สิงหาคม
8
แดเนียลเคอร์แรเมื่อ 8 สิงหาคม 2009
ที่นี่แปลกใจเล็กน้อยที่ฉันได้รับเมื่อกลับมาจากวันหยุดคือ ฉันถูกแก้ไขบล็อกและเมื่อผมไปโพสต์บันทึกข้อผิดพลาดขึ้นมาอ่าน:
- เซิร์ฟเวอร์ (โดเมนเซิร์ฟเวอร์เช่น DOMAIN.COM ของเรา) ที่ Magic ต้องชื่อผู้ใช้และรหัสผ่าน
ดีที่ไม่ได้เป็นพิเศษหรือไม่
ปัญหาเกิดจากไฟล์ vars.php ตั้งอยู่ใน WP-รวมถึงโฟลเดอร์ ใครบางคนได้ด้วย SQL Injection ( อ่านเพิ่มเติมได้ที่นี่ ) และเพิ่มรหัสไปยังแฟ้ม
การแก้ไขเป็นอย่างใดอย่างหนึ่งได้ง่าย - ขั้นตอนที่ 2:
- ดาวน์โหลดเวอร์ชันใหม่ของแฟ้ม vars.php จาก WordPress และแทนที่เสียหายอย่างใดอย่างหนึ่ง ดูที่นี่ - เพียงเลือกรุ่นของคุณ WordPress
- อัพเดท WordPress เป็นรุ่นล่าสุด!
โดยปกติไฟล์เริ่มต้น:
<? PHP / ** * ทำการ globals ทั่วไปสำหรับส่วนที่เหลือของ WordPress * * ชุด $ pagenow ระดับโลกซึ่งเป็นหน้าปัจจุบัน การตรวจสอบ * สำหรับเบราว์เซอร์เพื่อตั้งเป็นที่หนึ่งกำลังถูกใช้ * * ตรวจจับสภาพแวดล้อมที่ผู้ใช้เวิร์ดเพรสจะถูกใช้เมื่อ * เฉพาะความพยายามที่จะตรวจสอบ Apache และ IIS สองเว็บเซิร์ฟเวอร์ * ที่มีความสามารถเป็นที่รู้จัก Permalink * * @ WordPress แพคเกจ * /
แต่หลังจากที่ได้รับ "hacked" มีข้อความที่เข้ารหัสลับการอ่านสิ่งที่ชอบ:
base64_decode (Eval ("JGxsbD0wO2V2YWwoYmFzZT .... ดังนั้นอีกครั้ง ดูที่นี่ - เพียงเลือกรุ่นของคุณ WordPress ไปที่ WP-INLUDES ดาวน์โหลด Vars.php และแทนที่หนึ่งบนเซิร์ฟเวอร์ของคุณ จากนั้นการปรับปรุงการรักษาความปลอดภัยสำหรับ WordPress ที่ดีกว่า












































5 ตุลาคม 2009 เวลา 15:59
ขอบคุณมากที่สถานที่ที่น่าจะอธิบายได้อย่างชัดเจนล่าสุด ฉันคงมีปัญหาใน 10 วินาที
11 ตุลาคม 2009 เวลา 04:20
ขอบคุณมาก! กวดวิชาที่ดีช่วยชีวิตฉันไว้
11 ตุลาคม 2009 เวลา 20:22
คุณควรจะมีราคาสันติภาพโนเบล
17 ตุลาคม 2009 เวลา 14:53
ขอขอบคุณคุณ sooo มาก! จริงๆคุณช่วยฉันตัน!
17 ตุลาคม 2009 เวลา 23:31
นี่คือ GREAT! สมัครเพื่อ WordPress และนี้เป็นเพียงสิ่งที่แพทย์สั่ง ขอบคุณหลาย ๆ
18 ตุลาคม 2009 เวลา 18:04
นี้จะเป็นพลเมืองที่ดีในอินเทอร์เน็ตเป็นสิ่งที่ .. มีปัญหาแก้มันและปล่อยให้คนอื่นทราบในกรณีที่พวกเขาได้รับในสถานการณ์เดียวกัน
ขอบคุณหลาย ๆ
4 พฤศจิกายน 2009 เวลา 04:30
ขอขอบคุณสำหรับการแก้ไขจุดบกพร่องนี้
ในตุรกี: Ellerin dert görmesin:)
26 ธันวาคม 2009 เวลา 13:15
คุณขอบคุณการศึกษาที่ดี
6 กรกฎาคม 2010 เวลา 02:51
ขอบคุณมาก ฉันฆ่าปัญหาที่เกิดขึ้น!
31 กรกฎาคม 2011 เวลา 16:38
เสื้อผ้าและสินค้ามืออาชีพ ขายห่านแคนาดา , แคนาดาห่านเสื้อ คณะกรรมการ JiangHengJie กรรมการของเสื้อผ้าอุตสาหกรรม ห่านแคนาดา Chilliwack เสื้อปาร์เกอะ ใบหน้าเงื่อนไขของโครงการที่จะพูด ปัจจุบันอุตสาหกรรม ฤดูหนาวแจ็คเก็ต ขายได้รับการลงในระยะการกู้คืนที่อยู่ในอุตสาหกรรมที่สำคัญการปรับโหนดอัพเกรด ดังนั้นความกังวลเกี่ยวกับ ห่านแคนาดา Expedition สตรี ขายตามความต้องการบริโภคของตลาดการรับรู้ของตลาด ให้การบริโภคที่ยั่งยืนและ ห่านแคนาดา ในการขาย, ห่านแคนาดา Solaris เสื้อปาร์เกอะ ตลาดที่มีอนาคตของอุตสาหกรรมเป็นอุตสาหกรรม
1 สิงหาคม 2011 เวลา 04:56
แจ็คเก็ต Belstaff รางวัล Tourist คลาสสิกเป็นชื่ออย่างเป็นทางการจากนี้ Belstaff หนัง Outlet แต่มันจะปกติจะเรียกว่า 'Trialmaster' เนื่องจากคล้ายคลึงกับรูปแบบ 50 และ 60 ของ เสื้อ Belstaff ยัง re-บังคับใช้กับวัสดุเท่าที่จุดไหล่และข้อศอก Fot ผู้ที่ชอบสวมใส่นี้ แจ็คเก็ต Belstaff บุรุษ สำหรับลำลองมากกว่าบนจักรยานลบป้องกันไม่อาจจะง่าย-unzip รวดเร็วของเงินในกระเป๋าและ เสื้อผ้าสตรี Belstaff Blouson เป็นดีหนึ่งที่สร้างขึ้นสำหรับ soley fashion.Welcome ไป ซื้อ แจ็คเก็ต Belstaff ร้านค้าออนไลน์
9 ธันวาคม 2011 เวลา 22:37
ผมไปโพสต์บันทึกข้อผิดพลาดขึ้นมาอ่าน:
17 เมษายน 2012 เวลา 01:43 น.
ที่นี่แปลกใจเล็กน้อยที่ฉันได้รับเมื่อกลับมาจากวันหยุดคือ
18 เมษายน 2012 เวลา 12:35 น.
อัพเดท WordPress เป็นรุ่นล่าสุด!
19 เมษายน 2012 เวลา 01:58 น.
ที่นี่แปลกใจเล็กน้อยที่ฉันได้รับเมื่อกลับมาจากวันหยุดคือ ฉันถูกแก้ไขบล็อกและเมื่อผมไปโพสต์บันทึกข้อผิดพลาดขึ้นมาอ่าน:
26 เมษายน 2012 เวลา 02:39 น.
ที่นี่แปลกใจเล็กน้อยที่ฉันได้รับเมื่อกลับมาจากวันหยุดคือ
28 เมษายน 2012 เวลา 02:38 น.
ฉันถูกแก้ไขบล็อกและเมื่อผมไปโพสต์บันทึกข้อผิดพลาดขึ้นมาอ่าน: