Статьи и заметки не только о программировании

Вам бы там побывать (обзор). 2 часть

Для начала зайдите на Блог о Wordpress от Тараса много интересных статей, вот одна из них [Безопасность] Список дырявых плагинов.

Lecactus нашёл прикольную фитчу в админке, об этом Все основные настройки WordPress на одной странице админки, я порылся и отыскал ещё одну, попробуйте откройте в админке wp-admin/sidebar.php

Далее, русифицированную тему Techicon можно найти тут Свежая тема для WordPress бесплатно

Теперь о грустном, нашёл в логах записи, которые сообщают, что кто - то пытается получить доступ по пути wp-content/plugins/wp-cal.
Я удивился, потому что у меня отродясь такой папки не было. Решил выяснить что бы это могло быть. Видимо причина вот в чём.
Есть такой плагин WP-Cal . О проблемах безопасности с этим плагином я уже писал здесь Получается народ решил меня хакнуть, пока через несуществующий плагин. Это плохо…

Связанные записи

Комментарии (2)

  1. у меня в логах вебсервера ежедневно сотни запросов таких шли с разными путями до плагинов какие у меня есть и каких отродясь не бывало. Причем ломятся по всем подряд адресам и вида /wp-content/plugins и /2007/10/wp-content-plugins

    сейчас меньше стало, а примерно полгода назад этими запросами грузили мне сервер конкретно

    Комментарий от Lecactus — 10 февраля, 2008 @ 20:08 | Цитата | Цитировать выделенный текст

  2. Можеть быть это спецом такие скрипты создают, которые потом сайты простукивают на уязвимость.
    У меня не всегда время есть логи просматривать, а сегодня вот обратил внимание.

    Комментарий от Goodluck Дмитрий(Cema) — 10 февраля, 2008 @ 20:33 | Цитата | Цитировать выделенный текст

Оставить комментарий

XHTML: Вы можете использовать эти теги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Комментарии беcсмысленные и рекламного характера будут удалены, если нужна реклама обращайтесь через Контакты

 

Хостинг сайта: EOMY.NET