Опубликовано Август 12, 2009
WordPress, Все посты! |
Прочитал на хабре пост: Уязвимость WordPress: пароль админа можно сбросить, как два пальца!
“HTTP-запросом к блогу на WordPress можно сбросить пароль администратора, в том числе в версии 2.8.3.”
Тут показано как исправить: исправление уязвимости.
Не забывайте обновляться и делать бэкап блога!
Комментариев - 8 к “Закрывайте дырку в WordPress!”
Оставьте сообщение
Всех приветствую в своём блоге! Меня зовут Владимир, мне 25. Здесь пишу о SEO, SMO, интернет маркетинге, интернет проектах и о заработке в интернете.
Также можно вообще переименовать пользователя admin. Тогда уже точно наверняка будет.
dixi, да и ещё несколько способов есть.
Для меня самый простой - заменить строчку.
поправил:)
спс
как говориться - лучше предотвратить, чем лечить:)
Да, что-то часто в последнее время в вордпрессе разные уязвимости обнаруживаются…
Потому что движок публичный и общедоступный для анализа хакерами.
[...] Закрывайте дырку в WordPress! [...]
мда…и попробуй защитись теперь…выставил бэкап базы-каждый день приходит на мыло.
У меня еще 2.7.1 стоит, нашла - поправила, спасибо!