A New Kraftfuld Virus kan påvirke Millioner af WordPress Blogs
WordPress blogging platform beføjelser millioner af hjemmesider på Internettet. På grund af sin plan for brugen, denne PHP / MySQL platform er et sandsynligt mål for forskellige typer af angreb. For nylig har vi et uheld opdaget i vores blog-indlæg en ny farlig viral aktivitet baseret på en reklame-script, der udnytter sikkerhed udslip af WordPress-platformen. Denne type angreb kan også være til stede i mange andre millioner af online WordPress blogs.
I løbet af de sidste år, var mange angreb rapporteret af WordPress hjemmesider administratorer. Det kritiske niveau af sikkerhed exploits er repræsenteret ved processen med at kode injektion i MySQL-database, der kan føre til et permanent tab af data. For eksempel, indsat en JavaScript-kode i bestemte filer, der udgør den skabelon struktur (index.php, index.html, main.php, header.php, footer.php) automatisk sender oplysninger til andre hjemmesider. I dette tilfælde var trafikinformation stjålet og i samme tid, forskellige installerede plugins også indeholdt det samme manuskript i deres kode. Som følge heraf blev den virus identificeret i et stort antal filer af en enkelt WordPress installation og blev kaldt et forsøg på "Internet markedsføring spionage".
En anden farlig form for WordPress angreb kan fastlægges ved Magic Medtag Shell-program. I dette tilfælde, har hackeren mulighed for at uploade og afvikle vilkårlig kode ved at få et samlet konsol som adgang. Den simptoms af dette angreb er: inaktive plugins, at det er umuligt sende artikler efterfulgt af en bank-skærm, ændringer i upload mappesti og tilstedeværelsen af en tekstfil med navnet "ro8kfbswmag.txt" i upload.
Den mest ubekvemme og udbredte WordPress angreb er baseret på reklamer scripts, der udnytter forskellige sikkerhedshuller i platformen konfiguration, samt web-serveren sikkerhed. Disse scripts indsætte kode eller spam links i stillinger, skabeloner eller plugins. Den indsatte indhold og kode er skjult fra læserne ved hjælp af CSS (Cascading Style Sheets). De vigtigste konsekvenser af denne reklame scripts aktioner er tilføjelsen af et stort antal spam-links (fra titusinder til tusinder) i WordPress opstille og sider. Det store problem er repræsenteret ved den kendsgerning, at søgemaskinespiders "læser" links maskeret med CSS kun for de besøgende på webstedet.
For eksempel vil hvis du har offentliggjort Google AdSense-annoncer, de skjulte spam relationer, der er en vej links for hackere websites bringe dig straffene placering på søgemaskinerne og kan også føre til udelukkelse fra Googles indeks.
Den DownloadTube hold er for nylig blevet opdaget i en utilsigtet måde tilstedeværelsen af en sådan reklame script angreb i den nuværende WordPress installation. Under DownloadTube blog RSS-feeds udgivelsesprocessen gennem FeedBurner service, har vi bemærket i den feed-læser fremkomsten af et stort antal spam-links, der fører til farmaceutiske produkter. Efter kontrol af XML-fil, var disse links var naturligvis til stede, har vi set i kildekoden af de stillinger, for at kontrollere eksistensen af en vis reklame script. I stillinger koden var kun til stede for spam links maskerede med CSS, som i næste eksempel:
Den løsning til at fjerne denne virus blev hurtigt identificeret: i roden af WordPress installation en. Php fil blev automatisk overført som følge af et angreb, der udnyttede en sikkerhedshul. Udførelsen af den kode, der er indeholdt i den. Php fil på server siden bestemmes indsættelsen af spam-links i tilfældigt udvalgte WordPress stillinger. Scriptet var lykkedes at conect til MySQL-database ved gentagne forsøg på at omfatte forskellige database forbindelse konfigurationsfiler: include ( "config.php"); include ( "connection.php"); include ( "db.php") og mere.
Kun fem stillinger blev ændret ved den automatiske optagelse af spam-links, der fører os til den konklusion, at virus stadig var i den primære fase af handling. Ved at fjerne alle spor af den reklame scriptet og reparation af de berørte stillinger ved manuelt at slette spam links, blev angrebet problemet med succes løst. På samme tid, var den seneste version af WordPress installeret (denne handling anbefales til alle WordPress-brugere, fordi den seneste version af platformen kommer som regel med sikkerhedshuller patches).
