InventaOnline internet usluge O nama | Partneri | Blog | inventaonline promocije promo Specijalne ponude | inventaonline korisnicka podrska, support Korisnički servis | inventaonline twitter | inventaonline facebook | inventaonline google buzz
inventaonline telefon podrska Pozovite: 023.236.210     inventaonline online operater besplatan poziv Online operater     inventaonline email podrska Pošaljite e-mail

Internet bezbednost

[Security Alert] Ozbiljan sigurnosni propust u Wordpress-u


Napisao internet bezbednost wordpress Srđan, 7. septembar 2009. u kategoriji Inventa Internet bezbednost Blog
Ovog vikenda otkriven je ozbiljan sigurnosni propust u okviru jednog od najpopularnijih Content Management System-a, Wordpress-a. Zbog kritičnosti, preporučujemo klijentima da HITNO instaliraju najnoviju verziju, 2.8.4. u okviru svojih HOME i BUSINESS paketa.

Osnovne informacije o sigurnosnom propustu

  1. HITNO NADOGRADITE! Izveštaji pokazuju da napadi pogađaju sve verzije pre poslednje izdate verzije, 2.8.4.
  2. Izveštaji o propustu: How to Keep WordPress Secure. Informacije o zakrpi WordPress-a koja preventivno štiti od napada na nadograđenim verzijama: WordPress 2.8.4: Security Release.
  3. Koju verziju koristim? Ukoliko koristite verzije WordPress-a posle 2.7., početni ekran u WordPress Administration Panel-u obavestiće Vas da je potrebna nadogradnja. Ukoliko koristite starije verzije, nadogradite ODMAH!.
  4. Korišćenje plugin-a za zaštitu: Trenutno ne postoje dostupne WordPress Plugin aplikacije za zaštitu od ovog sigurnosnog propusta.
  5. Koliko je WordPress siguran: WordPress jedan je od najsigurnijih CMS programa za upravljanje internet sadržajima. Ovaj napad ugrozio je bezbednost sigurnosti, i ukoliko bude potrebno, WordPress će u najkraćem roku objaviti novu verziju koja onemogućava dalje napade.
  6. Nadogradnja: Ovaj propust veoma je ozbiljan i preporučujemo Vam da odmah instalirate poslednju verziju. Ukoliko imate problema sa grafičkom temom koja je instalirana, kontaktirajte autora Teme i zatražite pomoć.

Kako da znam da je moj WordPress zaražen?

Znaćete na dva načina:
  1. Postoje čudni kodovi u okviru permalinksa example.com/category/post-title/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/. čudni znakovi su "eval" i "base64_decode."
  2. Postoji "back door" ulaz kreiran od strane "skrivenog" Administratora. Proverite da li postoji korisnik pod nadimkom "Administrator (2)" ili neki nadimak koji ne prepoznajete
WordPress.com blogovi nisu u ovoj kategoriji jer su instalirane najnovije verzije. Samo verzije do 2.8.4 su u opasnosti.

Kako preventivno da zaštitite svoj WordPress?

Da biste onemogućili ovaj način napada, nadogradite svoj WordPress ODMAH NA NAJNOVIJU VERZIJU. Promenite sve lozinke ODMAH, uključujući pristupne lozinke svim korisnicima, bazi podataka, FTP, Kontrol panelu, svemu.

Ukoliko je Vaš WordPress već napadnut

Ukoliko je Vaš WordPress već napadnut, gotovo je sigurno da je napadnuta Vaša baza podataka. Zabranite registraciju novih korisnika, izvezite (eksportujte) celokupan sadržaj sa ugrađenim XML WordPress export (verzija 2.1, probajte WordPress-to-WordPress Import WordPress Plugin i obrišite celokupnu instalaciju WordPress-a (snimite slike i generalne datoteke). NEMOJTE DA EKSPORTUJETE VAŠU BAZU PODATAKA! Instalirajte poslednju verziju WordPress-a, postavite "čistu" grafičku temu, zatim importujte XML export. Eksportovana datoteka će sadržati članke, stranice i komentare.
How To Completely Clean Your Hacked WordPress Installation odličan je članak kako re-instalirati WordPress nakon hakerskog napada, ali obavezno svoju eksportovanu datoteku ograničite prilikom pisanja ili komentarisanja.

Kako odgovoriti na napad

Ovaj napad zahteva nadogradnju WordPress softvera. Molimo Vas da o ovom napadu pišete na svojim blogovima, podelite ovu informaciju na facebook blog wordpress hakerski napad Facebook-u ili twitter blog Twitter-u kako bi obavestili celokupnu WordPress zajednicu.

Posetite WordPress Support Forums, prijavite se za praćenje WordPress Development Blog-a i obavestite nas putem e-mail adrese servis@inventa-hosting.com.
Inventa Blog kategorije
promocije ponuda specijal cenovnik Promocije (8)
internet bezbednost zastita srbija Internet bezbednost Blog (2)
internet emarketing seo beograd Internet eMarketing Blog (2)
web hosting srbija Web hosting Blog (4)
registracija domena srbija Registracija domena Blog (7)
web dizajn srbija Web Communications Blog (5)
it dogadjaji Društvene online mreže (3)
Pratite sadržaje blogova
rss vesti putem RSS-a
newsletter blog putem email newslettera
facebook inventa online stranica putem Facebook-a
twitter blog putem Twitter-a
twitter blog putem Google Buzz-a
Korisne web alatke
inventa blog posalji vest Pošalji prijatelju

Korisni blogovi
economy.rs blog srbija Economy blog
marketing oglasavanje blog Win Win blog
internet aukcije ProdajLako blogovi
PRATITE NAS PUTEM:   newsletter newslettera    facebook fan inventa hosting Facebook-a    twitter nalog micro-blog Twitter-a    linkedin fan poslovni social media LinkedIn-a
InventaOnline Početna  »  InventaHosting
© 2006 - 2010. Economy Internet Group SA, Cara Lazara 55, 23000 Zrenjanin, Srbija
Pročitajte naše Uslove korišćenja portala i Pravilnik o zaštiti privatnosti

Korisnički servis:
servis@inventa-hosting.com | Tel. 023-236-210 | chat online operater besplatan poziv Online operater
Partneri portala:
economy.rs poslovni portal, finansije, ekonomija, kursna lista, beogradska berzainternet aukcije, prodaja, kupovina, oglasi, elektronska trgovina