Seit einigen Stunden läuft, einen massiven Angriff auf verschiedenen Blogs WordPress. Der Angriff injiziert bösartigen Code (SQL Injection) in Ihrer Datenbank und ändern Sie die Anleihen Ihrer Artikel, indem unnötige Code, um das Ende des Links.
Sie scheinen alle Versionen von WordPress sind betroffen! Dieser Angriff macht Ihr Blog so ganz "gebrochen" und Adressen nicht mehr funktionieren.
Nicolas, einem unserer Gäste, empfiehlt die Installation Bad Behavior. Bad Behavior ist ein Plugin, mit dem Sie schlechte Anträge Block kann an Ihren Server auf einen möglichen Angriff auf Ihrem Blog nicht aktualisiert zu verhindern! Dieses Plugin zu verbieten, alle unberechtigten externen Anwendungen. Er blockiert die möglichen SQL-Injection. Keine Konflikte mit Askimet und andere interne Komponenten von WordPress.
Via Ayuda WordPress

Einige Techniken zur Verfügung, um die Version auf Ihrer WordPress-Installation zu verstecken. Aber etwa 90% der Blogs mit WordPress noch einige Dateien, Gastgeber unnötig auf dem Server. Die Datei "reame.html" ist eine einfache Datei mit der Version benutzt werden und andere Informationen. So einfach bearbeiten oder löschen Sie diese Datei, und kann die Version verstecken verwendet.
Ouvez die Datei "wp-cache-phase1.php" Ihren Ordner und suchen Sie die Zeile 34 (für WP-Cache) oder Linie 56 (für WP-Super-Cache). Diese Zeile enthält den folgenden Code.
if (($ meta = unserialize (@ file_get_contents ($ meta_pathname)))) return;
Nach der Feststellung dieser Code-Zeile, fügen Sie einfach den folgenden Code (kurz nach)
require_once (ABSPATH. "wp-content/plugins/Bad-Behavior/bad-behavior-generic.php '); Wenn Sie irgendwelche Zweifel an der möglichen Angriff deiner WordPress-Installation überprüfen Sie die folgenden Dateien:
- "Index.php"
- "Wp-config.php"
- "Wp-content/uploads/pass.php"
Wenn Sie ungewöhnliche oder bösartigen Code in diesen Dateien, schützen Sie sich sofort! Watch für verschiedene Anwender von Ihrem Blog zu sehen, ob die Änderung in der Struktur Ihrer Links.
12:42 (j +2): Es scheint, dass die Funktion eval () wurde in den Kern von WordPress vor zehn Tagen geändert, aber die aktuelle Version (2.8.4) ändert sich nicht. Die neue "WP_MatchesMapRegex" sollte das Problem lösen in zukünftigen Versionen von WordPress.
14:00: Ein Mitglied der WordPress-Community bestätigt, dass die neuen Versionen von WordPress auch betroffen sind!
"Ich kann bestätigen, das funktionierte gehackt (zumindest teilweise) auf meiner Website läuft 2.8.4 - cpjolicoeur
00:54: Nach dem offiziellen Blog von WordPress, wurde die Verwundbarkeit seit der Version 2.7.1 behoben. Frühere Versionen, die so betroffen sind.
23:30: Nach Angaben der Website mit den Source-Dateien von WordPress (Core), der Fehler ist sehr bekannt für Entwickler, wurde der Status geändert, um die Lücke in Version 2.8-Stecker und dann wieder für Version 2.9 verändert.
Update: Diese Karte wurde geändert, um dauerhaft in der Version 2.8.5 integriert werden.
23:15: Um einen möglichen Angriff zu begegnen, vorübergehend deaktivieren Sie die Registrierung Ihrer WordPress-Blog. Die Funktion "eval", einmal genutzt werden, bösartigen Code durch die Aufnahme-Modul injiziert.
23:05: Diese Sicherheitslücke nutzt die "eval" Ihres Servers. Für eine Frage der Sicherheit ist diese Funktion auf einigen Servern deaktiviert.
23:00: Aus der gleichen Quelle, ist diese Schwachstelle anwesend seit Version 2.7.1 von WordPress und sollte in einer zukünftigen Version 2.8.5 behoben werden. Diese Version sollte noch schneller gehen als erwartet. Die Dateien sind betroffen: "rewrite.php" - und "classes.php" Datei "includes" für die Installation (wp-includes /).
Die Funktion eval (): Diese Funktion ermöglicht das Speichern von Code in einer Datenbank für die spätere, um ihren Inhalt zu verwenden.


Vielen Dank für diese Informationen, mehr Informationen zu den betroffenen Versionen?
Das Credo der aktuellen Entwickler WP ist mehr wie ein Wettlauf um neue Funktionen für die Bauordnung. Diese Art von Missgeschick (bekannt Fehler, aber vernachlässigt), wundert mich nicht. Too bad.
Immer gut zu wissen, ich gehe zu blockieren Einträge atentte!
Nach der nächsten Folge!
