Perchè mostrare la cartella wp-content/plugins?
Ovvero, il pericolo di lasciare la porta sul retro aperta.
Avevo già parlato in passato di questo problema di WordPress, che rende visibili tutti i plugins installati, e come si può notare da questa ricerca fatta con Google sono molti i blogger che preferiscono lasciare spazio libero ad eventuali hacker, che possono sfruttare una debolezza di un plugin per compromettere il sistema.
Mi stupisce la presenza nelle prime file di un blog molto frequentato e online da 5 anni come FreeRangeLibrarian, ma certo non mi aspettavo che un blog come Blog Herald soffrisse di questa leggerezza: un blog che parla di blog, per cui scrivono persone del calibro di Lorelle Van Fossen e Chris Garrett!
No, non è possibile che non abbiano notato questa falla, probabilmente sono io che non ho ben capito come funziona il sistema, probabilmente mettere bene in vista il numero di versione del plugin è una pratica molto sicura! :-O
Tra l'altro, come è possibile che siamo alla versione 2.5.1 di WordPress e nessuno ha ancora pensato ad aggiungere un file index.html vuoto nella cartella dei plugin?
May 20th, 2008 at 17:00
ciao…
grazie della dritta..
io però ho dovuto usare index.php…
credo dipenda dall’ordine che ho settato nell’IIS…
Molto interessanti questi post sulla sicurezza!
May 20th, 2008 at 17:18
ciao Tommaso, grazie a te per il commento, mi fa piacere che questo post ti sia stato utile
April 23rd, 2009 at 21:20
Ciao,mi sono trovata per caso nel tuo sito e visto il contenuto ho pensato di rivolgerti qualche domanda. Vorrei installare il wp-copy protect nel mio sito ed ho già scaricato il file da wordpress;tuttavia sul sito non esiste il wp-copy protect options per abilitare la funzione,mentre il wp-content plugins non riesco a scaricarlo.Sto diventando matta…Hai qualche suggerimento da darmi? Grazie, bye.
Lascia un commento
-
Feeds
Segui il feed RSS e Twitter per restare sempre aggiornato!
Ricevi gli aggiornamenti via email: -
-
Ultimi commenti
- Michele: Salve, tutto chiaro, ma se volessi usare Subversion insieme a XCode è possibile? Grazie
- strumenti musicali chitarra: IL SITO DI JOOMLA
- giulio: È una potenza.
- Fabio: Avete risolto il problema di inserire due moduli nella stessa pagina? Se si come?
- lobo: …è solo una sola come tutti gli altri template “vuoti” di J. come i tutorial per costruirli,...
-
Ultimi post

3 Commenti al post “Perchè mostrare la cartella wp-content/plugins?”