Security Patch – VOL3: Tahukah anda bahawa WordPress 3.2.1

Ini adalah berita tergempar jugak selepas saya bermain directory permission sebentar tadi. Didapati bahawa terdapat kebocoran tahap keselamatan pada sub-direktory WordPress dimana Wp-Includes tidak mempunyai file index.php. Ini bermakna… sekiranya blog anda:- http://azmanishak.com maka untuk melihat structure wp-includes anda, saya hanya perlu http://azmanishak.com/wp-includes. Maka terbogel lah segala isi perut dalam Wp-Includes anda.

Atasi masalah ini dengan membuat satu file PHP daripada notepad atau sebarang bentuk text editor. Salin dan tampal serta simpan dalam nama file:- index.php seterusnya FTP ke dalam folder WP-Includes blog anda.

Code wp-includes\index.php


<?php
 echo "<h1><center>FUCK YOU!!!!</center></h1>";
?>

Jangan lupa untuk tukarkan folder permission kepada: 710 sekurang-kurangnya ok!!!

Tentang Penulis: Azman Ishak

Permalink: Sila klik di sini

Cerita bertajuk: Security Patch – VOL3: Tahukah anda bahawa WordPress 3.2.1
Ditulis dibawah kategori: Blog & Tutorial, Komputer & Informasi, Perkakasan & Konfigurasi, Tips & Keselamatan

23 Responses to “Security Patch – VOL3: Tahukah anda bahawa WordPress 3.2.1”

  1. Affan 24. Jul, 2011 at 12:21 am #

    ada satu lg satu vuln.
    Test kat byk blog ada vuln tu.

    Haritu berbalas email dgn eizil cara nak patch. Kalau rajin next week aku buat tutor
    Affan recently posted..Bagaimana menulis TIP BLOGGING TERBAIK?My ComLuv Profile

    [Reply]

    Affan Reply:

    Ok baru pentest kat blog kawan, mmg ada.
    Nak kena tlg patch ni.

    Thanks again for the tip
    Affan recently posted..Bagaimana menulis TIP BLOGGING TERBAIK?My ComLuv Profile

    [Reply]

    Azah Reply:

    ak dah settle yg ni :D
    Azah recently posted..Tak Komen Sebab Tak Nak GaduhMy ComLuv Profile

    [Reply]

    Azman Ishak Reply:

    tukat chmode 710 wp-includes will solved the problem. no need coding patch.

    [Reply]

    izwannizam Reply:

    apa lagi yg vulnerable affan

    [Reply]

    Kujie Reply:

    kes ni bila update, kak jie tak boleh upload gambar….

    so hari ni cuma tukar permission 710 sementara tunggu eizil balik dari bercuti
    Kujie recently posted..Putih Hitam Kelabu – Mereka Tak Pernah PeduliMy ComLuv Profile

    [Reply]

  2. Fazreen 24. Jul, 2011 at 12:46 am #

    aiyaa..kena test ni..
    Fazreen recently posted..Sites of the Week #12My ComLuv Profile

    [Reply]

  3. Azah 24. Jul, 2011 at 12:48 am #

    ok, sekarang jgk ak patch. thank u for the info. :D
    Azah recently posted..Tak Komen Sebab Tak Nak GaduhMy ComLuv Profile

    [Reply]

  4. Eins 24. Jul, 2011 at 1:19 am #

    Blog aku takleh view wp-includes…aku dah set permission dia awal2…lain kali aku buat tips security wordpress…probably ramai lg yang tak tahu kot
    Eins recently posted..Einstagram #1 : Nama saya RainMy ComLuv Profile

    [Reply]

  5. syahrilhafiz 24. Jul, 2011 at 1:53 am #

    oh yeah, dah buat..
    hurmm banyak holes ni, buat la patch mana yg patut dulu
    syahrilhafiz recently posted..Cara Mudah untuk Root Dan Upgrade Firmware Gingerbread 2.3.4 di Samsung Galaxy MiniMy ComLuv Profile

    [Reply]

  6. syahrilhafiz 24. Jul, 2011 at 1:57 am #

    pakai code ni best sikit..kekeke
    if (strstr($_SERVER['PHP_SELF'], “wp-db.php”)) header(“Location:http://www.azmanishak.com/“,TRUE);

    Nota: Link dia atas terpaksa di edit kerana gangguan seksual. aku lempang kejap lagi!!! – via Admin!

    syahrilhafiz recently posted..Cara Mudah untuk Root Dan Upgrade Firmware Gingerbread 2.3.4 di Samsung Galaxy MiniMy ComLuv Profile

    [Reply]

    Eichikatsu Reply:

    Lawak giler la ko letak link tu Syahril..haha..