Vielen Dank für die Informationen. Ich schütze meinen Blog im Moment.
es jede Woche jetzt!
Sicher, es ist ein bisschen schwierig, diese Probleme mit wordpress, veröffentlichten sie Versionen eines jeden Monat, aber am Ende nichts wirklich verbessert ...
(vorbei an den Newsletter Website wordpress-en ist wie immer zu füllen ..)
[...] Ich bin nicht allein: massive Angriff auf WordPress-Blogs! Eine kleine Mail an 1 & 1 und Hopfen [...]
Zu spät
I 've been rechts.
1 Tag für alle wieder auf die Beine und nicht in dem Update 2.8. Blatt!
Nach diesem Beitrag würde, Version 2.8.4 zum Teil durch die Schuld ausgerichtet sein.
Meine Seiten sind alle in WP 2.8.4 aktualisiert wird, kann ich nicht in Gefahr.
Das Bad Behavior Plugin erlaubt es Ihnen auch gegen SQL-Injektionen und andere bizarre Zugriffe und schlechte Bots zu schützen. Kein Problem mit Akismet.
http://wordpress.org/extend/plugins/bad-behavior/
Vielen Dank für dieses kleine Plugin: p I Aktualisierung des Artikels!
Ich ReBlogger Informationen.
Das Hauptproblem ist, dass ba Verhalten ist ein Filter für IP-Adressen der Herkunft Abfragen. Die Adressen werden auf eine schwarze Liste oder greylist auf ein Online-Service. Genau wie Akismet, wenn die zentralen Server ausfällt, wies alle Plugin-en bloc, konnte nicht überprüft hat. Auch habe ich viele Fälle von Menschen (darunter auch ich hatte), die keinen Zugang haben oder Kommentar in einem Blog, weil ihre IP ist auf einem greylist. Die einzige Lösung, starten Sie Ihren DSL-Box und hoffe, dass Ihr ISP-Datei, die Sie sofort eine neue IP, oder warten Sie erneuern ip. Wenn Sie eine statische IP haben, können Sie braun und müssen Sie die Sites, die Verwaltung von Listen in Kenntnis zu setzen Sie ihn entfernen super lang und langweilig ...
Nun denke ich, für diejenigen, Dedicated Hosting haben, ist es einfacher, Server sichere-Seite nur Anfragen von localhost, die nur dazu dienen wird, deaktivieren Trackbacks zu ermöglichen (und kann konfiguriert werden, wenn xmlrpc Standard-Server)
Hallo,
Mein Block wurde von dem Angriff betroffen. Ich hatte das pb Linksetzung verändert wurden, ist der admin "unsichtbar" und ich merkte, daß ich weder aktiviert werden kann, oder deaktivieren Sie pluggin. Ein weiterer Effekt dieser Angriff?
Carole, zu überprüfen, obwohl Sie keine Datei wp-pass.php in der "Uploads". Wenn ja, entfernen Sie es.
Danke. Schließlich wandte ich mich alles, alles in den Papierkorb! einschließlich der db ... Und ich alles neu installiert, mit einer db ein paar Tage vor dem Angriff ergänzt werden, was die SHIFT-WP.
Hoffentlich werde ich ruhig sein
Vielen Dank für diese ausführlichen Artikel
Ich glaube, ich habe aber entkommen klopfe ich auf Holz ... Ich installierte Bad Behavior Plugin, um mich zu schützen. Thank you for the advice.
Great article thank you!
Aber wenn ich richtig verstanden habe, von dem Moment an haben wir nicht geprüft "Jeder kann sich registrieren" es ist nicht geschützt?
Von meinem Niveau von Informationen würde ich nicht so kategorisch über die Tatsache, dass, wenn wir nicht zu überprüfen ist es sicher.
Wenn eine Person ist (Nachweis erforderlich), ich glaube, diese Angaben werden viele Leute das Interesse. Und ich stimme mit David auf dem kleinen, sehr wenig Informationen zu diesem Thema.
Die Website Französisch zu sprechen beginnt. Aber nach einer bestimmten Person und Beweismittel in den Quellcode von WordPress 2.8.4 vorgefunden worden, die Funktion eval () (immer anwesend ist. Das offizielle Blog (de) sagte, dass alles gut geht für die letzte Version, ich bezweifle es.
Danach off the record von seinem Blog, den Prozess verlangsamen kann (vielleicht), aber auf jeden Fall alles, was wir sind derzeit mit den Plugins das Sperren von Anfragen und Kleinschreibung. Als erstes Blog Französisch, um den Angriff gemeldet, ich versuchen, Ihnen so viele Informationen wie möglich
Ich fand auch diese Plugins:
- Wordpress Firewall PlugIn.
- InspectorWordpress PlugIn.
Rem: Ich habe nicht geprüft.
Und m ****!
Wir haben mehr zu 15-Updates zu tun.
Ich überquere ich meine Finger Bad Behavior installieren
Gael
Sehr interessanten Artikel über WordPress Sicherheit: Der Schutz Ihrer WordPress The Big Bad Wolf