Home
»
hot
»
tintucit
» Hacker đang huy động botnet lớn nhắm vào WordPress site, tấn công tài khoản admin và chiếm quyền điều khiển
Tuesday, 16 April 2013
Nếu bạn đang chạy một trang web WordPress, bây giờ sẽ là thời điểm tốt để đảm bảo bạn đang sử dụng mật khẩu rất mạnh mẽ và chắc chắn rằng tên đăng nhập của bạn không phải là “admin”. Theo báo cáo của HostGator và CloudFlare , hiện đang có một cuộc tấn công đáng kể là giới thiệu tại blog WordPress trên Internet. Đối với hầu hết các phần, đây là một brute-force tấn công dựa trên từ điển nhằm mục đích để tìm mật khẩu cho tài khoản “admin” là mỗi trang web WordPress thiết lập theo mặc định.
16
Apr
2013
Phân tích HostGator đã phát hiện ra rằng đây là một cuộc tấn công được tổ chức tốt và rất phân tán. Công ty tin rằng khoảng 90.000 địa chỉ IP hiện đang tham gia. CloudFlare, người sáng lập và Giám đốc điều hành Matthew Prince nói với tôi sớm hơn ngày hôm nay, cho rằng các tin tặc kiểm soát khoảng 100.000 chương trình. Đối với phạm vi của cuộc tấn công, hoàng tử nói rằng CloudFlare thấy các cuộc tấn công trên hầu như tất cả các trang web WordPress trên mạng lưới của mình.
Nếu ai đó đoán mật khẩu của bạn WordPress, mà rõ ràng là một vấn đề lớn, nhưng các cuộc tấn công như thế này sau đó mở ra cách cho các tin tặc để tiếp nhận máy chủ của bạn – và đó là điều bất cứ ai đứng đằng sau cuộc tấn công này rõ ràng là sau khi. Đội CloudFlare tin rằng những kẻ tấn công đang sử dụng một mạng lưới tương đối thấp được hỗ trợ máy tính gia đình, nhưng mục đích là “để xây dựng một mạng botnet lớn hơn nhiều các máy chủ lực lưỡng để chuẩn bị cho một cuộc tấn công trong tương lai.” Trang chủ máy tính có thể là bàn đạp cho một cuộc tấn công tấn công từ chối dịch vụ lớn, nhưng máy chủ có thể truy cập băng thông hơn rất nhiều và do đó có thể đẩy ra một lượng lớn hơn nhiều của giao thông.
Này hiện cuộc tấn công tương tự như một cuộc tấn công vào năm 2012 mà cũng nhằm vào các trang web WordPress. Tấn công, tuy nhiên, đang tìm kiếm các phiên bản lỗi thời của TimThumb , một phổ biến dựa trên PHP resizer hình ảnh thường được sử dụng như là mặc định bởi nhiều mẫu WordPress.
Cả hai CloudFlare và HostGator, cũng như một số nhà cung cấp lưu trữ khác, đã có biện pháp để bảo vệ khách hàng của họ. Ngoài việc chọn một mật khẩu rất mạnh – mà luôn luôn là một ý tưởng tốt – bạn cũng có thể cài đặt một số củaWordPress plugin mà giới hạn số lần đăng nhập từ địa chỉ IP hay mạng để chấm dứt các cuộc tấn công brute-force (mặc dù như WordPress Matt Mullenweg sáng lập ghi chú trong một bài đăng blog chiều nay , thay đổi “admin” tên đăng nhập của bạn để một cái gì đó mơ hồ hơn ab nó có thể bảo vệ tốt nhất của bạn cho rằng tin tặc có 90.000 khu công nghiệp xử lý của họ). Nếu trang web của bạn được lưu trữ trên WordPress.com, bạn cũng có thể bật xác thực hai yếu tố để thêm một lớp bảo mật.
Related Posts
Phân biệt POP và IMAP
Nếu đã từng thiết lập một ứng dụng email thì chắc chắn bạn đã biết hai thuật ngữ POP và IMAP. ...Read more
Download Windows 8.1 Preview
Hệ điều hành phiên bản beta mới mang lại nút Start, cung cấp tùy biến hơn và thừa nhận rằn...Read more
Tutorial - Hack và Sniff mật khẩu WiFi chuẩn WEP
Link 1: http://www.fshare.vn/file/TZ0DMF11TT/Link 2: http://www.fshare.vn/file/T3DW8F4GDT/Nguồn CLB ...Read more
Camera IT - Số 1: Hướng dẫn thao tác vê sinh , nạp mực in
Camera IT - Số 1: Hướng dẫn thao tác vệ sinh , nạp mực in Read more
Trình duyệt Cốc Cốc dành riêng cho thị trường Việt Nam
Sau một thời gian thử nghiệm, Cốc Cốc chính thức ra mắt trình duyệt Cờ Rôm+. Mục tiêu...Read more
Mirosoft cảnh báo extension Chrome và addon Firefox có thể đánh chiếm tài khoản Facebook
Microsoft đã phát hiện ra một mảnh mới của phần mềm độc hại trong các hình thức của một phần mở rộng...Read more
Subscribe to:
Post Comments (Atom)
Popular Posts
-
G ần đây hệ thống forum dần dần rụng như sung , vụ này em đã báo trước vì nắm được một vài thông tin chuyển cho một vài anh em chủ hệ thống ...
-
Nếu bạn là một SEO quan tâm đến những tin tức về các search engine, chắc hẳn bạn cũng biết ít nhiều về thông tin cho rằng Google và các s...
-
C hào anh em, dạo này em đang nghiên cứu về Google Analytic mục đích chính giúp anh em cùng hiểu với em, mục đích phụ cho SEO hệ thống thươn...
-
Bkav eDict là phần mềm từ điển tra nhanh, giúp bạn tra cứu từ trực tiếp bằng cách di chuột tới từ cần tra (ở bất kì vị trí nào trên màn hình...
-
Newspaper là một chủ đề WordPress cho phép bạn viết các bài báo và bài đăng trên blog một cách dễ dàng. Chúng tôi cung cấp hỗ trợ tuyệt vời...
-
Năm 2005, khi Jobs được trường đại học Stanford mời đến tham gia buổi lễ phát bằng và có bài phát biểu, tại đây, Jobs đã có những câu nói kh...
-
7 năm qua, chưa một đêm nào anh ngủ ngon giấc. Cứ nhắm mắt lại là từng chi tiết lại hiện lên trong đầu anh, rõ mồn một. Anh như thể đã sống ...
-
[giaban]830.000VNĐ MUA SỈ GIÁ TỐT HƠN[/giaban] [tomtat] Mô tả : – Loại : Kết nối không dây – Cổng kết nối : 3.5 mm – Hỗ trợ Bluetooth – Công...
-
MoneyBookers là dịch vụ thanh toán tài chính trực tuyến, đang ngày càng phát triển rộng rãi không kém gì e-Gold mà c...
-
Google Penguin , hay Google Penalty quả thực là cơn ác mộng. Quá trình Team SEO của G365 đã làm trên thực tế giải cứu những website ra khỏi...
0 comments:
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.