Hvis du vil bemærke, at din blog trafik reduceres eller trafikken til din blog kommer fra søgemaskiner, der bygger på bestemte søgeord, der relaterer til spam links som Viagra, Levitra eller kreditkort, vil du måske er blevet angrebet af en reklame script. Denne teknik for ulovlig markedsføring kendt som blackhat SEO kunne få ubehagelige konsekvenser over din blog trafik, også fører til udelukkelse fra søgemaskiner indeks.
Heldigvis, at forskellige værktøjer forebygge og afsløre WordPress angreb findes. WP Security Scan er en WordPress-plugin, der scanner en given WordPress-installation og foreslår en optimal indsats for at afhjælpe de eksisterende sikkerhedssvagheder. Andre plugin, WordPress Exploit scanner tjekker filer og database af hjemmesiden for mistænkelig aktivitet. Det kan ikke stoppe et angreb, men kunne advare og hjælpe dig med at finde de angreb, kilder inde i MySQL-database eller WordPress filer.
Den bedste måde at reducere antallet af succesfulde angreb er at udføre periodisk kontrol af serverkonfigurationen sikkerhedsspørgsmål, skal du følge de anbefalede regler i sikringen af et eksisterende WordPress installation og daglig overvågning tilfældigt indlæg og filer kode for at undgå kritiske situationer.
Tags: Web Security, WordPress sikkerhedshullerRelaterede artikler




























































12 September 2008 kl 5:41
[...] Randfish skrev en indholdsrig opstille idag onHere er en hurtig excerptThis teknik for ulovlig markedsføring kendt som blackhat SEO kunne få ubehagelige konsekvenser på din blog trafik, også fører til udelukkelse fra søgemaskiner indeks. Heldigvis, at forskellige værktøjer forebygge og afsløre WordPress angreb ... [...]
12 September 2008 kl 6:17
[...] A New WordPress Virus blev for nyligt opdaget, har vi et uheld opdaget i vores blog-indlæg en ny farlig viral aktivitet baseret på en reklame-script, der udnytter sikkerhed udslip af WordPress-platformen. Denne type angreb kan også være til stede i de snesevis af millioner af online WordPress blogs. Resten af artiklen kan findes her. [...]
12 September 2008 kl 6:25
[...] A New WordPress Virus Opdaget af DownloadTube Dev. Team For nylig har vi et uheld opdaget i vores blog-indlæg en ny farlig viral aktivitet baseret på en reklame-script, der udnytter sikkerhed udslip af WordPress-platformen. Denne type angreb kan også være til stede i de snesevis af millioner af online WordPress blogs. Resten af artiklen kan findes her. [...]
12 September 2008 kl 7:46
[...] Læs mere | digg story Læs mere [...]
13 September 2008 kl 2:43
[...] A New Farlige WordPress Virus Virus sager for WordPress platform ved at indsætte en. PHP fil i roden af anlægget bibliotek, og derefter oprettes forbindelse til databasen. På en vellykket tilknytning forskellige blog-indlæg er modificeret med lange lister af spam links maskeret med CSS. (de besøgende kan ikke se dem, men søgemaskinen robotter indeks disse links). Som følge heraf, bliver du nødt til manuelt at kontrollere alle dine indlæg og fjern linket efter. PHP fil fjernes. Den mest enkle løsning at kontrollere de berørte stillinger er at oprette en XML-fil af RSS-feeds fra alle dine indlæg og se dem i en RSS-læser. Resten af artiklen er tilgængelig her. [...]
13 September 2008 kl 4:11
[...] Feeds fra alle dine indlæg og se dem i en RSS-læser. Resten af artiklen er tilgængelig her. __________________ Download gratis software - [...]
24 oktober 2008 kl 1:36
Wordpress Temaer ...
Jeg elsker wordpress! Dens ikke kun et software til blogging. Its a full content-management-system. Jeg personligt kan lide det mere end typo3! :-) ...
20 juli 2009 kl 5:56
[...] For et år siden, i artiklen "A New Powerful Virus kan påvirke Millioner af WordPress Blogs", der blev understreget nødvendigheden af at udføre opdateringer af WordPress sites, især når [...]