Проблемы обновления блогов на вордпресс

(Ответов: 53, Просмотров: 4128)
Страница 5 из 6 Первая ... 3456 Последняя
  1. Banned
    • Регистрация: 08.09.2009
    • Сообщений: 28
    • Репутация: 10
    Цитата Сообщение от Golden Посмотреть сообщение
    У меня XXX штук блогов на 2.6.3. На сегодняшний день все блоги работают. Расскажите, что именно сломали? В чем это проявляется?
    В WordPress предупреждают о том, что среди пользователей платформы начал распространяться “умный” червь, использующий старую уязвимость в системе безопасности.

    Компания предостерегает, что распространение червя продолжается, и что обнаружить его удалось лишь из-за недоработок в коде вредоносной программы.

    Представители фирмы пишут, что данный конкретный червь, как и многие его предшественники, достаточно “умен” - он регистрирует пользователей и эксплуатирует пропатченный ранее баг в системе безопасности для выполнения кода через структуру постоянных ссылок (Permalink). Червь получает права администратора, использует JavaScript для маскировки на пользовательских страницах и пытается замести следы своей деятельности, в результате чего жертва остается в неведении относительно вредоносной активности программы, которая вставляет спам и опасные приложения в старые сообщения.

    В результате плохой реализации замысла червь коверкает ссылки на странице пользователя, предупреждая его наличием странностей.

    Текущая версия WordPress за номером 2.8.4 не подвержена заражению этим червем, поэтому разработчик настойчиво рекомендует всем клиентам обновиться как можно скорее, поскольку это единственный способ борьбы с данной заразой.
    • 0
  2. Senior Member Аватар для paxter
    • Регистрация: 03.09.2009
    • Сообщений: 482
    • Репутация: 10
    Цитата Сообщение от utajazz Посмотреть сообщение
    В WordPress предупреждают о том, что среди пользователей платформы начал распространяться “умный” червь, использующий старую уязвимость в системе безопасности.

    Компания предостерегает, что распространение червя продолжается, и что обнаружить его удалось лишь из-за недоработок в коде вредоносной программы.

    Представители фирмы пишут, что данный конкретный червь, как и многие его предшественники, достаточно “умен” - он регистрирует пользователей и эксплуатирует пропатченный ранее баг в системе безопасности для выполнения кода через структуру постоянных ссылок (Permalink). Червь получает права администратора, использует JavaScript для маскировки на пользовательских страницах и пытается замести следы своей деятельности, в результате чего жертва остается в неведении относительно вредоносной активности программы, которая вставляет спам и опасные приложения в старые сообщения.

    В результате плохой реализации замысла червь коверкает ссылки на странице пользователя, предупреждая его наличием странностей.

    Текущая версия WordPress за номером 2.8.4 не подвержена заражению этим червем, поэтому разработчик настойчиво рекомендует всем клиентам обновиться как можно скорее, поскольку это единственный способ борьбы с данной заразой.
    У меня уже взломали этим червем около 10 блогов... Чтобы от него избавиться нужно сделать бекап базы данных без таблицы wp_users и сделать бекап папки wp-content... Да и обновиться до последней версии
    • 0
  3. Гуру Аватар для Dr.Gonzo
    • Регистрация: 03.09.2009
    • Сообщений: 1,503
    • Репутация: 64
    Я уже писал тут, но пост исчез из-за проблем с форумом

    Ссылка с гоуфака, нашёл сегодня - как обновить кучу вордпрессов массово, почти в полуавтоматическом режиме с помощью ssh - http://www.krosavcheg.net/coding/she...ss-blogov.html
    • 0
  4. Banned
    • Регистрация: 03.09.2009
    • Сообщений: 1,267
    • Репутация: 11
    Про червь этот впервые слышу, почти все блоги на старых версиях стоят, нужно бы правда обновиться. Чем еще вреден этот червь??
    • 0
  5. Гуру Аватар для SanchezBoy
    • Регистрация: 05.05.2009
    • Сообщений: 1,127
    • Репутация: 17
    Плагин: "Автоматическое обновление ВордПресс". 2 клика и всё обновилось.
    • 0
  6. Banned
    • Регистрация: 08.09.2009
    • Сообщений: 1,478
    • Репутация: 80
    • Webmoney BL: ?
    Цитата Сообщение от SanchezBoy Посмотреть сообщение
    Плагин: "Автоматическое обновление ВордПресс". 2 клика и всё обновилось.
    Как раз такие плагины больше всего и глючат. Лучше обновлять редко но полностью.

    А лично я вообще блоги не обновляю. Нафиг не надо, они всё равно умрут раньше чем утсареют. Обновлял только один раз на своём личном блоге, он уже очень давно просто у меня :)
    • 0
  7. Senior Member
    • Регистрация: 05.09.2009
    • Сообщений: 230
    • Репутация: 9
    Цитата Сообщение от Olimpienok Посмотреть сообщение
    Cripl, нельзя так наплевательски относится к своим блогам. Или тебе плевать на то время, которое ты затрачивал на блоги?
    А сколько времени уйдет на их обновленее? его тоже жалко... коонечно если блог приносит хороший доход то не жалко потратить время
    • 0
  8. Banned
    • Регистрация: 09.09.2009
    • Сообщений: 1,494
    • Репутация: 10
    Цитата Сообщение от KeeperPro Посмотреть сообщение
    А сколько времени уйдет на их обновленее? его тоже жалко... коонечно если блог приносит хороший доход то не жалко потратить время
    Наверное, смотря сколько блогов.
    У меня несколько блогов обновлялись вообще без проблем и достаточно быстро.
    • 0
  9. Senior Member Аватар для RichardBeeter
    • Регистрация: 04.09.2009
    • Сообщений: 574
    • Репутация: 23
    Цитата Сообщение от Golden Посмотреть сообщение
    Проверил у себя. Вроде подобной заразы еще не подцепил. Но ситуацию буду держать на чеку.
    Тоже все чисто... Спасибо, впервые услышал про него, слышал просто про уязвимость, которая позволяет скинуть пароль админа и все, но злоумышленник, все равно не попадает в админку...
    • 0
  10. Junior Member
    • Регистрация: 12.09.2009
    • Сообщений: 5
    • Репутация: 10
    а почему бы просто не найти самую оптимальную версию и пользоваться только ей ???
    • 0
Страница 5 из 6 Первая ... 3456 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Каракули при в ставке текста в вордпресс из ворда
Вопросы от новичков 26 30.01.2010 00:06
Частота обновления сайта
Общие вопросы поисковой оптимизации 39 29.01.2010 01:47
OXOnetwork - запускаемся (+обновления).
Реклама партнерских программ 4 08.01.2010 22:28
проблемы с .htaccess
Прочее 6 09.10.2009 00:11

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры