Ugrás a tartalomhoz


TamasBanki

Csatlakozott: 2010-01-09
Offline Aktivitás: 2012-02-12 21:26 PM
-----

Hozzászólásaim

Témában: xisicongatarc, backdoor és a .htaccess

2012-02-12 - 14:45 PM

Cikk a témáról: http://maxer.hu/blog...biztonsagi-res/

A most felrakott friss wordpressed is tartalmazza ezt a sz-rt, amit törni fognak pár napon belül ha nem törlöd le ezeket:

./wp-includes/js/
tinymce
./wp-includes/js/tinymce/
wp-tinymce.js.gz
tiny_mce.js
tiny_mce_popup.js
wp-tinymce.php

Helyette a ckeditor plugint kell felrakni, az jó lesz.

Témában: xisicongatarc, backdoor és a .htaccess

2012-02-11 - 21:19 PM

A server-em kiszolgálójának blogja szakembereknek biztos segít. Én szinte semmit nem értek belőle: http://maxer.hu/blog...biztonsagi-res/

Témában: xisicongatarc, backdoor és a .htaccess

2012-02-11 - 21:18 PM

Lőrincz András, ez nagyon fontos. Tényleg TC-t használok FTP-hez. Most azt csinálom, hogy mindig újra beírom a jelszót, mert a régi van a TC memóriájában, így azt gondolom, hogy ez biztonságosabb.

Ha Dw-vel dolgoznék csak, az biztonságos?

Témában: xisicongatarc, backdoor és a .htaccess

2012-02-09 - 22:58 PM

Még mindig van itt ilyen:


./wordpress/wp-app.php -> contains base64_decode

./wordpress/wp-includes/class-IXR.php -> contains base64_decode

./wordpress/wp-includes/class-simplepie.php -> contains base64_decode


http://the-passive-h...find-string.php

Ami azért fura, mert most töltöttem le innen: http://wphu.org/letoltes

Témában: xisicongatarc, backdoor és a .htaccess

2012-02-09 - 16:47 PM

http://the-passive-h...find-string.php most írtó sok helyen van az a fránya base64_decode