Стефен Спектор (Stephen Spector), менеджер программ Xen.org, сообщил (http://blog.xen.org/index.php/2010/02/03/site-has-been-hacked/) об обнаружении следов проникновения злоумышленников на сайте blog.xen.org (http://blog.xen.org). В частности в системе управления контентом WordPress, на базе которой организована работа сайта, обнаружено три скрытых аккаунта с административными полномочиями. После проведения профилактических мероприятий работа сервиса былв восстановлена (http://blog.xen.org/index.php/2010/02/04/blog-back-up/).URL: http://blog.xen.org/index.php/2010/02/03/site-has-been-hacked/
Новость: http://www.opennet.me/opennews/art.shtml?num=25353
Это все понятно....
Но лучше б они писали о методах раскрытия и способах выявления тех, кто и для чего это сделал...
Не они создатели вордпресса - а о профилактических мероприятиях отлично расписано в его документации.
Или это с подачи или по заказу "сильных мира сего"?
В этом есть что-то забавное.
Юникс, контроли доступа, политики безопасности, антируткиты...
У вас стоит WordPress? Тогда мы идем к вам! =)
Бесплатный совет.Самое первое, что нужно сделать после установки WP -- закрыть папку wp-admin хтаксесом (или аналогом для вашего вебсервера).
Если вы там один, то по IP.
Если вас много, то дополнительная парольная аутентификация.
Чего в вордпрессе такого, что это так бездумно внедряют?