Ir ao conteúdo
  • Cadastre-se
JulianoSilva

Site em Wordpress sendo hackeado constantemente por injection

Recommended Posts

Amigos,

Após muito estudo peço ajuda para me orientarem como proteger meu website loja online theme WPstore de ataques de invasão por injection em arquivos FTP.

Já cheguei até desabilitar o acesso FTP do site hollister brasil e mesmo assim conseguiam alterar o arquivo index

Como devo me proteger?

Grato.

Compartilhar este post


Link para o post
Compartilhar em outros sites

primeira coisa é trocar sua senha do admin do seu site

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá. Acessei o seu site, "http://hollisterbrazil.net/", e depois "http://hollisterbrazil.net/wp-admin", e constatei que o recurso de registro de usuário pelo site está ativo( o "Registrar-se" na página de login). Desative esse recurso.

Além disso, mude a senha do usuário 'admin', como foi dito anteriormente. Coloque uma senha forte.

Atualize o Wordpress e instale o plugin Limit Login Attempts "http://wordpress.org/plugins/limit-login-attempts/".

Compartilhar este post


Link para o post
Compartilhar em outros sites

Que tipo de Injection você está falando?

Remote File Inclusion ? SQL Injection?

Acho pouco provável que o WP tenha vulnerabilidades infantis desse tipo.

Você provavelmente está tomando bruteforce, coloque uma senha com mais de 8 caracteres alterando entre alfanumérico e simbolos.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×