জরুরি পোষ্ট: ওয়ার্ডপ্রেসের উপর হামলা চলছে, সর্তক হউন

লিখেছেন জিন্নাত উল হাসান তারিখ September 5, 2009 · 24 comments

বিভাগ ওয়েবসাইট, ওয়ার্ডপ্রেস, ব্লগিং

যারা নিজ ওয়েবসার্ভারে ওয়ার্ডপ্রেস ইনস্টল করেছেন, তাদের জন্য একটি সর্তকবানী। কিছুক্ষন আগে Lorelle VanFossen এর সূত্র ধরে TechCrunch সকল পুরোনো র্ভাসনের ওয়ার্ডপ্রেস ব্যবহারকারীকে সর্তক করে দিয়েছে যেন তারা শ্রীঘ্রই তাদের পুরোনো ভার্সনের ওয়ার্ডপ্রেস আপগ্রেড করে সর্বশেষ ভার্সন ব্যবহার শুরু করেন।

পুরোনো র্ভাসনের ওয়ার্ডপ্রেসের ব্লগগুলো হ্যাকিংয়ের শিকার হচ্ছে বলে শোনা যাচ্ছে। দুইটি লক্ষন নিন্মরুপ:

প্রথমটি, অদ্ভুত ধরনের র্পামালিংক দেখতে পাওয়া, যেমন example.com/category/post-title/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/
Keywords গুলো লক্ষ করুন “eval” এবং “base64_decode.”

দ্বিতীয়টি একটি “hidden” Administrator। পরীক্ষা করে দেখুন আপনার ওয়েবসাইটে “Administrator (2)” বলে কোনো এডমিন আছে কিনা?

বাঁচতে হলে কি করবেন?

সবচেয়ে ভাল উপায় হল, আপনার ওয়ার্ডপ্রেসটি এখুনি আপগ্রেড করে নিন। ওয়ার্ডপ্রেসের সর্বশেষ ভার্সনটি হল ২.৮.৪। এর সাথে ড্যাসবোর্ডে থাকা আপনার ওয়ার্ডপ্রেসের ভার্সনটি তুলনা করে নিন। আপগ্রেড পদ্ধতিটি এখানে বর্ণনা করা হয়েছে। এছাড়াও বাড়তি সর্তকতার জন্য ওয়ার্ডপ্রেসের নিরাপত্তা ব্যবস্থাগুলো অবলম্বন করতে পারেন।

সবার জন্য রইল শুভ কামনা।

ইংরেজি র্ভাসন – Is Your Wordpress Blog Secured Enough?

এ ধরনের আরও কিছু পোষ্ট:

মন্তব্য করার আগে অনুগ্রহ করে এই ওয়েবসাইট ব্যবহারের নীতিমালাগুলো দেখে নিন এবং বাংলা ভাষায় মন্তব্য করুন। কেবলমাত্র ইমটিকন দিয়ে কিংবা ইংরেজীতে প্রদানকৃত মন্তব্য প্রকাশিত নাও হতে পারে।

{ 24 টি মন্তব্য… নিচের মন্তব্যগুলো পড়ুন অথবা মন্তব্য করুন }

1 EBRAHIM SHAH December 27, 2009 at 8:56 pm

সতকর্ করার জন্য ধন্যবাদ।

Reply

2 রওনক আলী September 12, 2009 at 10:41 pm

নাহ,হচ্ছে না।আপনার সাজেশন মত html এর ঘরে গিয়ে পেস্ট করলাম কিন্থু কাহিনী একই।বোধহয় ফ্রী ওয়ার্ডপ্রেস জন্য সমস্যাটা হচ্ছে।আর একটা সমস্যা।আগে আমার সাইটটার থ্রী ডি এ্যানিমোশনগুলো নরাচড়া করতো কিন্তু এখন থেমে আছে।ক্লিক করলে আবার নরাচড়া করে।জানলেওয়ালাদের কাছে পরামর্শ চাই।তানা হলে আদালতে যাবো।যারা জানেনা তাদের পরামর্শ দিতে আপনারা বাধ্য।ভ্রমন করুন আমার সাইটটি http://www.lalsobujerdeshe.wordpress.com
.-= রওনক আলী এর সর্বশেষ পোষ্ট >> RSS Links Widget =-.

Reply

3 রওনক আলী September 11, 2009 at 12:13 am

হাসান ভাই,আমি ওয়ার্ডপ্রেস ফ্রী ব্লগ ব্যবহার করি।অনেক html আছে যেটা পেস্ট করলেও ডিসপ্লেতে কাজ করে না।বরং লেখা গুলো উঠে থাকে।আমি কম্পিউটার চালানোয় নতুন।দয়া করে সহজভাবে উত্তর দিবেন কি ভাবে আমি সমস্যার সমাধান করতে পারব।ভালো থাকবেন নিজের মতো করে।

Reply

4 পান্থ বিহোস September 11, 2009 at 1:09 am

এইচটিএমএল কোড পেস্ট করবেন এইচটিএমএল অংশ গিয়ে। তাহলে আর এই সমস্যা হবে না।

Reply

5 dhrobonil September 7, 2009 at 5:14 pm

আমি আগেই আমার ব্লগের ভার্সন আপডেট করেছি। তারপরও ভাবছি কখন কিঘটে।ধন্যবাদ সকল কে সতর্ক করার জন্য।
.-= dhrobonil এর সর্বশেষ পোষ্ট >> Income from Internet =-.

Reply

6 Aero September 6, 2009 at 11:06 pm

কী ভয়াবহ ঘটনা! এমন ঘটনাও ঘটে? কিন্তু ওয়ার্ডপ্রেসকে বেছে নেয়ার কারণ কি? জনপ্রিয়, সেই জন্য?
.-= Aero এর সর্বশেষ পোষ্ট >> চলমান বাক্য বা শব্দ তৈরি করার সহজ পদ্ধতি =-.

Reply

7 জিন্নাত উল হাসান September 6, 2009 at 11:27 pm

যেকোনো প্রোগ্রামই হ্যাকারদের আক্রমনের শিকার হতে পারে। তবে হ্যাকাররা নতুন ভার্সনের ক্ষতি করতে পারেনি – সেটাই সুসংবাদ।

Reply

8 M. R. SOHEL September 6, 2009 at 12:51 am

আমার একটা প্রশ্ন ছিল।
ওয়ার্ডপ্রেস আপগ্রেডের সাথে সাথে তো আমার প্লাগইন্স গুলাও আপগ্রেড করতে হবে নাকি অটোমেটিক প্লাগইন্স গুলাও আপগ্রেড হোয়ে যাবে?
.-= M. R. SOHEL এর সর্বশেষ পোষ্ট >> Are you phone verified on facebook? Still filling up the captcha? =-.

Reply

9 জিন্নাত উল হাসান September 6, 2009 at 12:56 am

প্লাগইনগুলোর নতুন ভার্সন বের হলেই তার আপগ্রেডের অপশন দেখতে পাওয়া যায়।

Reply

10 Aoyon September 5, 2009 at 11:08 pm

হাসান ভাই techcrunch এ দেখলাম ওরা comments এবং Trackbacks আলাদা ভাবে দেখাচ্ছে।কিভাবে করছে এটা?
.-= Aoyon এর সর্বশেষ পোষ্ট >> IFA 2009 : Find out what you’ll be buying next year =-.

Reply

11 Rony Parvej September 5, 2009 at 11:07 pm

ভাইয়া, আমি তো কোন কিছু ইন্সটল করি নি। শুধু সাইন আপ করে ব্লগিং শুরু করে দিয়েছি। আমার ক্ষেত্রেও কি এটা প্রযোজ্য? প্রযোজ্য হলে আমি কিভাবে করব?

Reply

12 জিন্নাত উল হাসান September 5, 2009 at 11:27 pm

আপনার কোনো সমস্যা নেই, wordpress.com এর ফ্রি ব্লগে এই সমস্যা নেই – ওটা সবসময়ই আপগ্রেড করা হয়। কেবলমাত্র self-hosted ব্লগে এই সমস্যা হতে পারে।

Reply

13 Adnan September 5, 2009 at 10:11 pm

ভাইয়া Repost হলেও এই ৬টা প্লাগিন এর নাম এই পোষ্টটাতে থাকা উচিত মনে করায় আবার দিলামঃ

Wordpress এর নিরাপত্তা নিশ্চিত করার জন্য ৬টি অতীব জরুরী Plugin:

http://wordpress.org/extend/plugins/limit-login-attempts/
http://wordpress.org/extend/plugins/sabre/
http://wordpress.org/extend/plugins/semisecure-login-reimagined/
http://wordpress.org/extend/plugins/bad-behavior/
http://wordpress.org/extend/plugins/secure-wordpress/
http://www.bad-neighborhood.com/login-lockdown.html

কাজে লাগলে আমাদের জানান।অন্যকে এগুলো ব্যাবহারে উৎসাহিত করুন।ধন্যবাদ

Reply

14 তন্ময় September 7, 2009 at 2:57 pm

এগুলো তো কাজেরই জিনিস
.-= তন্ময় এর সর্বশেষ পোষ্ট >> How to secure your wordpress blog? =-.

Reply

15 Adnan September 5, 2009 at 10:03 pm

ভাইয়া আমি শুনলাম Wordpress Upgrading এর ক্ষেত্রে কিছু Template/Theme আর Plugin নাকি আর কাজ করে না।মানে কিছু কিছু ক্ষেত্রে নাকি এমন হতে পারে।সেই সব ক্ষেত্রে ঐ সব Website Developer দের কি করা উচিত?

Reply

16 জিন্নাত উল হাসান September 5, 2009 at 10:08 pm

সবসময়ই একটা বদলে অন্য টেমপ্লেট / প্লাগইন পাওয়া যায়। তাই কান্নার কিছু নাই ;)

Reply

17 ডার্কলর্ড September 5, 2009 at 9:31 pm

যাক আমার টা 2.8.4

Reply

18 Aoyon September 5, 2009 at 8:38 pm

ভাইয়া আমি WP 2.8.4 use করছি।এটা তো ১টা security রিলিজ।2.8.4 এ কি attack হতে পারে?
.-= Aoyon এর সর্বশেষ পোষ্ট >> IFA 2009 : Find out what you’ll be buying next year =-.

Reply

19 জিন্নাত উল হাসান September 5, 2009 at 8:46 pm

আপাতত ২.৮.৪ কে আক্রমণ থেকে নিরাপদ মনে করা হচ্ছে।

Reply

20 blues September 5, 2009 at 8:37 pm

WP Security Scan প্লাগিংসটা কিন্তু খুব কাজের।সবাইকে দেখার অনুরোধ রইল।
.-= blues এর সর্বশেষ পোষ্ট >> Study abroad : Study in Sweden [2] =-.

Reply

21 Masud September 5, 2009 at 8:50 pm

এক্ষুনি দেখছি ভাইয়া, ধন্যবাদ শেয়ার করার জন্য
.-= Masud এর সর্বশেষ পোষ্ট >> Winners of “31 Days to Build A Better Blog (2009)” =-.

Reply

22 Masud September 5, 2009 at 8:16 pm

ধন্যবাদ ভাইয়া, আমার সবচেয়ে ভাল লাগছে যে আপনি ইংরেজী ব্লগে আবার নিয়মিত হয়েছেন… আর আমিও সবসময় আপডেট করে চলি
.-= Masud এর সর্বশেষ পোষ্ট >> Winners of “31 Days to Build A Better Blog (2009)” =-.

Reply

23 blues September 5, 2009 at 7:40 pm

আমার কাছে hidden administratorএর ব্যাপারটা সত্যি ভয়াবহ বলে মনে হচ্ছে। যদি এই এডমিনের পুরো এডমিন পাওয়ার থাকে তাহলে তো যা ক্ষতি হওয়ার তা অপুরনীয় হবে। আমি অবশ্য সবসময় আপডেট এর উপর থাকি।
.-= blues এর সর্বশেষ পোষ্ট >> Study abroad : Study in Sweden [2] =-.

Reply

24 Lasik Reviews September 5, 2009 at 7:35 pm

অতীব জরুরী পোস্ট। আশা করি যারা ওয়ার্ডপ্রেসে ব্লগিং করেন তারা দ্রুততার সহিত আপগ্রেড করে নিবেন। আমার মনে হয় সব ওয়ার্ডপ্রেসে ড্যাসবোর্ডে আপগ্রেড করার অপশন আছে, ওখানে ক্লিক করেও আপগ্রেড করা যাবে, তাই না হাসান ভাই?
.-= Lasik Reviews এর সর্বশেষ পোষ্ট >> Icon Lasik Denver Reviews =-.

Reply

র্পূববতী পোষ্ট:

পরবর্তী পোষ্ট: