Wordpress biztonsági ellenőrzés

Szevasztok,



Elkezdtem egy wordpress-el kapcsolatos biztonsági projektet. Egy gombnyomással ellenőrizheted a wordpress weboldalad biztonságát.



Csak be kell írnod magának a (wordpress) weboldaladnak a nevét és a program leellenőriz három biztonsági hibát (egyenlőre). Úgy tervezem, hogy kb 10 dolgot fog majd vizsgálni, és amikor kijön valami új és jelentős hiba, akkor hozzáadom az ellenőrzéshez.



Weboldal címe:



http://web-app-sec.appspot.com/



Az egész még igen kezdeti stádiumban van, ha tapasztalsz valamilyen hibát, akkor írd meg nekem. Nagyon szívesen látnám a véleményedet.



F.

Szia!



Kipróbáltam, ezzel a fórummal: hxxp://web-app-sec.appspot.com/?url=kozosseg.wphu.org



Azt írja:



Vulnerable…



/usr/www/users/wphunu/wp-includes/rss-functions.php



Lehet, tényleg talált valamit? :slight_smile:



Ü: András

A hackerek nyilván örülni fognak, hogy a szerver felhasználó nevét kiírja (amikor nem ítéli elég biztonságosnak), a honlaptulajdonosok kevésbé.

Következő verzióban lesz hibajavítási segédlet is.