می گردد تا نفوذگران به راحتی فایل های وب سایت شما را دانلود نمایند.
    که از فایل های خطرناکی که میتوان از آن نام برد. فایل wp-config.php می باشد که اطلاعات بانک اطلاعاتی شما در آن ذخیره شده است . که نفوذگران با دانستن این اطلاعات می تواند به بانک اطلاعاتی شما متصل شده و اقدامات خرابکارانه خود نظیر دانلود بانک اطلاعاتی و یا تغییر در ساختار دیتابیس را انجام دهند.
    و یا اگر شما نمی خواهید source وب سایت شما منتشر شود با سواستفاده از این مشکل امنیتی براحتی سورس فایل های شما در اختیار نفوذگران قرار می گیرد .
    از اقدامات دیگران که می توان با بهره گیری و سوء استفاده از این مشکل امنیتی به آن دست یافت این است که پس از اتصال به بانک اطلاعاتی نفوذگران می توانند برای خود کاربر مدیر در وردپرس ایجاد کنند و سپس از طریق آن اقدام به آپلود فایل های مخرب خود نمایند.

    برای جلوگیری از این مشکل امنیتی اقدامات زیر را انجام دهید.
    ۱- بروز رسانی پلاگین مربوطه
    ۲- کد کردن فایل wp-config.php
    ۳- ایجاد رمز اولیه برای صفحه wp-admin
    ۴- کنترل کاربران مدیر و حذف مدیران ایجاد شده
    ۵- برای اطمینان بیشتر و کنترل فایل های سایت که خود استفاده از اسکریپت CXS توصیه می گردد تا اگر نفوذگران فایل مخربی بر روی سایت شما آپلود نموده اند. فایل ها را شناسایی و حذف نماید.

    جهت اطلاعات بیشتر در مورد این مشکل امنیتی . :
    http://blog.securehost.ir/?p=10
    https://www.facebook.com/SecureHost.ir
    http://www.exploit-db.com/exploits/36554/
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 10
    آخرين نوشته: April 9th, 2016, 16:10
  2. افزونه layer slider وردپرس
    توسط viyona در انجمن Wordpress
    پاسخ ها: 0
    آخرين نوشته: March 25th, 2014, 18:18
  3. کمک برای استفاده از slider
    توسط persianboy در انجمن برنامه نویسی
    پاسخ ها: 7
    آخرين نوشته: March 6th, 2012, 12:13
  4. پاسخ ها: 20
    آخرين نوشته: February 10th, 2012, 12:57
  5. بالا نیامدن Slider
    توسط reza_dadashian در انجمن اسکریپت های دیگر
    پاسخ ها: 2
    آخرين نوشته: January 3rd, 2012, 21:12

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •