Rezultate 1 la 6 din 6

Subiect: WP Super Cache si W3TC vulnerabile

  1. #1
    Avatarul lui vladuionut
    vladuionut este deconectat Membru SeoPedia
    Reputatie:
    29
    Data înscrierii
    8th October 2010
    Vârstă
    39
    Posturi
    52
    Putere Rep
    29


    1 out of 1 members found this post helpful.

    Implicit WP Super Cache si W3TC vulnerabile

    Doua pluginuri wordpress foarte populare mai exact WP Super Cache si W3 Total Cache se pare ca au o vulnerabilitate ce le permite hackerilor sa execute anumite functii pe site prin aceste pluginuri.
    Versiunile vulnerabile sunt :
    WP Super Cache (versiunea 1.2 sau mai veche sunt vulnerabile, versiunea 1.3.x sau mai noua este ok)
    W3 Total Cache (versiunea 0.9.2.8 sau mai veche sunt vulnerabile, versiunea 0.9.2.9 este ok)
    Aceasta vulnerabilitate este foarte periculoasa spun cei de la wordpress.com care in prezent au peste 6 milioane de utilizatori care folosesc platforma lor,ei spun ca e foarte importat sa avem actualizate atat platforma wp cat si pluginurile care sunt rulate pe ea.

  2. #2
    Avatarul lui Roli
    Roli este deconectat Membru SeoPedia
    Reputatie:
    26
    Data înscrierii
    15th March 2013
    Locaţie
    Satu Mare
    Posturi
    84
    Putere Rep
    26


    Implicit

    In urma cu doua zile din senin nu mi-a mai functionat pagina. Foloseam W3TC insa nu pot sa spun sigur ca de acolo a provenit problema. Ideea e ca nu am mai facut nici o modificare la pagina, ba chiar mai mult nu am scris sau publicat nici un articol in ultima saptamana.

    Brusc in loc de prima pagina apareau doar niste imagini din tema, foarte aiurea, fara continut, iar unele dintre ele cand le accesam primeam Internal Server Error. Insa asta nu a fost tot, nu am mai putut accesa nici wp-logic si nici /cpanel ca sa incerc sa rezolv cumva problema. Am vorbit cu cei de la hosting si pana la urma am primit de la ei un backup facut cu 2 zile in urma. Asa am reusit sa rezolv problema. Pe langa W3TC am mai avut Wordfence si un plugin de securitate la care nu-i tin minte numele.

    Pluginurile toate erau actualizate, deci nu-mi dau seama de la ce putea fi. Cei de la gazduire spuneau ca probabil din cauza unui plugin care nu era compatibil sau era vurnerabil.

    A mai patit cineva ceva?
    Sunt dansator la una dintre cele mai tari trupe de dans din Romania.
    Daca crezi ca stii toate, mai ai ce invata.

  3. #3
    Avatarul lui EmilF
    EmilF este deconectat Membru SeoPedia
    Reputatie:
    25
    Data înscrierii
    19th March 2013
    Locaţie
    Galati
    Vârstă
    43
    Posturi
    73
    Putere Rep
    25


    Implicit

    La fel am patit si eu spatamana trecuta, insa aveam access la cpanel, ftp.
    Am descoperit ca in main-layoout se executa un alt fisier php ce comtinea un cod de generare
    a unei sesiuni ce permitea accesul in partea de administrare a wp.
    Am sters fisierul si codul acela si totul a fost ok.
    Problema este ca nu am aflat pana acuma cum a ajuns acel fisier acolo, mai ales ca era in root-ul domaniului.
    Desi am verificat si history de la ftp/ssh nu am gasit nimic neobisnuit.
    Aveam cam aceleasi pluginuri ca si tine (cele de securitate).
    Am mai cautat pe google (fractiuni de cod din acel php) si am dat peste un articol in care explica exact ce face acel cod, dar nu si cum ar putea fi pus acel fisier pe server.
    Din multele probleme care erau expuse acolo, cica si tinythumblain sau cum se numeste pluginul acela opensource ce este integrat cam in toate themele ar fi vulnerabil (astfel prin executarea directa a unui http request, acesta ar face upload in directorul uploads a altor fisiere).
    Momentan pentru siguranta am pus in htaccess (cel din uploads) cod ce nu permite executarea niciunui fisier php in acel fisier.

  4. #4
    Avatarul lui Roli
    Roli este deconectat Membru SeoPedia
    Reputatie:
    26
    Data înscrierii
    15th March 2013
    Locaţie
    Satu Mare
    Posturi
    84
    Putere Rep
    26


    Implicit

    EmilF eu la urma urmei am repus Wordfence si W3TC. Dupa o cautare mai lunga am citit in mai multe locuri ca pluginul a scapat de aceasta vulnerabilitate. Tu ce alegere ai facut?
    Crezi sau credeti ca masura luata de Emil ( cea cu .htaccess ) este o solutie buna pentru a rezolva problema asta? Eu am avut si de pierdut cateva articole asa ca as vrea sa evit neplacerile de genu pe viitor.
    Sunt dansator la una dintre cele mai tari trupe de dans din Romania.
    Daca crezi ca stii toate, mai ai ce invata.

  5. #5
    Avatarul lui EmilF
    EmilF este deconectat Membru SeoPedia
    Reputatie:
    25
    Data înscrierii
    19th March 2013
    Locaţie
    Galati
    Vârstă
    43
    Posturi
    73
    Putere Rep
    25


    Implicit

    Roli, eu am renuntat la cele 2 pluginuri pentru moment.
    Solutia cu htaccess din uploads nu iti influenteaza functionalitea wp in niciun mod, doar iti ofera o siguranta in plus ca in acel director nu se va executa niciun fisier php.

  6. #6
    Avatarul lui Roli
    Roli este deconectat Membru SeoPedia
    Reputatie:
    26
    Data înscrierii
    15th March 2013
    Locaţie
    Satu Mare
    Posturi
    84
    Putere Rep
    26


    Implicit

    Corect, insa eu m-am referit la faptul ca treaba cu htaacessul rezolva oare vulnerabilitatea respectiva?

    Apropo, ce alternative ai gasit la cele 2 programe? Sau nu ai mai instalat nimic pentru moment?
    Sunt dansator la una dintre cele mai tari trupe de dans din Romania.
    Daca crezi ca stii toate, mai ai ce invata.

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Cache - Folisiti da / nu ?
    De Paula în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 4
    Ultimul Post: 23rd April 2011, 16:50
  2. Google Cache
    De StarNET în forumul Google
    Răspunsuri: 13
    Ultimul Post: 2nd September 2010, 12:03
  3. no-cache
    De mamulea în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 1
    Ultimul Post: 5th October 2009, 16:09
  4. super tare - ce idee super tare !
    De anunturi_gratuite_ro în forumul E-mail SPAM
    Răspunsuri: 20
    Ultimul Post: 27th February 2008, 23:09
  5. cache
    De metrix1977 în forumul Google
    Răspunsuri: 3
    Ultimul Post: 21st July 2007, 18:06

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •