• Thủ Thuật
    • Tất cả
    • cPanel
    • Direct Admin
    • Domain
    • Linux
    • WordPress

    Bảo mật đăng nhập với xác minh 2 bước

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn cài đặt mô hình apache + nginx (reverse proxy)

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn chuyển Mysql sang Mariadb DirectAdmin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn cài đặt và cấu hình SpamAssassin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn nâng cấp Custombuild và các cấu hình dịch vụ trong Custombuild DirectAdmin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Hướng dẫn cài đặt OPcache trên Direct Admin

    Tệp tin php.ini nằm ở đâu ?

    Tệp tin php.ini nằm ở đâu ?

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Cách cài đặt Redis và Redis-PHP trong DirectAdmin CentOS

    Direct Admin là gì?

    Sao lưu toàn bộ dữ liệu với Command line trên Direct Admin

    Trending Tags

    • cPanel : Thêm addon domain trong cPanel
    • Domain : Trỏ tên miền từ Mắt Bão về Hosting
    • duplicator lê xuân hảo
    • WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin
  • Kinh Nghiệm
    • Tất cả
    • Kinh Nghiệm Mua Hosting / VPS / Tên Miền
    • Make Money Online
    Vultr : sử dụng dịch vụ lưu trữ với cách thức tính phí theo giờ

    Đăng ký VPS tại Vultr và truy cập vào VPS

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Địa chỉ nào mua Hosting WordPress tốt để sử dụng tại trong và ngoài nước

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Tạo Landing page và tìm kiếm khách hàng mục tiêu

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    Affiliate Marketing và hiểu rõ hơn về cách thức về luật hưởng hoa hồng

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

    Trending Tags

    • Howto

      [Deep Web] Setup Onion service

      Practice AWS tại localhost

      Practice AWS tại localhost

      Sử dụng API trong Zabbix

      Sử dụng API trong Zabbix

      influxdb-backup-restore

      Influxdb backup restore database

      [Tips OpenVPN Client] Một số kinh nghiệm sử dụng trên Linux

      Hướng dẫn cài đặt OpenVPN trên CentOS 7 từ A-Z

      Hướng dẫn tạo yum proxy

      Trending Tags

      • Series
        • Tất cả
        • Ansible
        • AWS
        • ELK Stack
        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG

        Practice AWS tại localhost

        Practice AWS tại localhost

        [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS

        High Available trong bastion host

        [AWS] High Available cho Bastion Host

        Cloudwatch monitor state instance EC2

        [AWS] Cloudwatch monitor state instance EC2

        Ansible – Playbook Testing

        Variable host trong ansible

        Monitor instance sử dụng Cloudwatch (Full)

        [AWS] Monitor instance sử dụng Cloudwatch (Full)

        Connect instance EC2 voi Session Manager

        [AWS] Connect instance EC2 voi Session Manager

        Ansible – Playbook Testing

        Ansible – Playbook Testing

        Trending Tags

          • Ansible
        • True Story

        WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin

        được đăng bởi Trí Trần
        20/01/2019
        trong chuyên mục Tin Tức, WordPress
        3
        0
        1
        CHIA SẼ
        1.1k
        LƯỢT XEM
        Chia sẻ lên Facebook

        Nội dung bài viết

        1. WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin
        2. Cách khắc phục cho Website bị Hack do Plugin Duplicator

        WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin

        Với hơn 10 triệu lượt tải xuống, Sao chép thành công mang đến cho người dùng WordPress khả năng di chuyển, sao chép, di chuyển hoặc sao chép một trang web từ vị trí này sang vị trí khác và cũng đóng vai trò là một tiện ích sao lưu đơn giản. Sao chép xử lý các thay thế nối tiếp nối tiếp và cơ sở. Di chuyển WordPress tiêu chuẩn và sao lưu WordPress dễ dàng được xử lý bởi plugin này vì không di chuyển thời gian chết.


        Tuy nhiên, tháng 9  cho tới thời điểm hiện tại, Plugin tuyệt vời này đang đem đến những lỗ hổng khiến website gặp lỗi không truy cập được, vậy cụ thể lỗi như thế nào từ Plugin này ?

        Cụ thể hơn đa số các website trước đó đã từng sử dụng Plugin này hoặc dữ liệu này để tải website của mình lên Hosting. (Vẫn còn tệp đã tải lên bao gồm Zip, Database.sql, installer.php v.v). Website của bạn sẽ có các tình trạng sau:

        • Website đột nhiên trở về trang cài đặt WordPress – do mất luôn wp-config.php.
        • File wp-config.php bị đổi tên hoặc đưa về giống với wp-config-sample.php.
        • Website bị lỗi kết nối Database (Error establishing a database connection).

        Cách khắc phục cho Website bị Hack do Plugin Duplicator

        – Trước tiên, bạn cần kiểm tra lại và đảm bảo rằng các dữ liệu được tạo ra từ Duplicator gồm một số như: file Zip, Database.sql, installer.php v.v. Hãy xóa nó và đảm bảo website vẫn hoạt động trong trạng thái tốt.

