2013 ilk wordpress açığı!
55
●6.498
- 01-01-2013, 03:41:30Açıklanacak birşey olsa elbette açıklarım ancak bu açığı size veya bir başkasına açıklamak büyük suç olur. Ben sadece size önlem almanızı önerdim.mr_cpu adlı üyeden alıntı: mesajı görüntüle
- 01-01-2013, 03:53:06Dostum ortaya öyle birşey atıyorsun hiç açıklama yapmıyorsun. Eklenti pasif durumdaykende hacklenebilir diyorsun. Bu demek oluyorki milyonlarca siteyi hackleyebilirsin. Hatta dünyaca ünlü bazı devlet siteleri bile var bunların içerisinde böyle birşey var ise açığı anlatarak wordpress ve akismet 'e bildir bir an önce güncelleme çıkartsınlar.zego adlı üyeden alıntı: mesajı görüntüle
- 01-01-2013, 04:51:48Yanlış anlaşılmasın ama Açık ne söyle diyenlerin çoğunun derdi açığı öğrenmekten ziyade, wordpress hackleyip "uhhh bende artık heykırr oldum" demekten başka bir şey değil sanırım.
Kaldırın kafanız rahat etsin. - 01-01-2013, 05:08:19birkaç kaynak buldum. bu durumu da kapsayacak şekilde genel güvenlik konusunda ufak bir bildirim yapayim;
Wordpress firewall eklentisi ne işe yarar ?
Kullandığınız pluginlerde veya tema bölümlerinde herhangi bir remote file inclusion, sql injection gibi hacking yöntemlerinden sizi korur.
Dış müdahale ile klasör passwd testi, sql sorgu, sql terms sorgu, remote php çalıştırma gibi özellikleri bloklayıp 404 error sayfasına veya anasayfaya yönlendirmektedir. Ayrıca e-mail ile sitenizde denenen url leri rapor alabilirsiniz.
Bahsettiğim sadece bu konu ile ilgili değil tüm eklenti ve temalardaki olası güvenlik tehditine karşı savunmayla ilgilidir.
Eklenti sayfası:
http://wordpress.org/extend/plugins/...ss-firewall-2/