知名部落閣高登工作室最近傳出被駭客入侵的消息。網站上說,疑似伊朗網軍的傑作,高登工作室使用的系統和我的系統是一樣的wordpress 2.9.2版,其實看到之後,我還蠻震驚的,因為和我這個站的版本是相同的,驚驚怕怕。
他使用的方法是透過.htaccess的方式,限定後台管理介面只能經由獨立的IP進去,但是我是使用動能IP的ADSL,所以沒有辦法透過他的方法來防護。
我在網路上看到這個消息
FIX: Iskorpitx Hack on WordPress 2.9.2
A friend of mine’s server was recently hacked by the Turkish Hacker iSKORPiTX. He has a number of WordPress installs running on a number of domains and needed to get his sites back up and running. Here are the steps that I took to get one of his sites back to how it was before the hack – which I documented so that we had a guideline on what to do for each install.
意思是說,有人回報土耳其駭客iSKORPiTX入侵成功,不過,這應該是針對2.9.1版所做出的修正,也就是說高登工作室可能是因為用了舊的版本(2.9.1),所以才被駭的。還是要小之一點比較好,也許還有漏洞也不一定。
隨機文章
- 受保護的內容: WordPress database struct/資料庫結構 (2009-02-26)
- 謝長廷:馬英九讓中產變新貧,不懂什麼是幸福 (2008-01-10)
- 紫玫瑰 偶像劇 相關介紹 (2009-10-18)
- Installing the SQLSRV Extension on PHP 5.X (2019-03-29)
- XenServer 7.6測試 Assign VM to snapshot schedule (2018-12-22)