Veb dizayn va
veb-sayt yaratish
nazorat roʻyxati

    • Blog
    • info@onmascout.de
    • +49 8231 9595990
    whatsapp
    skype

    BLOG

    WordPress-ning oson WP SMTP plaginlari uchun javobgarligi

    Nyurnbergdagi bosh sahifa-dizayn

    Yuz mingdan ortiq samarali o'rnatishga ega "Easy WP SMTP Plugin" deb nomlangan mashhur WordPress plagini xavfni aniqladi., bu tajovuzkorga saytni nazorat qilish imkonini beradi. Ushbu WordPress plaginidagi kamchilik Cyberpunks-ga ruxsat beradi, administrator parolini qayta sozlang va veb-sayt uchun to'liq avtorizatsiyani oling.

    Easy WP SMTP zaifligi

    Aniqlangan zaiflik disk raskadrovka jurnali faylida, plagin papkani boshqarishdagi o'ta asosiy kamchilik tufayli zaif. Fayllar bilan serverdagi plagin papkasi, foydalanuvchilar tomonidan saqlanishi kerak, odatda bo'sh index.html faylini o'z ichiga oladi. Ushbu faylning maqsadi, kimnidir shunday qilishiga yo'l qo'ymaslik, ushbu jildga o'tish va ushbu katalogdagi fayllar ro'yxatini aniqlash uchun.

    Agar kimdir ushbu fayllar ro'yxatini ko'rayotgan bo'lsa, bu fayllarga kirishi mumkin, muammo nimada.

    Papka, bu disk raskadrovka jurnali fayli qaerda, index.html faylini o'z ichiga olmaydi. Serverlarda, katalog indekslari ro'yxatlari o'chirilmagan, yomon odam sukut bo'yicha ushbu faylga kirishi mumkin.

    Asosan, ular administrator darajasidagi foydalanuvchi nomini WordPress saytidan olishadi. Ular harakat qilishadi, ma'lum usullar yordamida buzish.

    Keyin ular WordPress kirish sahifasiga o'tadilar va administrator hisobi parolini tiklash so'rovini yuboradilar.

    Shuningdek, ular disk raskadrovka jurnali fayllariga kirish huquqiga ega bo'ladi va parolni tiklash havolasini tiklaydi, WordPress sayti yuborgan. Agar siz ushbu havolaga kirsangiz, kiriting, parolni qayta o'rnating va keyin saytga to'liq kirishdan bahramand bo'ling.

    Papka muammosi o'zgarishlar jurnalida hujjatlashtirilgan

    Ushbu zaiflik plaginida o'zgarishlar jurnali mavjud, har bir yangilanishdagi barcha o'zgarishlarni qayd etadigan. O'zgartirish jurnali o'qilishi kerak, foydalanuvchi tanib olishi uchun, qaysi yangilanish amalga oshiriladi.

    Zaiflik aniqlanganda, plaginni ishlab chiquvchilar odatda qayd etishadi, zaiflik tuzatiladi. Bu WordPress ishlab chiquvchisiga ma'lumot beradi, unga kerak bo'lgan, xabardor qaror qabul qilish. O'zgarishlar jurnali, bu haqda nashriyotni xabardor qiladi, yangilanish xavfsizlik zaifligiga sabab bo'ladi, nashriyotga ruxsat beradi, plaginni yangilash haqida ongli qaror qabul qilish, xakerlik hujumlaridan qochish uchun.

    Bu qat'iy tavsiya etiladi, Easy WP SMTP plaginining barcha foydalanuvchilari versiyadan yuqori versiyaga yangilanadi 1.4.2 yangilash.

    bizning video
    BOG'LANISH UCHUN MA'LUMOT