Mi blog lah! Το ιστολόγιό μου

13Aug/050

Σοβαρό πρόβλημα ασφάλειας στο WordPress 1.5.1.3 (τελευταία έκδοση)

Σε συνέχεια του προηγούμενου άρθρου, υπάρχει σοβαρότατο πρόβλημα ασφάλειας στο WordPress 1.5.1.3 (Strayhorn) και δεν αναμένεται να εκδοθεί διορθωμένη έκδοση στο άμεσο μέλλον.

Είναι σημαντικό το πρόβλημα; Ναι, πολύ, διότι υπάρχει εύκολα διαθέσιμο πρόγραμμα exploit που ο καθένας μπορεί εύκολα να εκτελέσει.

$ wp-exploit.pl http://www.victim.com/blog/ 'system(\"uname -a;id\");'

Εδώ γίνεται εκτέλεση των εντολών uname -a και id για να εμφανιστούν περισσότερες πληροφορίες από το σύστημα που υπάγεται το ιστολόγιό σας. Άλλες εντολές θα μπορούσαν να είναι rm -fr / κτλ.

Για να δείτε αν υπάρχει πρόβλημα στο ιστολόγιό σας, εκτελέστε το phpinfo() για να δείτε αν είναι ενεργοποιημένη η ρύθμιση

register_globals On On

Γενικά, η ρύθμιση register_globals είναι καλό να είναι ανενεργή. Όμως, αν το ιστολόγιό σας βρίσκεται σε σύστημα που δεν έχετε πρόσβαση για να κάνετε τέτοιες αλλαγές, ή δεν σας επιτρέπουν να έχετε αρχεία .htaccess, τότε έχετε σοβαρό πρόβλημα...

Related posts:

  1. Βάλτε favicon στο ιστολόγιο σας (WordPress)
  2. Σημαντικό πρόβλημα προσβασιμότητας στο…
  3. Στατιστικά πρόσβασης στο WordPress
  4. My Akismet spam count in WordPress
  5. Το πρόβλημα με τις ελληνικές γραμματοσειρές

About Simos

No description. Please complete your profile.
Comments (0) Trackbacks (0)

No comments yet.


Leave a comment


Comments are filtered through Akismet for spam detection. Use of a non-personal web site or blog URL in the field below and/or comments that are off-topic or personal attacks will likely be removed at my discretion. Your opinions are welcome but please keep them polite and constructive.

Trackbacks are disabled.

Switch to our mobile site