هشدار جدی : امکان هک شدن سایت های وردپرس که از installer استفاده می کنند

جاویدان

کاربر عضو
با سلام خدمت همه عزیزان

این اخطار و هشدارها جهت ترسیدن یا دلهره شما نیست 🆗 🕺

متاسفانه برخی مشکلات امنیتی جدی و فراگیر در فضای وب در رابطه با وردپرس به وجود آمده است .  گفتن این موارد جهت پیشگیری و رعایت موارد امنیتی و اصول درست جهت مبارزه جدی و یا عدم بروز مشکلات بعدی است زیرا کافیست کدها بر روی سرویس شما جاخوش کرده باشند آنوقت کلی هزینه و اینها برایتان ایجاد میشود بلک لیست و اینها که در مراحل بعدی است.

اولین اخطار و مرکز ماهر منتشر کرده برای همه دوستان مطالعه بفرمایید و البته صحت سنجی کنید



نکته دوم استفاده از یک افزونه که از این دو فایل استفاده می کنند.

installer.php

installer-backup.php

این دو فایل باعث ایجاد تزریق کدهای به سیستم وردپرس و در نهایت هک سازمان یافته رو خواهیم داشت. این کدها مرتبط با افزونه

Duplicator - WordPress Migration Plugin
است پس نکات ایمنی رو در موردش حتما رعایت کنید. بطور جدی برخی سایتها با استفاده از برخی روشها علاوه بر دور زدن ویروس توتال با رفتن شما بر روی سایتشان و یا اسکن سایتهایی که با وردپرس در حال استفاده هستند این فایلها را جستجو می کنند و سپس با روشهای مختلفی اقدام به هک یا تزریق کد می نمایند.

پس لزوم رعایت موارد ایمنی که برخی دوستان در مورد این افزونه در فضای وب منتشر کردند را بررسی و رعایت کنید

موفق باشید
 

masoud ashoori

کاربر عضو
با سلام و احترام
ضمن عرض تشکر از شما بابت به اشتراک گذاشتن این مطلب :53: .
این مورد در کانال تلگرام یکی از سایت های فروش قالب هم گذاشته شده بود و گفته بودند این ها بعد از نصب پاک شود:
installer.php
installer-data.sql
database.php
installer-backup.php
installer-log.txt

 
بالا