banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Wordpress của mình bị Hack  XML
  [Question]   Wordpress của mình bị Hack 07/09/2012 10:15:44 (+0700) | #1 | 269127
[Avatar]
leeanhtuan
Member

[Minus]    0    [Plus]
Joined: 05/09/2012 22:06:56
Messages: 4
Location: Hải Phòng
Offline
[Profile] [PM] [WWW] [Yahoo!]
Mình cứ nghĩ mã nguồn wordpress bảo mật tương đối nên không quan tâm đến CHMOD và một số Plugin bảo vệ cho nó ai ngờ hôm nọ bị 1 thằng gà nó hack rồi đem share hết mã nguồn và data của web mình. Bây giờ không biết nó hack kiểu gì và cách phòng chống, vậy lên đây tham khảo mọi người cách khắc phục. Có thể nào hack qua theme được không vì mình dùng theme được share của chính cái bọn đã hack blog của mình. Các plugin thì mình toàn lên trực tiếp wordpress.org tải. Ai dùng wordpress thì giúp mình với!!! smilie smilie smilie smilie
[Up] [Print Copy]
  [Question]   Wordpress của mình bị Hack 07/09/2012 22:07:03 (+0700) | #2 | 269156
nguyenga86
Member

[Minus]    0    [Plus]
Joined: 13/11/2010 00:19:05
Messages: 205
Offline
[Profile] [PM]
bị thằng gà nó hack à ? vậy bạn gà hơn nó rồi lol , theme là file gì nhỉ ? XML à ? bạn nói xem có loại shell nào viết bằng XML ko ? tự trả lời nhé smilie
[Up] [Print Copy]
  [Question]   Wordpress của mình bị Hack 07/09/2012 22:29:27 (+0700) | #3 | 269159
[Avatar]
leeanhtuan
Member

[Minus]    0    [Plus]
Joined: 05/09/2012 22:06:56
Messages: 4
Location: Hải Phòng
Offline
[Profile] [PM] [WWW] [Yahoo!]

nguyenga86 wrote:
bị thằng gà nó hack à ? vậy bạn gà hơn nó rồi lol , theme là file gì nhỉ ? XML à ? bạn nói xem có loại shell nào viết bằng XML ko ? tự trả lời nhé smilie 

Thế thì bạn lại càng chứng tỏ độ gà của bạn rồi. 1 theme wordpress đơn giản và tối thiểu nhất cũng có đến 12 file php đấy bạn ơi. Tìm hiểu kỹ hãng phát biển nha! Nó chỉ cần sửa lại code để làm sao bị injector là hack được thôi
[Up] [Print Copy]
  [Question]   Wordpress của mình bị Hack 08/09/2012 03:15:32 (+0700) | #4 | 269170
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]

leeanhtuan wrote:
Mình cứ nghĩ mã nguồn wordpress bảo mật tương đối nên không quan tâm đến CHMOD và một số Plugin bảo vệ cho nó ai ngờ hôm nọ bị 1 thằng gà nó hack rồi đem share hết mã nguồn và data của web mình. Bây giờ không biết nó hack kiểu gì và cách phòng chống, vậy lên đây tham khảo mọi người cách khắc phục. Có thể nào hack qua theme được không vì mình dùng theme được share của chính cái bọn đã hack blog của mình. Các plugin thì mình toàn lên trực tiếp wordpress.org tải. Ai dùng wordpress thì giúp mình với!!! smilie smilie smilie smilie  


Đoạn bôi đỏ đã trả lời câu hỏi của bồ
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Question]   Wordpress của mình bị Hack 09/09/2012 10:34:23 (+0700) | #5 | 269214
nguyenga86
Member

[Minus]    0    [Plus]
Joined: 13/11/2010 00:19:05
Messages: 205
Offline
[Profile] [PM]

leeanhtuan wrote:

nguyenga86 wrote:
bị thằng gà nó hack à ? vậy bạn gà hơn nó rồi lol , theme là file gì nhỉ ? XML à ? bạn nói xem có loại shell nào viết bằng XML ko ? tự trả lời nhé smilie 

Thế thì bạn lại càng chứng tỏ độ gà của bạn rồi. 1 theme wordpress đơn giản và tối thiểu nhất cũng có đến 12 file php đấy bạn ơi. Tìm hiểu kỹ hãng phát biển nha! Nó chỉ cần sửa lại code để làm sao bị injector là hack được thôi 

mình có bảo mình pro đâu smilie) , chỉ thấy hơi mắc cười bạn gọi mấy thằng hack đc site của bạn là gà nên nói vậy thôi mà smilie , đã biết theme có file php , mà lại là của tụi nó nữa thì remove luôn đi cho rồi , cẩn thận thì up lại source thôi , nếu còn bị hack nữa thì .... smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|