نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    مشکل امنیتی جدیدی در پلاگین WordPress Plugin Slider Revolution کشف شده است . که باعث می گردد تا نفوذگران به راحتی فایل های وب سایت شما را دانلود نمایند.
    که از فایل های خطرناکی که میتوان از آن نام برد. فایل wp-config.php می باشد که اطلاعات بانک اطلاعاتی شما در آن ذخیره شده است . که نفوذگران با دانستن این اطلاعات می تواند به بانک اطلاعاتی شما متصل شده و اقدامات خرابکارانه خود نظیر دانلود بانک اطلاعاتی و یا تغییر در ساختار دیتابیس را انجام دهند.
    و یا اگر شما نمی خواهید source وب سایت شما منتشر شود با سواستفاده از این مشکل امنیتی براحتی سورس فایل های شما در اختیار نفوذگران قرار می گیرد .
    از اقدامات دیگران که می توان با بهره گیری و سوء استفاده از این مشکل امنیتی به آن دست یافت این است که پس از اتصال به بانک اطلاعاتی نفوذگران می توانند برای خود کاربر مدیر در وردپرس ایجاد کنند و سپس از طریق آن اقدام به آپلود فایل های مخرب خود نمایند.

    برای جلوگیری از این مشکل امنیتی اقدامات زیر را انجام دهید.
    ۱- بروز رسانی پلاگین مربوطه
    ۲- کد کردن فایل wp-config.php
    ۳- ایجاد رمز اولیه برای صفحه wp-admin
    ۴- کنترل کاربران مدیر و حذف مدیران ایجاد شده
    ۵- برای اطمینان بیشتر و کنترل فایل های سایت که خود استفاده از اسکریپت CXS توصیه می گردد تا اگر نفوذگران فایل مخربی بر روی سایت شما آپلود نموده اند. فایل ها را شناسایی و حذف نماید.

    جهت اطلاعات بیشتر در مورد این مشکل امنیتی . :
    http://blog.securehost.ir/?p=10
    https://www.facebook.com/SecureHost.ir
    http://www.exploit-db.com/exploits/36554/
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن se7en-host آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Root
    نوشته ها
    331
    تشکر تشکر کرده 
    175
    تشکر تشکر شده 
    650
    تشکر شده در
    536 پست

    پیش فرض پاسخ : مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    فکر کنم اموزش این 2 تا رو میزاشتید بهتر بود
    ۲- کد کردن فایل wp-config.php
    ۳- ایجاد رمز اولیه برای صفحه wp-admin
    معمولا کاربران کم به خودشون زحمت میدن برن دنبال اموزش باشن :دی
    پیشگامان آریانت داده پرداز خاورمیانه شماره ثبت 43713 ( شاپینگ سرور ) با 6 سال سابقه،دارای نماد اعتماد
    ارسال تیکت به بخش فروش|شماره تماس:42869221-061

  5. #3
    عضو دائم kool آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    World:\root
    نوشته ها
    1,130
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    1,280
    تشکر شده در
    1,024 پست

    پیش فرض پاسخ : مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    نقل قول نوشته اصلی توسط se7en-host نمایش پست ها
    فکر کنم اموزش این 2 تا رو میزاشتید بهتر بود
    ۲- کد کردن فایل wp-config.php
    ۳- ایجاد رمز اولیه برای صفحه wp-admin
    معمولا کاربران کم به خودشون زحمت میدن برن دنبال اموزش باشن :دی
    کد کردن ساده باشه چندان به درد نمیخوره. بهتره با نرم افزار هایی نظیر ioncube کد شود.
    و پوشه ادمین هم میتونن از (پسورد پروتکت دایرکتوری) رمز قرار بدن که البته این رو هر سایتی امکان قرار دادنش وجود نداره. چون در سایت هایی که نیازه تا کاربران لاگین کنن، نمیشه به تک تک کاربرا رمز رو ارسال کرد و...
    ..::| میهن وب سرور بیش از یک دهه تجربه |::..





  6. #4
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    سلام فکر کنم تغییر ادرس admin هم مناسب باشد درست میگویم ؟ با اگر اشتباه نکنم sf login move
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  7. #5
    عضو جدید
    تاریخ عضویت
    Apr 2011
    نوشته ها
    73
    تشکر تشکر کرده 
    86
    تشکر تشکر شده 
    151
    تشکر شده در
    125 پست

    پیش فرض پاسخ : مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    سلام
    خیلیا دارن ازاین افزونه استفاده میکنند
    کاش یه اموزش تکمیلی تر وجامع تر میذاشتید

  8. #6
    عضو انجمن
    تاریخ عضویت
    Mar 2014
    محل سکونت
    Esf
    نوشته ها
    757
    تشکر تشکر کرده 
    383
    تشکر تشکر شده 
    844
    تشکر شده در
    695 پست

    پیش فرض پاسخ : مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    خیلی ممنون که اطلاع رسانی کردید.تو 10 دقیقه براحتی با دورکش شد 5تا کانفیگ سایت هارو دانلود کرد!
    CloudHa
    7079 2842 021
    93 600 73 0913


  9. #7
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    62
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    57
    تشکر شده در
    33 پست

    پیش فرض پاسخ : مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    البته این مشکل امنیتی جدید نیست و از اواخر سال قبل میلادی باعث هک تعداد زیادی سایت وردپرسی شده:

    http://blog.sucuri.net/2014/09/slide...exploited.html

    البته مشکل فقط دسترسی برای دانلود فایلها نیست و امکان آپلود کد مخرب روی هاست قربانی هم از طریق حفره دیگر این افزونه وجود داره:

    http://blog.sucuri.net/2014/12/revsl...ompromise.html

    متاسفانه صاحبان وب سایت ها به این اصل ساده اولیه بروز رسانی cms ها و متعلقات اونها توجه نمی کنند. هنوز هم سایتهای زیادی هستند که بعد از گذشت چند ماه بروز رسانی انجام ندادن و سایتشون آسیب پذیر هست.

  10. #8
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : مشکل امنیتی خطرناک و حیاتی در پلاگین Slider Revolution - وردپرس

    اگز سطح دسترسی فایل
    wp-config.php را به 400 تغییر بدهیم، آیا مشکل برطرف خواهد شد؟
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 10
    آخرين نوشته: April 9th, 2016, 16:10
  2. افزونه layer slider وردپرس
    توسط viyona در انجمن Wordpress
    پاسخ ها: 0
    آخرين نوشته: March 25th, 2014, 18:18
  3. کمک برای استفاده از slider
    توسط persianboy در انجمن برنامه نویسی
    پاسخ ها: 7
    آخرين نوشته: March 6th, 2012, 12:13
  4. پاسخ ها: 20
    آخرين نوشته: February 10th, 2012, 12:57
  5. بالا نیامدن Slider
    توسط reza_dadashian در انجمن اسکریپت های دیگر
    پاسخ ها: 2
    آخرين نوشته: January 3rd, 2012, 21:12

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •