programing

WordPress Hack"__123__POST TITLE – 사이트명__123__"

testmans 2023. 3. 11. 08:45
반응형

WordPress Hack"__123__POST TITLE – 사이트명__123__"

오늘 제 블로그 댓글에서 이상한 걸 봤어요.댓글에 블로그 제목을 다음과 같은 형식의 사이트 이름으로 코멘트했습니다.

___123___POST TITLE – SITE NAME___123___

검색했습니다.___123___많은 웹사이트 댓글 섹션에 동일한 형식의 댓글이 있고 모든 웹사이트가 WordPress CMS를 사용하고 있다는 것을 알게 되었습니다.

저는 사람들이 이런 종류의 댓글을 아무 사이트에나 올리는 이유를 찾을 수 없었습니다.

이런 종류의 코멘트가 무엇을 하는지 정말 알고 싶습니까?

사이트에 보안 플러그인이 반드시 있어야 한다는 점은 동의하지만, 이는 실제 해킹이 아니라 실패한 탐색 시도일 가능성이 높습니다.

POST TITLE – 사이트명은 투고에 대한 정보를 자동으로 취득하려고 했지만 실제 제목/사이트명이 반환되지 않았기 때문에 해당 정보를 찾을 수 없었던 스크립트와 관련되어 있을 가능성이 있습니다.

3개의 밑줄은 일부 테마에서 텍스트가 굵은 글씨 및 기울임꼴로 표시되도록 하는 서식 도구로 사용되므로 이 시도가 작동하면 123이 표시됩니다.요컨대, 이것은 그들이 하려고 했던 것이 실패했기 때문에 더 이상하게 보일 뿐입니다.만약 성공했다면 "123 My cool post – mySite.com 123"과 같은 것이 표시됩니다.

이 유형의 텍스트를 제목에 자동으로 추가하는 것은 좋지 않습니다.해킹하려는 사람일 수도 있어!

사이트에 보안을 제공하려면 다른 방법을 사용해야 합니다.보안 플러그인을 사용하거나 테마에서 플러그인으로 WordPress의 모든 내용을 업데이트할 수 있습니다.

WordPress 버전도 최신 버전으로 업데이트하십시오.로그인을 시도하는 사람이 있는 경우 보안 플러그인으로 확인합니다.[Yes]의 경우 플러그인에는 사이트를 보호하기 위해 IP를 즉시 차단하는 옵션이 있습니다.적절하지 않은 콘텐츠를 모두 삭제하고 보안으로 사이트를 업데이트합니다.

이러한 모든 것은 장기적인 관점에서 미래의 목적을 위해 귀하의 사이트를 보호하기 위해 필요합니다.

당신에게 도움이 될지도 몰라요.감사해요.

언급URL : https://stackoverflow.com/questions/45553647/wordpress-hack-123-post-title-site-name-123

반응형