知名部落閣高登工作室最近傳出被駭客入侵的消息。網站上說,疑似伊朗網軍的傑作,高登工作室使用的系統和我的系統是一樣的wordpress 2.9.2版,其實看到之後,我還蠻震驚的,因為和我這個站的版本是相同的,驚驚怕怕。
他使用的方法是透過.htaccess的方式,限定後台管理介面只能經由獨立的IP進去,但是我是使用動能IP的ADSL,所以沒有辦法透過他的方法來防護。
我在網路上看到這個消息
FIX: Iskorpitx Hack on WordPress 2.9.2
A friend of mine’s server was recently hacked by the Turkish Hacker iSKORPiTX. He has a number of WordPress installs running on a number of domains and needed to get his sites back up and running. Here are the steps that I took to get one of his sites back to how it was before the hack – which I documented so that we had a guideline on what to do for each install.
意思是說,有人回報土耳其駭客iSKORPiTX入侵成功,不過,這應該是針對2.9.1版所做出的修正,也就是說高登工作室可能是因為用了舊的版本(2.9.1),所以才被駭的。還是要小之一點比較好,也許還有漏洞也不一定。
隨機文章
- 急性貧窮-M型化的社會與就業 (2008-01-07)
- 健康-戰鬥營瘦身法 提升主婦信心 (2007-11-12)
- wordpress 匯出資料搬家的程式Bug (2011-02-16)
- Linux筆電來當成工作機/伺服器 蓋上螢幕 卻休眠了 (2021-01-21)
- 2020 測試最新版 群暉 DSM 6.2.2 打造黑群 DS918+ (2020-01-10)