PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : تزریق کدهای مخرب به سرور



milad1363
July 28th, 2015, 07:19
با سلام خدمت دوستان عزیز
حدودا یک ماه پیش در وبمستر تولز مربوط به یک سایت وردپرسی که بر روی سرور اختصاصی قرار داره در قسمت CRAWL ERRORS با پیغام خطای 404 با فرمت زیر مواجه شدم:
URL:
handle/2015/02/kak-brosit-kurit-bystro-pri-beremennosti/
xss/author/admin/

بعد از بررسی روت سایت متوجه شدم دو فولدر به نام های HANDLE و XSS به روت اضافه شدن که حذفشون کردم. همچنین با کمک افزونه Wordfence تعدادی فایل مشکوک که به روت تزریق شده بود رو حذ کردم. در وبمستر تولز گزینه fetch as google رو برای اسکن دوباره سایت زدم اما ارورها هر روز بیشتر میشن و دقیقا با همین فرمت گفته شده به قسمت CRAWL ERRORS اضافه میشن. امروز هم در وبمستر تولز پیغامی با عنوان Suspected hacking ظاهر شده و همین موضوع رو اشاره کرده. کنترل پنل سایت هم دایرکت ادمین هست.
برای برطرف کردن این مشکل چه راهکاری دارید؟
ممنون از توجهتون.

klax0n
July 28th, 2015, 09:33
اگه فکر میکنی ویروسی شدی، احتمالا از افزونه هاست، پاکشون کن و دوباره نصب کن (البته مشکوکاشو نصب نکن!)
هیچوقت از افرونه های غیر رسمی استفاده نکنید
اگه درست نشد وردپرس رو دوباره نصب کن
توی قسمت به روز رسانی یه دکمه برای نصب مجدد وردپرس هست، اون رو هم امتحان کن

yourhosting
July 28th, 2015, 09:37
سلام
بهتره یک کانفیگ امنیتی درصورتی که سرورتون انجام ندایدید انجام بدید.
راحتترین راه هم برای اسکن سایت استفاده از نرمافزار acunetix هست
موفق باشید

nginxweb
July 28th, 2015, 09:56
درود
دوست گرامی باید ابتدا سرورتون ایمن سازی و secure شود سپس سرور بصورت دستی جهت بررسی فایلهای مشکوک - شل های مخرب و... بررسی گردد تا مشکلتون حل شود