GG资源网

WordPress 主题开发商尽然发起 DDoS 攻击(wordpress提速技巧快速排查网站打开缓慢的原因)

WordPress 主题开发商尽然发起 DDoS 攻击

近日,一名开发者在其博客曝光了一起性质非常恶劣的“安全事件”。开发者的一位客户向他发来求助,因为客户为网站购买并安装 WordPress 主题后,运行变得异常缓慢,并且不能排查出原因。然后这名开发者便深挖导致问题的根本原因,结果却令人大吃一惊。

pipdig 是最大的 WordPress 主题开发商之一,不过其打造的“pipdig Power Pack”插件最近却遭扒皮,并被发现是一个彻彻底底的流氓软件。

正是开篇提到的那位开发者,他对 pipdig Power Pack 插件源码进行一番研究后发现了以下这些行为:

使用其他博主的服务器向竞争对手发起 DDoS 攻击

操纵博主的内容,更改与竞争对手 WordPress 迁移服务的链接,以指向 pipdig 网站

在未经许可的情况下从博客网站上获取数据,直接违反了 GDPR 的相关条例

通过收集的数据和其他信息,以更改管理员密码来访问博主的网站

包含一个‘kill switch’命令,会删除所有数据库表

未经许可,故意禁用 pipdig 已经决定不需要的其他插件

从 WordPress 内核和仪表板中的其他插件隐藏管理员通知和元框,其中可能包含重要信息

原文来自:https://www.linuxprobe.com/?p=141866

wordpress提速技巧快速排查网站打开缓慢的原因

今天帮客户做wordpress企业网站的时候,装了一个插件就导致网站加载特别缓慢。这时候我们就需要快速查找导致网站缓慢的原因并且解决它。

一般这种情况就是因为加载了国外的js或者css文件,需要删除或者拷贝到本服务器里面来。

我们可以按F12审查元素,如图选择Network 查看文件的加载时间。

WordPress 主题开发商尽然发起 DDoS 攻击(wordpress提速技巧快速排查网站打开缓慢的原因)

上面第三行加载时间21秒就是一个谷歌js文件,我们可以直接到插件里面找到删除即可。

或者可以保持到自己服务器进行调用。

由于网站搬家,部分链接失效,如无法下载,请联系站长!谢谢支持!
1. 带 [亲测] 说明源码已经被站长亲测过!
2. 下载后的源码请在24小时内删除,仅供学习用途!
3. 分享目的仅供大家学习和交流,请不要用于商业用途!
4. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
5. 本站所有资源来源于站长上传和网络,如有侵权请邮件联系站长!
6. 没带 [亲测] 代表站长时间紧促,站长会保持每天更新 [亲测] 源码 !
7. 盗版ripro用户购买ripro美化无担保,若设置不成功/不生效我们不支持退款!
8. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
9. 如果你也有好源码或者教程,可以到审核区发布,分享有金币奖励和额外收入!
10.如果您购买了某个产品,而我们还没来得及更新,请联系站长或留言催更,谢谢理解 !
GG资源网 » WordPress 主题开发商尽然发起 DDoS 攻击(wordpress提速技巧快速排查网站打开缓慢的原因)

发表回复

CAPTCHAis initialing...