    Azman, thanks ajar fix bnde ni.

    [Reply]

    Kujie Reply:

    hahahaha….. rampasan kuasa tu…letak link sendiri
    Kujie recently posted..Pengkalan Data Advertlets Di Ceroboh – Saya Gembira Atau Sedih?My ComLuv Profile

    [Reply]

    Eichikatsu Reply:

    Hahaha…memang gila kuasa! Tukar link sendiri tu. Patutlah aku tgk link da tukar lain. Wakakaka
    Eichikatsu recently posted..Wordless Wednesday #7.1My ComLuv Profile

    [Reply]

  7. izzatruslan 24. Jul, 2011 at 2:14 am #

    kalau tak buat index file pun da ok kan? Cuma tukar permission je la kan?
    izzatruslan recently posted..Nuffnang Malaysia has been Hacked by GaysecMy ComLuv Profile

    [Reply]

  8. Azham Zanal 24. Jul, 2011 at 3:30 am #

    Owh.. baru tahu. Terima kasih tuan sudi berkongsi…
    Azham Zanal recently posted..Rekod Terbaru RM150,000 Dalam Masa 8 HariMy ComLuv Profile

    [Reply]

  9. amnan 24. Jul, 2011 at 3:36 am #

    terima kasih bro….. maklumat sangat berguna….. ak dh wat dh..
    amnan recently posted..7 cara menghilangkan masalah nafas berbauMy ComLuv Profile

    [Reply]

  10. SyafzMagz 24. Jul, 2011 at 10:50 am #

    baru perasan ni…terima kasih bro…
    SyafzMagz recently posted..Koleksi Website Aplikasi iPhone Yang MenarikMy ComLuv Profile

    [Reply]

  11. madammondoq 24. Jul, 2011 at 11:31 am #

    thanks fo sharing.. dah dipraktikan pun..berjaya!! hehe..
    madammondoq recently posted..RUMAH UNTUK DIJUAL – Seksyen 7 Shah AlamMy ComLuv Profile

    [Reply]

  12. syafiq 24. Jul, 2011 at 7:11 pm #

    Owh masalah ni.. aku dah setting awal pada htaccess :) apa pun ok jugak bagi tahu sebab ada kes htaccess tak setting betul2

    Bro kalau ada link ke entri yang ada solution tu memang best :)
    syafiq recently posted..Google Tak Perlukan Google LabsMy ComLuv Profile

    [Reply]

  13. wazy 01. Aug, 2011 at 11:38 pm #

    kena ambik masa untuk fahamkan tutorial ni
    wazy recently posted..Selamat Menyambut Ramadhan 2011 1432 HijrahMy ComLuv Profile

    [Reply]

  14. Sabahan Bloggers Club 04. Aug, 2011 at 10:45 am #

    Salam.
    Terima kasih kerana berkongsi idea.
    Rasanya blog saya banyak yang perlu di buat ni.
    Post ni sedikit sebanyak membantu dalam kes saya.
    Sabahan Bloggers Club recently posted..SBC has been attackedMy ComLuv Profile

    [Reply]

Trackbacks/Pingbacks

  1. Security Patch Vol #5 – Cegah dulu baru carik penawar. | AzmanIshak.Net - 24. Jul, 2011

    [...] artikel pertama, saya telah berfikir terlebih dahulu impak yang akan diterima akibat tindakan Patch Vol #3 dan #4. Banyak soalan yang timbul sebelum melepaskan maklumat berkenaan termasuk juga persoalan yang [...]

Leave a Reply

Nota: Ini adalah IP-Address anda: 38.107.179.229

CommentLuv Enabled