مشکل امنیتی افزونه Duplicator وردپرس

اگر سایت وردپرسی دارید لطفا اطلاعیه زیر را مطالعه کنید:

 

اخیرا مشاهده شده تعدادی از سایت های وردپرسی دچار مشکل یا هک شده اند. پس از بررسی متوجه شدیم که مشکل از فایل های installer.php (پلاگین duplicator) است.

ظاهرا این فایل مشکل امنیتی دارد و با استفاده از آن نفوذگران می‌تواند کنترل سایت وردپرسی را در دست بگیرد و فایل آپلود کند یا فایل های سایت را حذف کند.

برای جلوگیری از این مشکل ، بلافاصله پس از استفاده از فایل installer.php ، این فایل و دیگر فایل های مربوطه را حذف کنید.

در بعضی سایت ها فایلهایی با نام temp-crawl.php یا tempcrawl یا نامهای مشابه ایجاد شده. این سایت ها آلوده شده اند و باید هرچه سریعتر مشکل را حل کنید.

اگر صفحه نصب وردپرس باز میشود احتمالا فایل wp-config.php حذف شده.

 همچنین مطمئن شوید که مدیر جدید به کاربران سایت اضافه نشده باشد.

1دیدگاه برای“مشکل امنیتی افزونه Duplicator وردپرس

  1. تبریک میگم اطلاعات خوبی بود

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *