首页 > WordPress, 互联网 > 最新:WordPress2.7 正式版曝重大漏洞

最新:WordPress2.7 正式版曝重大漏洞

已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦。在这里向大家表示抱歉!

原文转载wopus中文平台,希望没有升级的童鞋暂时别升级:

这个版本2.7目前发现了重大漏洞,可能会导致遭受 DDoS 攻击。

昨天,Tuixy博客看到一篇关于 WordPress 2.7 出现重大漏洞(remv.php)的文章:Hack Alert (remv.php) – Upgrade to WordPress 2.7

说的是Wordpress 2.7有可能有个漏洞,导致黑客会利用这个漏洞进行 DDos攻击。如果你的/wp-content/themes/ 下有这样的文件:“remv.php” ,那么你就非常不幸已经中彩了

什么是“remv.php” 呢?
这是一个名叫PHPremoteView的文件,通过其文件可以让任何人,在博客的服务器上运行任何php文件,包括自由删除你的文件,窃取你的密码,也有可能修改你的广告代码,呵呵。

如果真遇到怎么解决呢?
1.首先登陆ftp先删除这个文件;
2.查看下你的Wordpress下所有的文件,看看是否被修改,一般看下ftp的文件的修改时间就可以,特别看下模板,那是容易被下病毒的地方;
3.建议重新安装下Wordpress,前提是作好备份哦;
4.另外如果你用的是虚拟主机,建议花时间把别的站也检查下,小心为妙;
5.强烈建议修改下相关密码,这点尤其注意下;
6.把所有使用的插件都检查下,有新版的都升级下。

标签:,
  1. 开心 十二 15th, 2008 @ 22:03 | #1

    没装,就怕做小白鼠 :razz:

    longlan没升级吧

  2. 戏子 十二 15th, 2008 @ 22:13 | #2

    我目前还没打算升级2.7正式版 :lol:

  3. 大学生乱弹琴 十二 15th, 2008 @ 22:42 | #3

    你还真成了小白鼠~~呵呵~同情啊~

  4. 任平生 十二 15th, 2008 @ 22:43 | #4

    还好,没升级呢。。。

  5. LongLan 十二 15th, 2008 @ 23:43 | #5

    啥都不说了,我泪闪闪了!就当给大家铺路了。 :sad:

  6. LongLan 十二 15th, 2008 @ 23:44 | #6

    看来还是朋友你明智啊,看来这就是WP这就是更新快的好处啊! 发现WP有刷版本号的嫌疑。。。:cry:

  7. LongLan 十二 15th, 2008 @ 23:45 | #7

    啥都不说了,我泪闪闪了!就当给大家铺路了。 :sad: 哎,WP更新快就是好啊。。。。

  8. LongLan 十二 15th, 2008 @ 23:45 | #8

    朋友你圣明啊! :sad:

  9. 任平生 十二 16th, 2008 @ 01:00 | #9

    主要是懒 :oops:

  10. Johnny 十二 16th, 2008 @ 01:21 | #10

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦

  11. 开心 十二 16th, 2008 @ 06:51 | #11

    没事,真有这个漏洞,也不算严重,也没那么巧被攻击

  12. 开心 十二 16th, 2008 @ 06:52 | #12

    没事,真有这个漏洞,也不算严重,也没那么巧被攻击 :razz: :razz:

  13. YoungCheon 十二 16th, 2008 @ 08:54 | #13

    还好我没有那个文件 呵呵

  14. 老N 十二 16th, 2008 @ 09:18 | #14

    这是个误会,向你道歉!

  15. etian007 十二 16th, 2008 @ 10:12 | #15

    俺才升2.6XXXX没多久就又2.7正式版了吖!

  16. LongLan 十二 16th, 2008 @ 10:23 | #16

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :sad:

  17. LongLan 十二 16th, 2008 @ 10:23 | #17

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :cry:

  18. LongLan 十二 16th, 2008 @ 10:24 | #18

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :!:

  19. LongLan 十二 16th, 2008 @ 10:24 | #19

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :wink:

  20. LongLan 十二 16th, 2008 @ 10:24 | #20

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :oops:

  21. LongLan 十二 16th, 2008 @ 10:25 | #21

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :cool:

  22. LongLan 十二 16th, 2008 @ 10:25 | #22

    没有什么,嘿嘿! :lol:

  23. Tuixy 十二 16th, 2008 @ 10:33 | #23

    翻译错的在我,大家要怪就怪我吧,对不起了!

  24. LongLan 十二 16th, 2008 @ 10:51 | #24

    :arrow: 谁能没有失误呢?不过感谢专注于WP,分享了最新的消息。即使它是错误的,依然感谢你了! :lol:
    不过这个错误还真是让大家郁闷了!

  25. LongLan 十二 16th, 2008 @ 10:53 | #25

    :mrgreen: 感谢你的分享!

  26. LongLan 十二 16th, 2008 @ 10:53 | #26

    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :roll:

  27. Johnny 十二 16th, 2008 @ 10:57 | #27

    神仙都会打错鼓。 :wink:

  28. LongLan 十二 16th, 2008 @ 11:26 | #28

    吸取教训了! :sad:

  29. Tuixy 十二 16th, 2008 @ 12:16 | #29

    吸取了,感谢大家的宽容,谢谢!

  30. 煎鱼 十二 16th, 2008 @ 17:28 | #30

    呵呵,没事,翻译是很难的

  31. 林晨 十二 16th, 2008 @ 22:38 | #31

    原来是虚惊一场

  32. 大学生乱弹琴 十二 17th, 2008 @ 17:25 | #32

    最近有点忙,还是等一下吧~呵呵~全篇删除线~~ :lol:

  33. yadandimao 十二 17th, 2008 @ 18:22 | #33

    知道了 !

  34. LongLan 十二 17th, 2008 @ 19:08 | #34

    :neutral: 虚惊就好!

  35. LongLan 十二 17th, 2008 @ 19:10 | #35

    希望翻译的同志加油,毕竟像我这样的懒家伙太多了,还需要你们努力翻译!

  36. content_table1 八 5th, 2009 @ 23:01 | #36

    Have you ever received a business card from someone that is completely generic and printed in black and white?;

  37. BB霜 九 15th, 2010 @ 20:38 | #37

    没事瞎转转

  38. 淘宝网化妆品 九 15th, 2010 @ 20:39 | #38

    为什么都划掉了

  39. 痘痘怎么治疗 十二 14th, 2010 @ 20:28 | #39

    没事瞎转转,为什么都划掉了

评论提交中, 请稍候...

留言

可以使用的标签: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
Trackbacks & Pingbacks ( 0 )
  1. 还没有 trackbacks