Readme.html

December 14th, 2008

Wordpress ဆုိတဲ့ blogging platform က အခုဆုိ version 2.7 အထိေရာက္လာပါတယ္။ Features အသစ္ေတြပါလာသလို security hole ေတြကုိလဲ fix လုပ္ထားပါတယ္။ ဒါေပမယ့္လည္း ဘယ္ဟာကမွ perfect မျဖစ္ပါဘူး။ တစ္ေနရာရာမွာေတာ့ ဟာကြက္ဆုိတာ ရွိတတ္ပါတယ္။ Hacker ေတြကလဲ အဲဒီလုိ ဟာကြက္ေတြကုိ အသံုးျပဳျပီးေတာ့ hack လုပ္တတ္ပါတယ္။ ဥပမာ ဒီ milw0rm ဆိုတဲ့ site မွာဆုိရင္ Windows ေရာ Web application အေတာ္မ်ားမ်ားရဲ့ ဟာကြက္ေတြကုိ သူ႔ version အလိုက္ျပထားျပီးေတာ့ အဲဒီ ဟာကြက္ကုိ သံုးျပီး တိုက္ခိုက္နည္းေတြပါ ရွိပါတယ္။

အဲဒီ site ေတြကကိုယ့္ဟာကြက္ကုိ ျပန္ကာကြယ္တဲ့ေနရာမွာ သံုးလို႔ ေကာင္းေပမယ့္ တစ္ေယာက္ေယာက္က ကုိယ့္ site ကုိ လာျပီး attack လုပ္မွာကိုေတာ့ ဘယ္သူမွ လုိလားမွာ မဟုတ္ပါဘူး။ ဥပမာအားျဖင့္ အဲဒီ mailw0rm မွာ wordpress version 2.6.1 ရဲ့ security flaw ကို သံုးျပီး admin access ရေအာင္ လုပ္တဲ့နည္း ရွိပါတယ္။ Update လုပ္ထားရင္ေတာ့ အဲဒီ flaw က မရွိေတာ့ပါဘူး။

Wordpress မွာ readme.html ဆုိတဲ့ html file တစ္ခု ရွိပါတယ္။ အဲဒီ file ထဲမွာ အခု လက္ရွိသံုးေနတဲ့ wordpress ရဲ့ version ကုိ ေရးထားပါတယ္။ အစက ကၽြန္ေတာ္လဲ မသိေပမယ့္ သိျပီးတဲ့ ေနာက္ပိုင္းမွာေတာ့ wordpress ကုိ upgrade လုပ္ျပီးတာနဲ႔ readme.html ကုိ အျမဲ ဖ်က္ခ်လုိက္ပါတယ္။ အနည္းဆံုးေတာ့ တစ္နည္းနည္းနဲ႔ ကာကြယ္တယ္လုိ႔ ယူဆလုိ႔ပါ။

အဲဒီ readme.html က blog ရဲ့ root ထဲမွာ ရွိပါတယ္။ အခုေတာ့ နမူနာ ျပရေအာင္လုိ႔ edit နည္းနည္းလုပ္ျပီး ျပန္တင္ထားပါတယ္။ [Readme.html] :P

Similar Posts:

  1. No comments yet.
  1. No trackbacks yet.