admdanielspalma Postado Maio 20, 2022 Denunciar Compartilhar Postado Maio 20, 2022 (editado) Bom dia, pessoal! Atenção: existe uma nova ameaça aos WordPress sendo explorada. Vou dar uma SUPER SÍNTESE aqui pra vocês. 1. É de praxe e recomendável que logo ao instalar WP tu instale um certificado TLS (https). 2. As hospedagens normalmente fazem isso de forma automatizada. 3. Essas ferramentas de registro geram logs que são alimentados em tempo real. 4. Os atacantes cuidam esses logs e, no momento da criação do certificado, já assumem que provavelmente tem uma instalação novinha pronta pra ser acessada com admin/admin. 5. Eles então criam um acesso pra eles ou simplesmente instalam um rootkit no seu site pra usar futuramente seja pra SEO ou outros fins. Solução: gere seu certificado/aponte seu domínio depois de alterar a senha padrão de acesso. Se possível instale tudo manualmente. Em breve as hospedagens e etc estarão mais preparadas pra esse ataque, mas até todo mundo atualizar, muito estrago já foi feito, né? Valeu, galera! Ótimo dia pra vocês! Abraço! Fonte: https://cryptoid.com.br/ssl-tls/sites-wordpress-estao-sendo-invadidos-em-segundos-apos-a-emissao-de-certificados-tls/ Sou novo no fórum e essa é minha primeira contribuição, galera. Se foi útil pra vocês curtam o post, deixem eu saber que posto mais. Valeu! Editado Maio 20, 2022 por admdanielspalma smvxnexieiirglovi, KASINO, cookie e 3 outros reagiu a isso 6 Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Rajh Postado Maio 20, 2022 Denunciar Compartilhar Postado Maio 20, 2022 Valeu pelo aviso meu bom. ainda bem que sempre mudo a senha ao instalar o wp Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Splinter Postado Maio 20, 2022 Denunciar Compartilhar Postado Maio 20, 2022 A melhor solução é sair fora do wordpress... e começar a trabalhar com páginas em html usar um sistema tão grande pra criar uma página com um vídeo e um botão é a mesma coisa que tentar matar uma formiga com uma bazuca... algo totalmente desproporcional... que só vai deixar sua página mais lenta com muito código desnecessário @atomicat.br reagiu a isso 1 Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
@atomicat.br Postado Maio 20, 2022 Denunciar Compartilhar Postado Maio 20, 2022 25 minutos atrás, Splinter disse: A melhor solução é sair fora do wordpress... e começar a trabalhar com páginas em html usar um sistema tão grande pra criar uma página com um vídeo e um botão é a mesma coisa que tentar matar uma formiga com uma bazuca... algo totalmente desproporcional... que só vai deixar sua página mais lenta com muito código desnecessário Analogia perfeita! Hahahahaha! Ainda bem que nós da Atomicat estamos preparando uma atualização insana, que vai deixar o combo Wordpress + Mulambentor completamente obsoleto para quem trabalha com Marketing de Resposta Direta! Splinter e augusto reagiu a isso 2 Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
maggodigital Postado Abril 3, 2024 Denunciar Compartilhar Postado Abril 3, 2024 Caramba, mano, que fita essa dos WP ser invadido assim na cara dura! Mas tipo, se tu fizer a instalação manual, ainda assim tem que ficar ligado nesses logs ou já é de boa? Pq se for pra instalar e já ter que se preocupar com invasão, complica, né? Queria entender melhor essa parada dos logs aí. Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Hat Ads Postado Março 8, 2025 Denunciar Compartilhar Postado Março 8, 2025 Essa parada de instalar manualmente é chatinha, mas resolve muita coisa. Tem que cuidar tbm pra não deixar usuário padrão tipo "admin" ativo, pq isso é pedir pra ser invadido. Além disso, usar plugins de segurança ajuda demais a evitar esses ataques. Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Matheus Santos Postado Fevereiro 20 Denunciar Compartilhar Postado Fevereiro 20 Mano, esse rolê de admin/admin ainda tá rolando em pleno 2023? Que vacilo das hospedagens deixar isso tão exposto. Mudar a senha logo de cara e usar uns plugins de segurança tipo Wordfence já ajuda demais. E pra quem puder, instalar manualmente é o caminho, mesmo sendo mais trampo. Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
MarketingMago Postado Maio 9 Denunciar Compartilhar Postado Maio 9 Mas tipo, se eu já instalei o WP na hospedagem e não mudei a senha padrão ainda, tem como reverter ou já era? Amei Obrigado Haha Uau Triste Grr Curtir × ❤️ Favoritar Citar Link para o comentário
Posts Recomendados