ਵੈੱਬ ਡਿਜ਼ਾਈਨ ਅਤੇ
ਵੈੱਬਸਾਈਟ ਬਣਾਉਣਾ
ਚੈੱਕਲਿਸਟ

    • ਬਲੌਗ
    • info@onmascout.de
    • +49 8231 9595990
    whatsapp
    ਸਕਾਈਪ

    ਬਲੌਗ

    ਵਰਡਪਰੈਸ ਦੀ ਇਕਸਾਰਤਾ ਨੂੰ ਅਸਾਨ ਡਬਲਯੂਪੀ ਐਸਐਮਟੀਪੀ ਪਲੱਗ-ਇਨ ਦੇਣਯੋਗਤਾ

    ਹੋਮਪੇਜ-ਨੂਰਬਰਗ ਵਿੱਚ ਡਿਜ਼ਾਈਨ

    ਪ੍ਰਸਿੱਧ ਵਰਡਪਰੈਸ ਹੈਂਡ-ਇਨ ਨਾਮ "ਆਸਾਨ ਡਬਲਯੂਪੀ ਐਸਪੀਐਸਪੀਐਸ ਪਲੱਗ-ਇਨ" ਦੇ ਨਾਲ ਇੱਕ ਲੱਖ ਹਜ਼ਾਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਥਾਪਨਾਵਾਂ ਦੇ ਨਾਲ ਇੱਕ ਜੋਖਮ ਦੀ ਖੋਜ ਕੀਤੀ ਹੈ, ਜੋ ਕਿ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਇੱਕ ਸਾਈਟ ਨੂੰ ਕੰਟਰੋਲ ਕਰਨ ਲਈ ਸਹਾਇਕ ਹੈ. ਇਸ ਵਰਡਪਰੈਸ ਪਲੱਗਇਨ ਵਿੱਚ ਨੁਕਸ ਸਾਈਬਰਪੰਕਸ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ, ਐਡਮਿਨਿਸਟ੍ਰੇਟਰ ਪਾਸਵਰਡ ਨੂੰ ਰੀਟਿਊਨ ਕਰੋ ਅਤੇ ਵੈੱਬਸਾਈਟ ਲਈ ਪੂਰਾ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕਰੋ.

    ਆਸਾਨ WP SMTP ਕਮਜ਼ੋਰੀ

    ਪਛਾਣੀ ਗਈ ਕਮਜ਼ੋਰੀ ਡੀਬੱਗ ਲੌਗ ਫਾਈਲ ਵਿੱਚ ਹੈ, ਜੋ ਕਿ ਪਲੱਗਇਨ ਇੱਕ ਫੋਲਡਰ ਨੂੰ ਕਿਵੇਂ ਪ੍ਰਬੰਧਿਤ ਕਰਦੀ ਹੈ ਵਿੱਚ ਇੱਕ ਬਹੁਤ ਹੀ ਬੁਨਿਆਦੀ ਨੁਕਸ ਕਾਰਨ ਕਮਜ਼ੋਰ ਹੈ. ਫਾਈਲਾਂ ਦੇ ਨਾਲ ਸਰਵਰ 'ਤੇ ਪਲੱਗਇਨ ਫੋਲਡਰ, ਉਪਭੋਗਤਾਵਾਂ ਦੁਆਰਾ ਬਰਕਰਾਰ ਰੱਖਣ ਲਈ, ਜਿਸ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਖਾਲੀ index.html ਫਾਈਲ ਹੁੰਦੀ ਹੈ. ਇਸ ਫਾਈਲ ਦਾ ਉਦੇਸ਼ ਹੈ, ਕਿਸੇ ਨੂੰ ਅਜਿਹਾ ਕਰਨ ਤੋਂ ਰੋਕਣ ਲਈ, ਇਸ ਫੋਲਡਰ ਵਿੱਚ ਨੈਵੀਗੇਟ ਕਰਨ ਲਈ ਅਤੇ ਇਸ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਫਾਈਲਾਂ ਦੀ ਸੂਚੀ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ.

    ਜੇਕਰ ਕੋਈ ਫਾਈਲਾਂ ਦੀ ਇਸ ਸੂਚੀ ਨੂੰ ਦੇਖ ਰਿਹਾ ਹੈ, ਇਹ ਇਹਨਾਂ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦਾ ਹੈ, ਸਮੱਸਿਆ ਕੀ ਹੈ.

    ਫੋਲਡਰ, ਜਿੱਥੇ ਇਹ ਡੀਬੱਗ ਲੌਗ ਫਾਈਲ ਮੌਜੂਦ ਹੈ, index.html ਫਾਈਲ ਸ਼ਾਮਲ ਨਹੀਂ ਹੈ. ਸਰਵਰਾਂ 'ਤੇ, ਜਿਸ 'ਤੇ ਡਾਇਰੈਕਟਰੀ ਸੂਚਕਾਂਕ ਸੂਚੀਆਂ ਅਯੋਗ ਨਹੀਂ ਹਨ, ਇੱਕ ਬੁਰਾ ਵਿਅਕਤੀ ਮੂਲ ਰੂਪ ਵਿੱਚ ਇਸ ਫਾਈਲ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦਾ ਹੈ.

