Sikkerhetsproblem!

ForumWordPressGenereltSikkerhetsproblem!

This topic is: resolved

Dette emnet har 2 stemmer, inneholder 4 svar, og ble sist oppdatert av  Rune Gulbrandsøy for 200 dager siden.

Viser 5 innlegg - 1 av 5 (av 5 totalt)
Forfatter Poster
Forfatter Poster
02/11/2011 ved 14:59 #290

Rune Gulbrandsøy
Administrator
Moderator/admin

Hvis du bruker innstikk eller temaer som benytter seg av TimThumb skriptet, så bør du sjekke om du har en utgave som ikke er sikker.

Som WordPress bruker, så kan du enkelt gjøre dette ved å installere ett innstikk fra WordPress.org og følge instruksene der. Innstikket finner du på http://wordpress.org/extend/plugins/timthumb-vulnerability-scanner/

Lykke til!

03/11/2011 ved 20:52 #292

alfnilsen

Hei…
Jeg vet ikke om dette er relatert til din post, men min webside ble hacket og jeg rydder opp. Er nesten i mål, men jeg får fortsatt melding fra Domeneshop som følger:
# Domeneshop/Domainnameshop autogenerated at 2011-11-03 17:06:34
# Old software found: 2
PHPMailer 5.1 – out-dated: ./www/wordpress/wp-includes/class-phpmai​ler.php

Hvordan kan jeg løse dette? Jeg er ganske «grønn» på slikt og er takknemlig for all hjelp…
AJ

04/11/2011 ved 00:17 #293

Rune Gulbrandsøy
Administrator
Moderator/admin

Hei!

Sjekk først at du har siste utgave av WordPress. Hvis du har det, så bør du slette det som ligger på serveren din, bortsett fra mappen wp-content/uploads så fremt det er der du har opplastingene dine (bilder etc).

Hvis det ikke er siste utgave av WP – så MÅ du oppgradere!

Lykke til


Rune

04/11/2011 ved 06:34 #294

alfnilsen

Hei…
Takk for gode råd! jeg har WP 3.2.1 (siste oppgradering). Ved nyinstallasjon på en annen maskin, er de to filene (class-phpmailer.php og class-smtp.php som Domeneshop sier er «out-dated») helt like de som ligger på installasjonen hos Domeneshop nå?!

Jeg har prøvd å slette alt og reinstallere WP og så laste opp bilder m.v. igjen, men dette løser ikke problemet. Jeg skal kontakte Domeneshop i dag, men føler meg ganske hjelpeløs…. det kan god hende at løsningen blir å slette hele WP og gå over til noe annet…
… uansett takk for tips!

mvh
Alf J

04/11/2011 ved 07:44 #295

Rune Gulbrandsøy
Administrator
Moderator/admin

Det er selvsagt mulig at Domeneshop sin programvare for å sjekke servere (f.eks RKHunter) har gitt en sk. falsk-positiv. Sjekk med Domeneshop om det kan være tilfelle.

Det er noe som skjer av og til med den type applikasjoner – inkludert vanlige anti-virus applikasjoner.

Har du sjekket databasen din? Det er mulig «Ondsinnet» programvare har lagt noe inn der også.

Lykke til!

Viser 5 innlegg - 1 av 5 (av 5 totalt)

Du må være innlogget for å svare på dette emnet.