Уязвимости в плагинах для WordPress

1 23
MaksimAlekseev
На сайте с 09.08.2013
Offline
14
#21
SeVlad:
MaksimAlekseev, хорош тупить!
Ведь ты даже не знаешь что такой "папки" нет в ВП. И не знаешь как сделать на шареде то, что ты написал. И совсем не в курсе, что это нафик не надо.


Жесть.. повбавабты таких "советчиков". Иди делай это на своём недохостинге "с проактивной защитой от вирусов"

Всем кто работает с WP понятно, что имелась ввиду папка wp-includes/images

Влад, все ваши посты "пропитаны" компетенцию. Пожалуйста, не засоряйте эфир, пока что ничего дельного от вас не было. Или из за того что людей перестанут взламывать, у вас работы убавится, вы за это беспокоитесь? :)

Хостинг сайтов с проактивной защитой от вирусов - http://yutex.ru (http://yutex.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#22
MaksimAlekseev:
Всем кто работает с WP понятно, что имелась ввиду папка wp-includes/images

Им-то понятно, что где есть. И что ты чётко написал не про неё, а про какую-то Images.

Любому мало-мальски грамотному человеку понятно, что а) речь о корне движка, б)регистр имеет значение.

А что бы хостер допустил такие "неточности".. Очередное доказательство.. :)

С остальных "советов" рыдали хором :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
MaksimAlekseev
На сайте с 09.08.2013
Offline
14
#23
SeVlad:

С остальных "советов" рыдал

Хотите сказать, что нашли метод как загрузить шел в папку, в которую не может писать даже root? Вы случайно не из Пентагона нам пишите? ;)

Мы предложили рабочий метод защиты, притом бесплатный, предложите свой метод, который будет лучше нашего, получится конструктивная беседа и реальная помощь людям.

K5
На сайте с 21.07.2010
Offline
209
#24

а это даже мне интересно стало

папку, в которую не может писать даже root

вы знаете невиданный доселе секрет как защититься от владельца сервера?????????????

пойду сделаю чтобы не лазили ко мне 🤪

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
SeVlad
На сайте с 03.11.2008
Offline
1609
#25
MaksimAlekseev:
Мы предложили рабочий метод защиты, притом бесплатный

С таким же успехом ты мог предложить намазать лоб зелёнкой. Толку ровно столько. Даже выше - никакой идиот ни на сервер ни к сайтам лезть не будет.

MaksimAlekseev:
и реальная помощь людям.

На бис:

SeVlad:
Для этого нужно хотя бы понимать о чём речь.

но это не про тебя.

.Mouse.
На сайте с 12.11.2009
Offline
77
#26

MaksimAlekseev, а что если хакер уже имеет рут права, бэкдор, бекконнект?

Или зальет свой htaccess в папку images, а после него шелл?

Кстати, картинки в вордпресс льются в папку /wp-content/uploads/

Не зная ни сна и не отдыха, при лунном и солнечном свете Мы делаем деньги из воздуха Чтоб снова пустить их на ветер...
L
На сайте с 07.12.2007
Offline
351
#27
MaksimAlekseev:
Любая коммерческая CMS лучше не коммерческой

Это заявление только CMS касается или всех программных продуктов?

И чем некоммерческий Unix FreeBSD хуже коммерческой Windows?

Или, чем некоммерческий Unix FreeBSD хуже коммерческого Unix SCO?

S1
На сайте с 06.03.2015
Offline
2
#28

второй день на мой сайт льют шелл , через официальный плагин Revolution Slider в папку темп.

Советую никогда вам его не устанавливать.

А так практически в любой cms есть уязвимости.

K5
На сайте с 21.07.2010
Offline
209
#29
seoved1:
Советую никогда вам его не устанавливать

глупое заявление, наверняка плагин не обновлен (ибо платный) либо взят с файлопомоек.

сам вордпресс удалите чё уж, его тоже иногда взламывают...

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий