Leyendo los comentarios del post de Techcrunch en el que se hacían eco del problema del administrador fantasma me ha encantado ver por allí a _ck_ aportando el enlace a un plugin que parece puede bloquear queries maliciosas, y podría subsanar esta actual carencia de WordPress.
El plugin se llama Block Bad Queries y hace precisamente eso, bloquear peticiones maliciosas. Solo tienes que copiar este código en tu editor de código favorito y guardarlo como fichero .php. Luego lo subes a tu WordPress y lo activas.
-
<?php
-
/*
-
Plugin Name: Block Bad Queries
-
*/
-
-
@exit;
-
}
-
?>
Como comenta _ck_ puedes modificarlo para que también revise datos $_POST, otra forma de ataque no visible en los logs.
Da gusto la reacción de la comunidad WordPress, con aportes como este código, el plugin de Sumolari y las reacciones de la blogosfera y la twittsfera para difundir este problema y sus posibles soluciones.
Esperemos que Automattic libere pronto la versión 2.8.5 con el problema arreglado.














9 comentarios en “Otra solución al Administrador Fantasma”
[...] Via Ayuda WordPress [...]
Según comentan en wordpress.org (http://wordpress.org/development/2009/09/keep-wordpress-secure/) el problema no afecta a la versión actual 2.8.4 (ni a la anterior)
Pues no es lo que pone en el trac y están reportando en los foros.
Ya ves, a mi me afectó con la anterior a 2.8.4
¿La 2.8.3 Manuel?
No afecta ni a WP 2.8.3 ni a 2.8.4
http://wordpress.org/development/2009/09/keep-wordpress-secure/
Gracias Alejandro, lo he leído, pero hay informes contradictorios.
[...] AyudaWordPress descubro una solución alternativa al plugin que propuse ayer y probablemente más eficaz. Se trata [...]
[...] deux patch qui pourraient protéger mais sans validation pour le moment: - Block Bad Queries via Ayunda - Bad Behavior via [...]
Escribe un Comentario
Comentarios adicionales gracias BackType
BuddyPress 1.2 está prácticamente lista para lanzarse salvo que las pruebas de los usuarios digan lo contrario. Ya puedes descargarla y empezar a comprobarla (enlace al svn). En esta nueva versión se han cerrado más de 125 tickets desde la última beta.
[#3]
Ya está disponible WordPress MU 2.9.1 y José Conti me avisa que en unas horas tendrá lista la traducción para poder tener actualizado y listo tu sitio multiusuario.
[#6]
¿Sabías que Kubrick, el tema que va a ser sustituido en 2010 lo creó un desarrollador danés?. Toda la historia de este tema, ya mítico, la tienes en este artículo (traducido con Google).
[#26]
Último mensaje de: benoffi7
En el foro: General WordPress.org
Último mensaje de: AMD
En el foro: Themes y Diseño
Último mensaje de: JuanM@
En el foro: Plugins
Último mensaje de: soyloque
En el foro: Themes y Diseño
Último mensaje de: medievalia
En el foro: Themes y Diseño
Acceder