Поддержка Проблемы и решения Пробивали адрес /wp-content/plugins/revslider/release_log.txt

  • Добрый день, я пока не пользователь WP, но на моём сайте кто то пробивал страницу с адресом /wp-content/plugins/revslider/release_log.txt Возможно, вас заинтересует в плане проверки на безопасность этого плагина.

Просмотр 7 ответов — с 1 по 7 (всего 7)
  • Модератор Yui

    (@fierevere)

    永子

    у этого плагина есть история брешей в безопасности, скорее всего бот просто проверял таким образом его версию и если она оказалась бы старой, то сайт бы взломали

    мораль — вовремя обновлять

    Модератор Yui

    (@fierevere)

    永子

    я бы еще добавила то, что revslider сейчас удален из каталога плагинов wordpress
    это серьезный повод заменить его на (благо их достаточно) аналог

    а разве он когда-нибудь был в репозитории?
    он же вроде изначально премиум-плагин был.

    Модератор Yui

    (@fierevere)

    永子

    если его там изначально не было, значит автору темы вообще не к нам на форум )

    Я для вас написал (типа доброе дело), я WP пока не пользуюсь я на другом движке, просто в логах увидел это, а вы меня уже послали ))

    а вы меня уже послали

    Вы не правильно поняли 🙂 Да и Вас наверняка тоже

    Я попробую поправить ситуацию.

    1. Боты сканят по всем сайта все известным уязвимостям всех движков. И не важно на чём сайт.

    2. Плагины к ВП — это отдельная история и к самому ВП отношения в общем-то не имеет. Есть оф каталог плагинов, но это в большинстве своём плагины, написанные сторонними людьми. Хотя в каталоге находятся только проверенные. А вот данный Вами плагин — вообще коммерческий. Кто его там проверял. К тому же у него уже имеется не одна найденная дыра, так что боты просто его ищут. Точно так же как формы логина, формы для спама, другие плагины и дополнения для других движков и тд.

    3. В общем-то, Ваши порывы похвальны. Но… не обижайтесь, бесполезны.

    В общем Вам не стоит обращать на это внимание. Если будете всем сообщать о каждой строке лога — Вам некогда будет заниматься Вашим сайтом.

    Да всё в порядке я на позитиве, спасибо за подробное объяснение я всё понял, к стати это был не бот, по поведению похоже на человека.

Просмотр 7 ответов — с 1 по 7 (всего 7)
  • Тема «Пробивали адрес /wp-content/plugins/revslider/release_log.txt» закрыта для новых ответов.