知名部落閣高登工作室最近傳出被駭客入侵的消息。網站上說,疑似伊朗網軍的傑作,高登工作室使用的系統和我的系統是一樣的wordpress 2.9.2版,其實看到之後,我還蠻震驚的,因為和我這個站的版本是相同的,驚驚怕怕。
他使用的方法是透過.htaccess的方式,限定後台管理介面只能經由獨立的IP進去,但是我是使用動能IP的ADSL,所以沒有辦法透過他的方法來防護。
我在網路上看到這個消息
FIX: Iskorpitx Hack on WordPress 2.9.2
A friend of mine’s server was recently hacked by the Turkish Hacker iSKORPiTX. He has a number of WordPress installs running on a number of domains and needed to get his sites back up and running. Here are the steps that I took to get one of his sites back to how it was before the hack – which I documented so that we had a guideline on what to do for each install.
意思是說,有人回報土耳其駭客iSKORPiTX入侵成功,不過,這應該是針對2.9.1版所做出的修正,也就是說高登工作室可能是因為用了舊的版本(2.9.1),所以才被駭的。還是要小之一點比較好,也許還有漏洞也不一定。
隨機文章
- MailScanner 無法順利啟動的問題 (2010-10-27)
- 從mailbox轉成maildir (2011-03-10)
- 南韓大學畢業生 起薪約台幣7萬1千元 (2007-11-14)
- 自製電鍋鮮豆漿~非基因改良黃豆,有機豆漿 (2011-11-27)
- 協商式民主組成跨檔派大聯合政府~你別鬧了英姐 (2012-01-09)