        – Tắt hoặc xóa luôn khi không thực sự cần sử dụng tới.

        – Nếu website của bạn đã bị mất wp-config.php – bạn có thể làm qua video để khắc phục trong trường hợp Hosting của bạn có Backup dữ liệu tại cPanel  https://www.youtube.com/watch?v=WMsbJPBAyYk

        – Bạn có thể kết nối lại Databse, nhưng đảm bảo xóa các File liên quan. Nếu không xóa, bạn có thể bị gặp lỗi trở lại một lần nữa

        Thêm nữa, bạn cũng có thể sẽ gặp một dạng website bị chèn mã quảng cáo của: https://ads.voipnewswire.net/ad.js. Hiện nay chưa có cách thức nào tối ưu hơn để khắc phục tình trạng này. Bạn có thể tham khảo bài viết hướng dẫn gần nhất tại : https://kienthuclinux.com/huong-dan-xu-ly-ma-doc-chuyen-huong-tong-quat-tren-wordpress/

        Thẻ : duplicatorduplicator lê xuân hảoWordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin

        Liên quan Bài đăng

        Quản lý và thao tác website của bạn ngay trên ứng dụng WordPress !
        WordPress

        Quản lý và thao tác website của bạn ngay trên ứng dụng WordPress !

        05/08/2019
        291
        TinoHost dịch vụ Cloud Hosting và Cloud VPS chất lượng cao tại Việt Nam
        WordPress

        Tối ưu điểm Page Speed Insight miễn phí ? – Tại sao không !

        01/10/2019
        1.3k
        Khắc phục nhanh lỗi chuyển hướng website do Plugin Live Chat with Facebook Messenger
        WordPress

        Khắc phục nhanh lỗi chuyển hướng website do Plugin Live Chat with Facebook Messenger

        20/05/2019
        590
        Lấy lại mật khẩu Website WordPress thông qua PhpMyAdmin
        WordPress

        Lấy lại mật khẩu Website WordPress thông qua PhpMyAdmin

        09/04/2019
        326
        Cài đặt SSMTP cho VPS để thực hiện gửi mail mặc định
        WordPress

        Khắc phục Tấn công bằng từ khóa tiếng Nhật

        29/03/2019
        333
        WordPress : Cài đặt SMTP cho website của bạn
        WordPress

        Lỗ hổng zero-day nghiêm trọng trong plugin WordPress Easy WP SMTP

        20/03/2019
        618
        Xem thêm
        Bài tiếp theo
        CloudFlare : Sớm có mặt tại Việt Nam ở Hà Nội và TP.HCM

        CloudFlare : Sớm có mặt tại Việt Nam ở Hà Nội và TP.HCM

        AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

        AZDIGI : Sự khác nhau nào giữa Turbo Cloud và Hosting Shared thông thường ?

        Stable Host : Mừng giáng sinh, khuyến mãi 70% cho tất cả các gói

        Stable Host : Mùa giáng sinh, khuyến mãi lên tới 70% cho tất cả các gói

        WordPress : Làm thế nào để thêm user Admin vào website của bạn thông qua phpMyAdmin

        Để lại bình luận

        Nội dung bài viết

        1. WordPress : Lỗ hổng từ Plugins Duplicator – WordPress Migration Plugin
        2. Cách khắc phục cho Website bị Hack do Plugin Duplicator

        © 2019 – Syslife Blog – All Right Reserved Powered by tritran

        Recent Posts

        • [Deep Web] Setup Onion service 07/07/2024
        • [AWS Certificate] Cùng nhau practice 01 – Share AMI cross account để sử dụng cho ASG 06/01/2024
        • Practice AWS tại localhost 30/09/2023
        • Enject secrets đến pods sử dụng Vault agent 22/08/2023
        • [Ansible] Run playbook không cần public IP và ssh keypair trên EC2 instance AWS 15/06/2023

        Follow me

        Facebook LinkedIn Github Instagram

        Thông tin về Site

        Blog cá nhân đơn thuần chia sẽ kiến thức trong lĩnh vực cài đặt, quản trị và vận hành hệ thống. Mình rất vui nếu mọi người có góp ý nào khác, hãy contact mình qua email [email protected] nhé.

        Cám ơn các bạn đã ghé thăm trang web!!!

        Những người bạn

        https://jobsvina.com/

        • Thủ Thuật
        • Kinh Nghiệm
        • Howto
        • Series
          • Ansible
        • True Story

        © 2019 - Syslife Blog - All Right Reserved Powered by tritran

        Đăng nhập vào tài khoản của bạn bên dưới

        Đã quên mật khẩu?

        Điền vào các mẫu dưới đây để đăng ký

        Tất cả các trường đều được yêu cầu. Đăng nhập

        Truy xuất mật khẩu của bạn

        Vui lòng nhập tên người dùng hoặc địa chỉ email của bạn để đặt lại mật khẩu của bạn.

        Đăng nhập