2011-08-01 2 views
0

私はワードプレスに基づくブログを持っていました、v 3.1.2、問題はホスティング会社が私にファイルとデータベースを消去してもらうための攻撃をハッカーに与えたことを教えていますが、私のパラレルコントロールパネル(ワードプレスではない)と私のパスワード。キャッシュのみで利用可能になりまし、自分のために参照してください:Wordpressエクスプロイトでサーバーにrootアクセスできますか?

http://webcache.googleusercontent.com/search?q=cache:QUq4z1nKabgJ:pastebin.com/n8gunbQx+invacib+pastebin&cd=1&hl=en&ct=clnk&client=ubuntu&source=www.google.com

主な質問、それはホスティング故障することができ、それらのユーザー/パスワードを取得?ワードプレスに関連付けられていない??

+0

そのリストのパスワードの多くは、実際には弱いです。あなたのパスワードがそこにある弱いものの中にあれば、うまくいけばそれから何かを学ぶことができます - あなたのパスワードは "12345" –

答えて

2

悪意のあるワードプレスは、PHPにアクセス権を与えることができます。 phpがrootアクセス権を持っていれば、それにrootアクセス権を与えるホスティングフォールトです。

3

はい、ホスティング会社の責任です。ハッカーは、ホスティング会社によって作成された顧客情報のデータベースバックアップをダウンロードし、これらの情報を一般に公開している可能性があります。

0

あなたのWPが古くなっていると言っているのは、並行処理がハッキングされていますか?彼らが使っている並行のバージョンを知っていますか?ハッカーがWordPressのキーロガーを入れ、あなたのパラレルパスワードを入力した可能性があります。パスワードが取得しやすいと思っているホストであれば、かなり可能です。もちろん、ハッキングされた別のサイトで同じパスワードとユーザー名または電子メールを使用した場合は、辞書攻撃によるパスワードの取得も可能です。

関連する問題