<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості в плагінах для WordPress №26</title>
	<link>http://websecurity.com.ua/4890/</link>
	<description></description>
	<pubDate>Fri, 24 Apr 2026 22:21:42 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4890/#comment-350682</link>
		<pubDate>Fri, 04 Feb 2011 19:53:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/4890/#comment-350682</guid>
					<description>&lt;strong&gt;Дмитро&lt;/strong&gt;

Про діяльність цього хакера Stupid я вже писав &lt;a href="http://websecurity.com.ua/4854/" rel="nofollow"&gt;декілька&lt;/a&gt; &lt;a href="http://websecurity.com.ua/4899/" rel="nofollow"&gt;разів&lt;/a&gt; - в Уанеті він в цьому році почав активну діяльність (в попередні роки його в нас не було). Цей діяч - один з багатьох хакерів, які щороку взламують сотні сайтів та інфікують ще сотні сайтів в Уанеті, про що я пишу в своїх &lt;a href="http://websecurity.com.ua/category/researches/" rel="nofollow"&gt;дослідженнях&lt;/a&gt; ще з 2006 року. Так що твій випадок - це краплина в морі хакерської активности в Уанеті.

&lt;blockquote&gt;Коротше, хто винний і що робити?&lt;/blockquote&gt;
Хто винний цілком очевидно - вина в першу чергу на власникові сайта. Про діряві, взломані та інфіковані сайти, в тому числі в Уанеті, я пишу щодня, тому я добре знаю дану ситуацію в Уанеті (за шість років своєї діяльності). І ти не один забиваєш на безпеку - в Україні 99% всіх власників і адмінів сайтів забивають на безпеку (чи зовсім чи дуже сильно економлять на ній), веб девелопери так само. Звинувачувати хакера марна справа - бо він, за звичай, далеко і йому байдуже :-) (тим паче ти сам дозволив йому побешкетувати не слідкуючи за безпекою власного сайту).

Вина розробників дірявого Программного Забезпечення також є, але ти сам вибирав яке ПЗ (діряве) ставити на свій сайт, от і маєш наслідки. Тим паче я на протязі багатьох років пишу про дірки в WordPress і &lt;a href="http://websecurity.com.ua/3397/" rel="nofollow"&gt;плагінах&lt;/a&gt; до &lt;a href="http://websecurity.com.ua/4897/" rel="nofollow"&gt;WP&lt;/a&gt;, тому всі бажаючі (й ти в тому числі) могли з цим ознайомитися і зробити правильний вибір. А враховуючи, що дане ПЗ, яке ти використовуєш, це безкоштовне і опенсорсне ПЗ, то у випадку такого ПЗ розробники за звичай знімають з себе відповідальність (в тому числі деякі про це офіційно заявляють), і це цілком зрозуміло - вони надають свої програми AS IS, тобто без жодних гарантій і без жодної відповідальності за його використання. Так що в даному випадку повна відповідальність за сайт і його ПЗ лежить на тобі й тобі потрібно вирішувати проблеми з дірявим ПЗ.

Що робити - слідкувати за безпекою сайту. Про базові підходи до забезпечення безпеки сайтів я розповідав в своїй першій доповіді на конференції CodeCamp 2009 "&lt;a href="http://websecurity.com.ua/uploads/articles/speech-2009-1.swf" rel="nofollow"&gt;Сучасний стан безпеки Уанету та тенденції безпеки в Інтернеті&lt;/a&gt;". А дірок на сайті в тебе більш ніж вистачає (що до оновлення движка до останнанньої версії, що після нього), тому не дивні подібні інциденти.

Лише повне виправлення всіх уразливостей може дати тобі впевненість в тому, що взломів сайту більше не відбудеться. Виправляти дірки потрібно як у WP, так і в усіх плагінах та у всіх інших веб додатках на сайті. Ясна річ паролі до адмінки і ftp також повинні бути надійні й вірусів на ПК (що можуть вкрасти паролі) також бути не повинно.</description>
		<content:encoded><![CDATA[<p><strong>Дмитро</strong></p>
<p>Про діяльність цього хакера Stupid я вже писав <a href="http://websecurity.com.ua/4854/" rel="nofollow">декілька</a> <a href="http://websecurity.com.ua/4899/" rel="nofollow">разів</a> - в Уанеті він в цьому році почав активну діяльність (в попередні роки його в нас не було). Цей діяч - один з багатьох хакерів, які щороку взламують сотні сайтів та інфікують ще сотні сайтів в Уанеті, про що я пишу в своїх <a href="http://websecurity.com.ua/category/researches/" rel="nofollow">дослідженнях</a> ще з 2006 року. Так що твій випадок - це краплина в морі хакерської активности в Уанеті.</p>
<blockquote><p>Коротше, хто винний і що робити?</p></blockquote>
<p>Хто винний цілком очевидно - вина в першу чергу на власникові сайта. Про діряві, взломані та інфіковані сайти, в тому числі в Уанеті, я пишу щодня, тому я добре знаю дану ситуацію в Уанеті (за шість років своєї діяльності). І ти не один забиваєш на безпеку - в Україні 99% всіх власників і адмінів сайтів забивають на безпеку (чи зовсім чи дуже сильно економлять на ній), веб девелопери так само. Звинувачувати хакера марна справа - бо він, за звичай, далеко і йому байдуже <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  (тим паче ти сам дозволив йому побешкетувати не слідкуючи за безпекою власного сайту).</p>
<p>Вина розробників дірявого Программного Забезпечення також є, але ти сам вибирав яке ПЗ (діряве) ставити на свій сайт, от і маєш наслідки. Тим паче я на протязі багатьох років пишу про дірки в WordPress і <a href="http://websecurity.com.ua/3397/" rel="nofollow">плагінах</a> до <a href="http://websecurity.com.ua/4897/" rel="nofollow">WP</a>, тому всі бажаючі (й ти в тому числі) могли з цим ознайомитися і зробити правильний вибір. А враховуючи, що дане ПЗ, яке ти використовуєш, це безкоштовне і опенсорсне ПЗ, то у випадку такого ПЗ розробники за звичай знімають з себе відповідальність (в тому числі деякі про це офіційно заявляють), і це цілком зрозуміло - вони надають свої програми AS IS, тобто без жодних гарантій і без жодної відповідальності за його використання. Так що в даному випадку повна відповідальність за сайт і його ПЗ лежить на тобі й тобі потрібно вирішувати проблеми з дірявим ПЗ.</p>
<p>Що робити - слідкувати за безпекою сайту. Про базові підходи до забезпечення безпеки сайтів я розповідав в своїй першій доповіді на конференції CodeCamp 2009 &#8220;<a href="http://websecurity.com.ua/uploads/articles/speech-2009-1.swf" rel="nofollow">Сучасний стан безпеки Уанету та тенденції безпеки в Інтернеті</a>&#8220;. А дірок на сайті в тебе більш ніж вистачає (що до оновлення движка до останнанньої версії, що після нього), тому не дивні подібні інциденти.</p>
<p>Лише повне виправлення всіх уразливостей може дати тобі впевненість в тому, що взломів сайту більше не відбудеться. Виправляти дірки потрібно як у WP, так і в усіх плагінах та у всіх інших веб додатках на сайті. Ясна річ паролі до адмінки і ftp також повинні бути надійні й вірусів на ПК (що можуть вкрасти паролі) також бути не повинно.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Дмитро</title>
		<link>http://websecurity.com.ua/4890/#comment-350517</link>
		<pubDate>Wed, 02 Feb 2011 17:31:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/4890/#comment-350517</guid>
					<description>Авторе, ви не були б ласкавими прокоментувати ось такий випадок: http://webin.com.ua/2011/01/wordpress-hacked-stupid-hacker/ В сенсі, що то таке, внаслідок чого таке трапилось і як із цим боротися, щоби більше такого не було. Коротше, хто винний і що робити?</description>
		<content:encoded><![CDATA[<p>Авторе, ви не були б ласкавими прокоментувати ось такий випадок: <a href="http://webin.com.ua/2011/01/wordpress-hacked-stupid-hacker/" rel="nofollow">http://webin.com.ua/2011/01/wordpress-hacked-stupid-hacker/</a> В сенсі, що то таке, внаслідок чого таке трапилось і як із цим боротися, щоби більше такого не було. Коротше, хто винний і що робити?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
