Dzień dobry.
Zespół Wordpress opublikował opinię na temat dużej wrażliwości wszystkich wersji, które miały miejsce przed wordpresem 4.5.2:
https://wordpress.org/news/2016/05/wordpress-4-5-2/
Jesteś zobowiązany do aktualizacji swojej witryny w ciągu miesiąca od tego dnia !!
Wszystkie nieuaktualnione witryny wordpress na 31 lipca 2016 zostaną zawieszone! Więc zajmij się tym teraz
Znaleźliśmy już 1 zhakowane strony, które służyły do fishing na fałszywej stronie Yahoo login
Szczegóły:
Pliki o nazwie mail.html i shopping.html znaleziono w tych folderach:
/wp-includes/
/wp-content/
Wkrótce uruchomimy skan serwera kont klienta, aby zidentyfikować te podobne pliki, co jest niedoskonałe, ponieważ mogą mieć inne nazwy, ale będzie to pierwszy krok. (Nie ma nic do pomieszania z bezpieczeństwem serwera, jest to problem bezpieczeństwa strony wordpress)
W razie potrzeby webmaster:
https://support.yoorshop.hosting/knowledgebase/1130/Comment-et-ou-trouver-un-webmaster-.html
Użyj tymczasowo Wordfence do skanowania, jest to bardzo wygodne do wykrywania plików systemowych wordpress już byłoby zagrożone.
Przypomnienie o bezpiecznym wtyczki Ninja firewall do zainstalowania po aktualizacji witryny:
https://support.yoorshop.hosting/knowledgebase/1302/Mesures-de-securite-OBLIGATOIRE-pour-WordPress-sur-nos-serveurs-.html
Jesteście zmęczeni WordPressem, my też!
Służy jako alternatywa:
https://www.yoorshop.hosting/pl/301/zakwaterowanie-w-web-zenario-we-francji
https://www.yoorshop.hosting/pl/308/zakwaterowanie-w-sieci-clipper-cms-we-francji
https://www.yoorshop.hosting/pl/71/zakwaterowanie-w-sieci-quick-cms-we-francji
Dziękuję za zrozumienie.
Kierownictwo YOORshop.