Предупреждение о критической проблеме безопасности на сайте Wordpress - «Включение локального файла» - PullRequest
0 голосов
/ 09 июля 2020
08/Jul/20 13:33:56  #5406089  CRITICAL     3  195.54.160.115   GET /index.php - Local file inclusion - [GET:fileName = /etc/passwd] - my-domain.com

Вчера я получил этот журнал в своем плагине Wordpress NinjaFirewall. Может кто-нибудь сказать мне, что это? Означает ли это, что на моем сайте есть вирус?

1 Ответ

1 голос
/ 09 июля 2020

Включение локального файла - атака на сервер. Обычно, используя слабые места в некоторых механизмах шаблонов, злоумышленник может включить локальные файлы серверов в ответ серверов. Из того, что я вижу, он хотел прочитать /etc/passwd, чтобы узнать о пользователях на вашем сервере.

Обычно это происходит из-за какого-то уязвимого плагина, который у вас есть в Wordpress.

EDIT: Какой журнал выше не сказано:

  1. Атака успешна и была обнаружена брандмауэром,
  2. Атака была обнаружена и предотвращена брандмауэром,
  3. Атака был только что обнаружен брандмауэром и не был предотвращен, так как не было уязвимого плагина. Просто некоторые поисковые роботы ищут плохо настроенные экземпляры Wordpress с некоторыми полезными нагрузками по умолчанию.

Я считаю, что это может быть пункт 3 или 2. Вы можете прочитать документацию к вашему брандмауэру, чтобы лучше понять его.

...