W poprzednim wpisie na temat poważnej luki w zabezpieczeniach skryptu Timthumb, podawałam prostą metodę na likwidację problemu. Dzisiaj przedstawię ci wtyczkę, z pomocą której za jednym zamachem sprawdzi wszystkie zainstalowane u siebie szablony i naprawi ewentualne problemy. Polecam zwłaszcza mniej „tchnicznym” użytkownikom WordPressa.
Timthumb vulnerability scanner
Krok pierwszy to oczywiście pobranie wtyczki Timthumb Vulnerability Scanner z repozytorium WordPress, a następnie dokonaj aktywacji w panelu administratora. Po aktywacji, w pozycji Narzędzia pojawi się nowa opcja – Timthumb scanner.
Cały proces jest maksymalnie uproszczony. Teraz pozostaje nam tylko kliknąć Scan, a wtyczka przeskanuje wszystkie szablony i pokaże podsumowanie. Przy każdym szablonie, który korzysta ze starej wersji skryptu Timthumb wyświetlony zostanie przycisk Fix, za pomocą którego jednym kliknięciem problem zostanie automatycznie naprawiony.
Na koniec chciałam tylko zaznaczyć że wtyczka nie zadziała po fakcie – jeśli Twoja strona została zhakowana na podstawie luki w zabezpieczeniach skryptu Timthumb, musisz samodzielnie posprzątać bałagan A dla spokoju ducha i na wszelki wypadek po prostu pobierz tę wtyczkę i sprawdź swoje szablony!