pro začátky s WordPressem
Před pár okamžiky mi v administraci naskočila možnost aktualizace na další verzi WordPressu, nejedná se však o verzi 2.9, ale světlo světa ještě spatřila jedna bezpečnostní oprava stávajícího WordPressu, tj. 2.8.5. Anglická verze je ke stažení na wordpress.org/download. A aby informace byla nyní již komplet, doplňuji, že česká verze je nyní již samozřejmě také k mání, a to na http://cs.wordpress.org. Starší verzi WordPressu můžete na nejnovější samozřejmě aktualizovat přímo v rámci administrace.
Tvůrci ji vydali právě v souvislosti s přípravou WordPressu 2.9, při níž odhalili ještě několik bezpečnostních slabin stávající verze WordPress 2.8.x. Aktualizace je z hlediska bezpečnosti opět doporučována.
V souvislosti s tímto krokem tvůrci rovněž doporučují všem, kdo mají podezření, že by jejich stránky mohly být napadeny, obvykle nějakým exploitem, aby použili plugin WordPress Exploit Scanner, který byl nedávno aktualizován, s přihlédnutím k aktuální verzi WordPressu 2.8.5.
Tento plugin umí odhalit ve všech souborech na serveru vše, co je podezřelé. Ukáže vám všechny iframy, vše, co má nějaké podezřelé parametry, nebo je skryté. Mně plugin kromě iframů ukázal vše, co má parametry: display: none; či visibility:hidden; (v CSS stylech). Exploit Scanner se přidá jako položka menu nahoře přímo pod Nástěnku.
Plugin má funkci pouze upozorňovací, případné vadné kódy musí již uživatel odstranit přímo z daného souboru sám, ručně. Z výše popsaného je snad jasné, že zdaleka ne vše, co plugin zvýrazní, je škodlivý kód. Takže výsledky je třeba řádně projít a mazat skutečně jen to, co na web prokazatelně nepatří.
Poznámka: V diskuzi k pluginu měli někteří uživatelé při práci s pluginem problémy s nedostatkem paměti, v mém případě podobný problém nenastal (memory_limit mám 128 MB), takže nevím, kolik je limit dostačující, asi bude bohužel o něco vyšší než standardních 32 MB nebo je problém jinde.
Plugin WordPress Exploit Scanner ke stažení:
http://wordpress.org/extend/plugins/exploit-scanner/
Spád událostí mě dovedl k rozhodnutí, že na avízované knize budu pracovat ještě dál a rozšířím ji a upravím pro novější verzi WordPressu. I nadále se zde budu věnovat různým tipům, postřehům, zajímavým pluginům, widgetům a dalším poznatkům, které se vztahují (nejen) k CMS WordPress.
Komentářů (5), téma: A ještě přichází WordPress 2.8.5 a s ním bezpečnostní plugin WordPress Exploit Scanner
Re4DeR
21. 10. 2009 v 21.11
asi na to kašlu.. jsem líný
- počkám si na 9
WPress
21. 10. 2009 v 21.42
Asi bych to neměla říkat, ale krom testovacího webu to vidím echm podobně...
Re4DeR
22. 10. 2009 v 11.02
Problémy s nenadálou a podivnou chybovou hláškou ve WordPressu může často způsobovat vir | Separatista
4. 11. 2009 v 12.39
[...] 7) Nainstalovat plugin WordPress Exploit Scanner a prohlédnout ještě pořádně celý WordPress a databázi, zda se někde něco neukrývá (podrobnosti o tomto pluginu v češtině najdete zde). [...]
WordPress 2.8.5: Zoceľujúce vydanie « WordPress.sk
21. 3. 2010 v 8.07
[...] Niečo viac o verzií 2.8.5 a “WordPress Exploit Scanner“ http://www.wpress.cz/1360/a-jeste-prichazi-wordpress-2-8-5-a-s-nim-bezpecnostni-plugin-wordpress-exp... [...]