Вы еще не обновили свой WordPress?

Рубрика: WordPress -> Новости мира WordPress
Среда, 28 ноября 2007 г.
Просмотров: 2504
Подписаться на комментарии по RSS
]]>
]]>

Появилась новость, что взломали сайт Альберта Гора. Сайт работает на WordPress. Я ради интереса заглянул на блог и увидел, что используется версия 2.0.4.

Как вы помните, была череда внеплановых обновлений WordPress, напрямую связанная с проблемами безопасности. Сейчас же в Инете можно найти готовый «пак» с описанием взломов многих версий WordPress. Реальность такова, то нужно обновляться до последней стабильной версии, тем более, что это не так и сложно. Если линейка 2.0.*, то обновляемся до 2.0.11, а если линейка 2.1 - до 2.3.1.

Ну и не забывайте о несложных правилах безопасности.

]]>twitter.com Google Buzz google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru]]>

Комментариев: 17

Вы можете получать новые комментарии к этой записи по RSS или оформить подписку на все комментарии сайта. Или даже на все новые записи сайта. (Не знаете, как это сделать?)
  1. 2007-11-28 в 13:57:42 | Игорь

    Спасибо за совет. Только обновился с версии 2.04 до последней.:mrgreen:

  2. 2007-11-28 в 14:39:17 | Попов Роман

    2.3.1 тоже дырявый :(

    Подтвердилось на собственном блоге.

    Подробности как я с этим столкнулся тут

    http://www.popov-roman.com/blog/

    Если я что-то не знаю - подскажите?

  3. 2007-11-28 в 15:19:01 | Attlant

    Мне есть куда обновляться без риска всё порушить :oops: если у меня 2.2.3 ?

  4. 2007-11-28 в 18:17:56 | Feelov

    Поддержу Attlantа... не хочется ворошить работающую систему... может какие-то файлы заменить просто?

  5. 2007-11-28 в 18:46:20 | Andrey Troy

    А я поддержу Филова - действительно, очень не хочется трогать, когда всё и так работает. Может, файлы, а? smile

  6. 2007-11-28 в 19:03:49 | Максим

    Вы о чем, господа? Обновление это и нужно загрузить новые файлы и зайти в админ-панель, после чего WordPress сам предложить выполнить обновление в один шаг. Всё. Но перед обновлением лучше прочитать read-me.txt

  7. 2007-11-28 в 19:17:08 | Сергей
    2.3.1 тоже дырявый
    Подтвердилось на собственном блоге.

    Господа. Выбирайте нормальных хостеров. От этого тоже много чего зависит. Ну скажите, кто будет беспокоиться о безопастности за 2 бакса в месяц?

  8. 2007-11-29 в 03:19:13 | Охотник на зелёных

    >Обновление это и нужно загрузить новые файлы и >зайти в админ-панель, после чего WordPress сам >предложить выполнить обновление в один шаг. Всё

    Действительно всЁ! Галерея уходит в трубу. Все настройки категорий в трубу. Все виджеты которые связаны с настройками категорий в трубу и вообще всё, что могло каким-то боком быть связанным со словом "категория". Т.е. плагины тегов, сео-плагины и прочее... всё летит к чертям. Я тоже думал обновлюсь. Сделал по умному. Сделал копию блога клиента. Застрелился. Разберался двое суток с плагинами и виджетами. В конце концов зашёл на рабочую 2.2.3 ... посмотрел и сказал себе, а нафиг нужно. Конечно потом были попытки изначально ставить линейку 2.3, но опять же из-за кривоработоспособности плагинов ставлю версию 2.2 и нормально работаю.

    А поговорив с коллегами у меня складывается чувство, что вот как есть уже 2.0.11 ... так скорее будут делать 2.2.11 заплатки, чем переходить на 2.3

  9. 2007-11-29 в 12:47:11 | Pavel

    Я пользую 2.0.11 до сих пор.

    Я бы обновился ,но после пару неудачных попыток обновить на другую линейку решил оставить все как есть.

  10. 2007-11-29 в 15:02:41 | Максим

    Версия 2.2.3 больше не поддерживается и под неё уже вряд ли будут выпускаться обновления. В большинстве случаев переход на 2.3 происходит без проблем. Нужно только взять новые версии плагинов. Конечно же если используются какие-то нестандартные решения, то придется повозиться.

  11. 2007-11-29 в 16:54:09 | Arnage

    Не понимаю почему критические ошибки не исправлять принудительно...

    Например при заходе в админку не давать ничего делать кроме обновлений.

  12. 2007-11-30 в 02:54:35 | Slava L. Saakov

    меня кстати тоже пугает обновление... стоит 2.2.3 и все как часики...

  13. 2007-11-30 в 16:20:31 | levati

    На себе проверил, что в основном "дырявостью" грешат более старые версии движка. Меня ломали и на платном, и на бесплатном хостингах. Бесплатник - чаще, потому, что на нем нет нормального управления chmod-ами, да и админпанель пожиже.

    А проблема повторного взлома реальна и на новых версиях движка. Внимательно проверьте, все ли файлы обновились после заливки новой версии. По датам и по размеру сравнивайте.

    У себя на взломанном блоге случайно выяснил, что изменен index.php в папке wp-content/uploads, и то, после слива бэкапа на компьютер и сканирования на вирусы. Там жил троян.

  14. 2007-12-01 в 05:00:20 | sonika

    Я на днях обновилась с 2.0.9 сразу до 2.3.1, прошло гладко. Типа хвастаюсь smile

  15. 2007-12-06 в 20:11:00 | YoYurec

    Я тоже обновился и хвастаюсь smile

  16. 2007-12-13 в 04:46:11 | oldvovk

    levati

    Больше похоже на взлом сайта через ваш же комп.

    Не зачистите его, и программу ftp , так и будут ломать

    постоянно.

  17. 2008-03-12 в 16:10:01 | Pali

    Спасибо за обновление!

Оставьте комментарий!

Не регистрировать/аноним

Используйте нормальные имена. Ваш комментарий будет опубликован после проверки. Если вы зарегистрированы в Твиттере, то перед логином укажите «@», например: @maxsite

Если вы уже зарегистрированы как комментатор или хотите зарегистрироваться, укажите пароль и свой действующий email.
(При регистрации на указанный адрес придет письмо с кодом активации и ссылкой на ваш персональный аккаунт, где вы сможете изменить свои данные, включая адрес сайта, ник, описание, контакты и т.д.)



grin LOL cheese smile wink smirk rolleyes confused surprised big surprise tongue laugh tongue rolleye tongue wink raspberry blank stare long face ohh grrr gulp oh oh downer red face sick shut eye hmmm mad angry zipper kiss shock cool smile cool smirk cool grin cool hmm cool mad cool cheese vampire snake excaim question

(обязательно)