    ਮੁੱਖ ਤੌਰ 'ਤੇ, ਉਹ ਵਰਡਪਰੈਸ ਸਾਈਟ ਤੋਂ ਐਡਮਿਨ ਪੱਧਰ ਦਾ ਉਪਭੋਗਤਾ ਨਾਮ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ. ਉਹ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਜਾਣੇ-ਪਛਾਣੇ ਢੰਗਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੈਕ ਕਰੋ.

    ਫਿਰ ਉਹ ਵਰਡਪਰੈਸ ਲੌਗਇਨ ਪੇਜ ਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਇੱਕ ਐਡਮਿਨ ਖਾਤਾ ਪਾਸਵਰਡ ਰੀਸੈਟ ਬੇਨਤੀ ਜਮ੍ਹਾ ਕਰਦੇ ਹਨ.

    ਉਹ ਡੀਬੱਗ ਲੌਗ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ ਅਤੇ ਪਾਸਵਰਡ ਰੀਸੈਟ ਲਿੰਕ ਨੂੰ ਰੀਸਟੋਰ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਵਰਡਪਰੈਸ ਸਾਈਟ ਨੇ ਭੇਜਿਆ ਹੈ. ਜੇਕਰ ਤੁਸੀਂ ਇਸ ਲਿੰਕ ਤੱਕ ਪਹੁੰਚ ਕਰਦੇ ਹੋ, ਇਸ ਨੂੰ ਦਰਜ ਕਰੋ, ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ ਅਤੇ ਫਿਰ ਸਾਈਟ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਦਾ ਆਨੰਦ ਮਾਣੋ.

    ਚੇਂਜਲੌਗ ਵਿੱਚ ਫੋਲਡਰ ਸਮੱਸਿਆ ਦਾ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਕੀਤਾ ਗਿਆ ਹੈ

    ਇਹ ਕਮਜ਼ੋਰੀ ਪਲੱਗਇਨ ਇੱਕ ਚੇਂਜਲੌਗ ਬਣਾਈ ਰੱਖਦੀ ਹੈ, ਜੋ ਹਰ ਅਪਡੇਟ ਵਿੱਚ ਸਾਰੀਆਂ ਤਬਦੀਲੀਆਂ ਨੂੰ ਰਿਕਾਰਡ ਕਰਦਾ ਹੈ. ਚੇਂਜਲੌਗ ਪੜ੍ਹਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਇੱਕ ਉਪਭੋਗਤਾ ਨੂੰ ਪਛਾਣਨ ਲਈ, ਜਿਸ ਨੂੰ ਅਪਡੇਟ ਕੀਤਾ ਜਾਵੇਗਾ.

    ਜਦੋਂ ਇੱਕ ਕਮਜ਼ੋਰੀ ਦਾ ਪਤਾ ਲਗਾਇਆ ਜਾਂਦਾ ਹੈ, ਪਲੱਗ-ਇਨ ਡਿਵੈਲਪਰ ਆਮ ਤੌਰ 'ਤੇ ਨੋਟ ਕਰਦੇ ਹਨ, ਕਿ ਕਮਜ਼ੋਰੀ ਨੂੰ ਪੈਚ ਕੀਤਾ ਜਾਵੇਗਾ. ਇਹ ਵਰਡਪਰੈਸ ਡਿਵੈਲਪਰ ਨੂੰ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ, ਜੋ ਉਸਨੂੰ ਚਾਹੀਦਾ ਹੈ, ਇੱਕ ਸੂਚਿਤ ਫੈਸਲਾ ਕਰਨ ਲਈ. ਇੱਕ ਚੇਂਜਲੌਗ, ਜੋ ਇਸ ਬਾਰੇ ਪ੍ਰਕਾਸ਼ਕ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ, ਕਿ ਇੱਕ ਅੱਪਡੇਟ ਇੱਕ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਦਾ ਕਾਰਨ ਬਣਦਾ ਹੈ, ਪ੍ਰਕਾਸ਼ਕ ਨੂੰ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਪਲੱਗਇਨ ਨੂੰ ਅੱਪਡੇਟ ਕਰਨ ਬਾਰੇ ਇੱਕ ਸੂਚਿਤ ਫੈਸਲਾ ਲੈਣ ਲਈ, ਹੈਕਰ ਹਮਲਿਆਂ ਤੋਂ ਬਚਣ ਲਈ.

    ਇਹ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਹੈ, ਕਿ Easy WP SMTP ਪਲੱਗਇਨ ਦੇ ਸਾਰੇ ਉਪਭੋਗਤਾ ਸੰਸਕਰਣ ਤੋਂ ਉੱਚੇ ਸੰਸਕਰਣ ਵਿੱਚ ਅਪਗ੍ਰੇਡ ਕਰਦੇ ਹਨ 1.4.2 ਅੱਪਡੇਟ.

    ਸਾਡੀ ਵੀਡੀਓ
    ਸੰਪਰਕ ਜਾਣਕਾਰੀ