Sziasztok, 3.5.1-es worpdresst használok és ma azt vettem észre, hogy egy regisztrálómnak egyszer csak adminisztrátor jogai vannak. Szerencsére semmi kárt nem tett az oldalban, de amikor megláttam, azt hittem kitérek a hitemből. Beállítottam, hogy újonnan regisztrálók feliratkozó jogot kapjanak, van valami más egyéb beállítás, amivel ez megakadályozható?
Üdvözöllek!
Érdemes lenne átnézni a bővítményeket. Én ezzel kezdeném a felderítést.
vagy csak egyszerűen hacker a fickó!
Akció lefújva… A rendszergazdám szivatott meg… amolyan áprilisi tréfa, csak elnézte a naptárt…
tanulság:
minden ilyen adat (jogosultságok stb) az adatbázisban tárolódik. akinek hozzáférése van a filerendszerhez, az a wp-configból ki tudja olvasni annak kapcsolat adatait (rendszergazdádnak meg valószínűleg amúgy is teljes hozzáférése van az adatbázishoz.)
ott csak le kell másolnia a vonatkozó sorokat az admin user-ről és máris létrehozott egy új admin usert