New Zmogljiv Virus bi lahko vplivala Millions of WordPress Blogs
WordPress blogging platforma pooblastila milijonov spletnih strani, preko interneta. Zaradi svoje raven uporabe, to PHP / MySQL platformi je verjetno cilj za različne vrste napadov. V zadnjem času smo po naključju odkrili v našem spletnem dnevniku novega nevarnega virusa dejavnosti temelji na oglaševanju skript, ki izkorišča varnostno uhajanja platforme WordPress. Ta vrsta napada se lahko tudi v desetine milijonov drugih spletnih blogov WordPress.
V zadnjih letih je bilo veliko napadov, ki so jih spletne strani WordPress administratorji. Kritično raven varnosti izrablja predstavlja proces kodo injekcijo v MySQL bazo podatkov, ki bi lahko privedla do trajno izgubo podatkov. Na primer, JavaScript kodo vstavi v določene datoteke, ki tvori strukturo predlogo (index.php, index.html, main.php, header.php, footer.php) samodejno pošlje informacije v druge spletne strani. V tem primeru so bile prometne informacije in ukradena v istem času, različne nameščen plugins tudi iz iste skript v svoj zbornik. Kot posledica, je bil virus, opredeljenih v veliko število datotek ena napeljava WordPress in je bil imenovan poskus "trženje interneta vohunstva".
Druga nevarna vrsta napada, WordPress lahko določi Magic Vključi program Shell. V tem primeru, napadalec je možnost za prenos in izvajanje naključne kode, ki jih pridobivajo skupno konzole kot so dostop. Simptoms tega napada so: neaktivni plugins, nezmožnost za objavo člankov sledi banka zaslona, spremembe upload poti imenika in prisotnost besedilno datoteko z imenom "ro8kfbswmag.txt" v upload directory.
Najbolj neprijetno in se pogosto uporablja WordPress napadi temeljijo na oglaševanje, skripte, ki izkorišča različne varnostne pomanjkljivosti v platformi konfiguraciji, kot tudi varnost spletnem strežniku. Te kode vstavite scenariji ali povezav spam na delovnih mestih, predloge ali čep. Vstavi vsebino in kodo je skrit pred bralcem s pomočjo CSS (Cascading Style Sheets). Glavne posledice tega oglaševanja skripte ukrepi so vstavitev veliko število spam povezav (od deset do tisoč), na delovnih mestih in WordPress strani. Velik problem predstavlja dejstvo, da pajki iskalnik "se glasi:" prikriti povezave s CSS samo za obiskovalce spletne strani.
Na primer, če imate objavljene Google Adsense oglase, spam skritih povezav, ki so eden od načinov povezave hekerji spletne strani vam prinašajo kazni v iskalnik uvrstit in lahko vodi tudi do izključitve iz indeksa Google.
Ekipa DownloadTube so nedavno odkrili na način nenamerno prisotnost takšnega napada skript oglaševanjem v sedanji namestitev WordPress. Med blog DownloadTube RSS feeds objavljanja na bencinskih FeedBurner, smo opazili v bralnik videz veliko število spam povezave vodijo do farmacevtskih izdelkov. Po preverjanju XML datoteke so bile te vezi očitno so bili prisotni, smo pogledal v izvorno kodo delovnih mest, da preveri obstoj določenih skript oglaševanja. Into mest kodo so bili prisotni le spam povezave prikriti s CSS, kot v naslednjem primeru:
Rešitev za odstranitev tega virusa hitro opredeliti: v koren namestitev WordPress. Php datoteke se je samodejno poslali kot posledica napada, ki izkorišča varnostno pomanjkljivost. Izvajanje kode vsebuje. Php datoteke na strežniku strani določena vključitev spam povezav v naključno izbranih delovnih mest WordPress. Scenarij je uspelo, da conect na MySQL bazo podatkov, ki jih ponavljajoče se poskuša vključiti različne datoteke zbirke podatkov v zvezi konfiguracija: include ( "config.php"), include ( "connection.php"), include ( "db.php") in več.
Samo pet mest so bili spremenjeni, ki ga avtomatično vključevanje spam povezav, ki nas pripelje do zaključka, da virus še vedno v primarni fazi delovanja. Z odstranitvijo vseh sledi oglaševanja skript in popravila prizadetih mest, ki jih ročno izbrišete spam povezave, napad je bil uspešno rešen problem. V istem času je najnovejša različica WordPress nameščen (ta ukrep priporoča za vse uporabnike, saj WordPress najnovejšo različico platforme običajno prihaja pri varnostnih pomanjkljivosti obliži).
Če boste opazili, da vaš blog promet zmanjša ali prometa na svoj blog prihaja iz iskalnikov se nanašajo na določene ključne besede, povezane z nezaželeno povezav, kot so Viagra, Levitra ali kreditne kartice, morda ste bili napadli z oglaševanjem scenarij. Ta tehnika nezakonitih promocijo znan kot Blackhat SEO bi lahko neprijetne posledice v svoj blog prometa, ki vodi tudi do izključitve iz indeksa iskalnikov.
Na srečo, različna orodja za preprečevanje in odkrivanje WordPress napadov obstajajo. WP Security Scan je WordPress plugin, da skenira danem objektu WordPress in predlaga optimalne ukrepe za odpravo obstoječih varnostnih ranljivosti. Drugi plugin, WordPress Exploit Scanner preverjanja datotek in baze podatkov na spletni strani za sumljive dejavnosti. Ne more ustaviti napad, vendar bi opozorila in vam pomaga pri iskanju virov napadov znotraj MySQL baze podatkov ali datoteke WordPress.
Najboljši način za zmanjšanje števila uspešnih napadov je opravljati redno preverjanje strežnika konfiguracije varnostnih vprašanj, sledite priporočeni pravila pri zagotavljanju obstoječe naprave WordPress in vsakodnevno spremljanje naključni objav in datotek kodo, da bi preprečili kritične situacije.
Tags: Web Security, WordPress Security pomanjkljivosti



























































12. september 2008 ob 5:41
[...] Randfish jezen zanimiv post danes onHere je hitro tehnika excerptThis nezakonitih promocijo znan kot Blackhat SEO bi lahko neprijetne posledice v svoj blog prometa, ki vodi tudi do izključitve iz indeksa iskalnikov. Na srečo, različna orodja za preprečevanje in odkrivanje WordPress napade ... [...]
12. september 2008 ob 6:17
[...] WordPress New Virus so odkrili V zadnjem času smo po naključju odkrili v našem spletnem dnevniku novega nevarnega virusa dejavnosti temelji na oglaševanju skript, ki izkorišča varnostno uhajanja platforme WordPress. Ta vrsta napada se lahko tudi v desetine milijonov spletnih blogov WordPress. Preostanek članka najdete tukaj. [...]
12. september 2008 ob 6:25
[...] WordPress New Virus Odkritelj DownloadTube Dev. Team Nedavno smo po naključju odkrili v našem spletnem dnevniku novega nevarnega virusa dejavnosti temelji na oglaševanju skript, ki izkorišča varnostno uhajanja platforme WordPress. Ta vrsta napada se lahko tudi v desetine milijonov spletnih blogov WordPress. Preostanek članka najdete tukaj. [...]
12. september 2008 ob 7:46
[...] Čitanje več | kopač pripovedka [...] Read More
13. september 2008 ob 2:43
[...] WordPress New Dangerous Virus virus ukrepi na platformi WordPress z vstavitvijo. PHP datoteko v koren namestitev imenika, nato pa se združi z bazo podatkov. Po uspešni povezavi različnih delovnih mest, blog, so spremenjene z dolgimi seznami povezav spam Maskirajući s CSS. (obiskovalci ne morejo videti, vendar iskalnika roboti indeks te povezave). Kot posledica, boste morali ročno preverite vse vaše objave in odstranite povezavo potem. PHP datoteke odstranitev. Najbolj enostavna rešitev za preverjanje vpliva delovnih mest, je ustvariti xml datoteko RSS vir iz vseh delovnih mest in si jih ogledati v Bralnik RSS. Preostanek članka je na voljo tukaj. [...]
13. september 2008 ob 4:11
[...] Virov iz vseh delovnih mest in si jih ogledati v Bralnik RSS. Preostanek članka je na voljo tukaj. __________________ Free Download Software - [...]
24. oktober 2008 ob 1:36
Wordpress Teme ...
I love wordpress! Njegova ne samo programsko opremo za blogging. Njegova celotno vsebino upravljanje sistema. Osebno mi je več kot typo3! :-) ...
20. julij 2009 ob 5:56
[...] Pred enim letom, v članku "Ali lahko New Powerful Virus prizadenejo milijone WordPress Blogs", pa je bila poudarjena nujnost izvajanja posodobitev WordPress mest, še posebej, če [...]