A ještě přichází WordPress 2.8.5 a s ním bezpečnostní plugin WordPress Exploit Scanner

Kategorie: Novinky|Pluginy|WordPress | 1 413 x

21 Říj 2009

Před pár okamžiky mi v administraci naskočila možnost aktualizace na další verzi WordPressu, nejedná se však o verzi 2.9, ale světlo světa ještě spatřila jedna bezpečnostní oprava stávajícího WordPressu, tj. 2.8.5. Anglická verze je ke stažení na wordpress.org/download. A aby informace byla nyní již komplet, doplňuji, že česká verze je nyní již samozřejmě také k mání, a to na http://cs.wordpress.org. Starší verzi WordPressu můžete na nejnovější samozřejmě aktualizovat přímo v rámci administrace.

exploit_scannerTvůrci ji vydali právě v souvislosti s přípravou WordPressu 2.9, při níž odhalili ještě několik bezpečnostních slabin stávající verze WordPress 2.8.x. Aktualizace je z hlediska bezpečnosti opět doporučována.

V souvislosti s tímto krokem tvůrci rovněž doporučují všem, kdo mají podezření, že by jejich stránky mohly být napadeny, obvykle nějakým exploitem, aby použili plugin WordPress Exploit Scanner, který byl nedávno aktualizován, s přihlédnutím k aktuální verzi WordPressu 2.8.5.

Tento plugin umí odhalit ve všech souborech na serveru vše, co je podezřelé. Ukáže vám všechny iframy, vše, co má nějaké podezřelé parametry, nebo je skryté. Mně plugin kromě iframů ukázal vše, co má parametry: display: none; či visibility:hidden; (v CSS stylech). Exploit Scanner se přidá jako položka menu nahoře přímo pod Nástěnku.

Plugin má funkci pouze upozorňovací, případné vadné kódy musí již uživatel odstranit přímo z daného souboru sám, ručně. Z výše popsaného je snad jasné, že zdaleka ne vše, co plugin zvýrazní, je škodlivý kód. Takže výsledky je třeba řádně projít a mazat skutečně jen to, co na web prokazatelně nepatří.

Poznámka: V diskuzi k pluginu měli někteří uživatelé při práci s pluginem problémy s nedostatkem paměti, v mém případě podobný problém nenastal (memory_limit mám 128 MB), takže nevím, kolik je limit dostačující, asi bude bohužel o něco vyšší než standardních 32 MB nebo je problém jinde.

Plugin WordPress Exploit Scanner ke stažení:

http://wordpress.org/extend/plugins/exploit-scanner/



  • RSS Feed
  • Facebook
  • Google
  • Twitter


Přečtěte si také:



Komentářů (5), téma: A ještě přichází WordPress 2.8.5 a s ním bezpečnostní plugin WordPress Exploit Scanner

Avatar

Re4DeR

21. 10. 2009 v 21.11

asi na to kašlu.. jsem líný :( - počkám si na 9

Avatar

WPress

21. 10. 2009 v 21.42

Asi bych to neměla říkat, ale krom testovacího webu to vidím echm podobně... 8-)

Avatar

Re4DeR

22. 10. 2009 v 11.02

:D :D

Avatar

Problémy s nenadálou a podivnou chybovou hláškou ve WordPressu může často způsobovat vir | Separatista

4. 11. 2009 v 12.39

[...] 7) Nainstalovat plugin WordPress Exploit Scanner a prohlédnout ještě pořádně celý WordPress a databázi, zda se někde něco neukrývá (podrobnosti o tomto pluginu v češtině najdete zde). [...]

Avatar

WordPress 2.8.5: Zoceľujúce vydanie « WordPress.sk

21. 3. 2010 v 8.07

[...] Niečo viac o verzií 2.8.5 a “WordPress Exploit Scanner“ http://www.wpress.cz/1360/a-jeste-prichazi-wordpress-2-8-5-a-s-nim-bezpecnostni-plugin-wordpress-exp... [...]

Komentáře





WPress.cz

Spád událostí mě dovedl k rozhodnutí, že na avízované knize budu pracovat ještě dál a rozšířím ji a upravím pro novější verzi WordPressu. I nadále se zde budu věnovat různým tipům, postřehům, zajímavým pluginům, widgetům a dalším poznatkům, které se vztahují (nejen) k CMS WordPress.

  • Krabath: To už jsem nezkoušel, neměl jsem tolik času. :) [...]
  • WPress: Možná v té šabloně chybí nějaká funkčnost, anebo si plugin nerozumí s WP 3.0.x. Nefunfuje [...]
  • Krabath: Děkuju moc, ale mě se to stejně nějak nedaří. To nevadí. Ještě jednou moc děkuju za ochotu [...]
  • WPress: V souboru s příponou .css vybrané šablony vzhledu, velmi často style.css. Do tohoto souboru v p [...]
  • Krabath: Ahoj, mohu se zeptat kam přesně v "kaskádové styly css" vložím ten kód? Předem děkuju za od [...]

Poslední komentáře

  • Krabath: To už jsem nezkoušel, neměl jsem tolik času. :) [...]
  • WPress: Možná v té šabloně chybí nějaká funkčnost, anebo si plugin nerozumí s WP 3.0.x. Nefunfuje [...]
  • Krabath: Děkuju moc, ale mě se to stejně nějak nedaří. To nevadí. Ještě jednou moc děkuju za ochotu [...]
  • WPress: V souboru s příponou .css vybrané šablony vzhledu, velmi často style.css. Do tohoto souboru v p [...]
  • Krabath: Ahoj, mohu se zeptat kam přesně v "kaskádové styly css" vložím ten kód? Předem děkuju za od [...]

Na facebooku

Podporuji


Parent Project