نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: هک شدن وردپرس . از چه طریق ؟

  1. #1
    عضو جدید shervinrv آواتار ها
    تاریخ عضویت
    Feb 2010
    نوشته ها
    76
    تشکر تشکر کرده 
    111
    تشکر تشکر شده 
    105
    تشکر شده در
    78 پست

    پیش فرض هک شدن وردپرس . از چه طریق ؟

    سلام دوستان
    من رو یکی از دامنه هام برای امتحان چند وقت پیش یه وردپرس 4.2.4 نصب کردم با دو سه تا از افزونه های wpmudev
    بعد ولش کرده بودم
    امروز ایمیل اومد که هک شدی
    رفتم دیدم صفحه اصلی هک شده و در صفحه لاگین مدیر هم متن هک نوشته شده ولی میشه لاگین کرد
    فایل های ایندکس و ... سالم هستن و تغییری نکردن
    میخواستم ببینم از دوستان کسی میتونه متوجه بشه از چه طریقی هک شدم ؟
    چون دارم رو یه سرور سایت اصلی رو بالا میارم نمیخوام روی اون مشکلی پیش بیاد
    ممنون
    shervinrv.ir/wp

  2. # ADS




     

  3. #2
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : هک شدن وردپرس . از چه طریق ؟

    سلام.

    به مدیر سرور اعلام کنید آخرین لاگ های مربوط به وب سرور و یوزر هاست شما را ارسال کنند.

  4. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  5. #3
    عضو انجمن GREAT آواتار ها
    تاریخ عضویت
    Mar 2014
    نوشته ها
    213
    تشکر تشکر کرده 
    44
    تشکر تشکر شده 
    216
    تشکر شده در
    182 پست

    پیش فرض پاسخ : هک شدن وردپرس . از چه طریق ؟

    دقیقا چه افزونه هایی نصب کردید؟

  6. تعداد تشکر ها از GREAT به دلیل پست مفید


  7. #4
    عضو جدید shervinrv آواتار ها
    تاریخ عضویت
    Feb 2010
    نوشته ها
    76
    تشکر تشکر کرده 
    111
    تشکر تشکر شده 
    105
    تشکر شده در
    78 پست

    پیش فرض پاسخ : هک شدن وردپرس . از چه طریق ؟

    نقل قول نوشته اصلی توسط GREAT نمایش پست ها
    دقیقا چه افزونه هایی نصب کردید؟
    wpmudev dashboard
    domain mapping
    prosites

    - - - Updated - - -

    چیزی که نگرانم میکنه اینه که در دیتابیس عنوان سایت تغییر کرده و فقط یک دیفیس ساده بخاطر مثلا پرمیشن های غلط نبوده .
    پرمیشن ها همه درستن

  8. #5
    عضو جدید Mr-MAMAD آواتار ها
    تاریخ عضویت
    Mar 2015
    نوشته ها
    81
    تشکر تشکر کرده 
    92
    تشکر تشکر شده 
    147
    تشکر شده در
    108 پست

    پیش فرض پاسخ : هک شدن وردپرس . از چه طریق ؟

    سلام دوست عزیز

    یک باگ جدید توی پوشه وردپرس هست توی قسمت ادمینش. که هکر میتونه شل آپلود کنه . الان هم فایده نداره شل رو آپلود کرده این باگ میتونه تمام اطلاعات wp-config دست پیدا کنه از قبیل رمز دیتابیس و غیره.

    تنها راهش به خود هکر صحبت کنید و بگید که شل رو پاک و گتچ کند.

    اگر هم نه واستون اهمیتی نداره این سایت و نگران یک سایت دیگه هستید کار رو به مدیر سایت هکران کلاه سفید بسپارید Dr.Root واستون این باگ رو پتچ میکنند. آدزس انجمنشون : http://white-hg.com/cc

    موفق باشید
    "به کسی چیزی بفروش، یک مشتری برای یک روز داشته باش . به کسی کمک کن ، یک مشتری برای تمام عمر داشته باش"

  9. تعداد تشکر ها ازMr-MAMAD به دلیل پست مفید


  10. #6
    عضو جدید shervinrv آواتار ها
    تاریخ عضویت
    Feb 2010
    نوشته ها
    76
    تشکر تشکر کرده 
    111
    تشکر تشکر شده 
    105
    تشکر شده در
    78 پست

    پیش فرض پاسخ : هک شدن وردپرس . از چه طریق ؟

    نقل قول نوشته اصلی توسط Mr-MAMAD نمایش پست ها
    سلام دوست عزیز

    یک باگ جدید توی پوشه وردپرس هست توی قسمت ادمینش. که هکر میتونه شل آپلود کنه . الان هم فایده نداره شل رو آپلود کرده این باگ میتونه تمام اطلاعات wp-config دست پیدا کنه از قبیل رمز دیتابیس و غیره.

    تنها راهش به خود هکر صحبت کنید و بگید که شل رو پاک و گتچ کند.

    اگر هم نه واستون اهمیتی نداره این سایت و نگران یک سایت دیگه هستید کار رو به مدیر سایت هکران کلاه سفید بسپارید Dr.Root واستون این باگ رو پتچ میکنند. آدزس انجمنشون : http://white-hg.com/cc

    موفق باشید
    ممنون دوست عزیز
    بله خود این سایت برام مهم نیست
    نگران سایت اصلی هستم
    فکر کنم بهترین راهکار همینه که فرمودید باید امنیت رو بدم دست کاردان

  11. #7
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : هک شدن وردپرس . از چه طریق ؟

    به اخرین نسخه اپدیت کنید فعلا باگی کشف نشده اما ان نسخه ای که دارید دارای باگ هست طبق اخبار های امنیتی . اما بخواین دلیل راه هک شدن را متوجه بشید هم کمی از لاگ هم باید کل سایت را تست و اسکن یک متخصص امنیت انجام بده اگر خیلی براتون مهم هست همان نسخه را SEC کنید و متوجه باگ ها بشید به
    https://fullsecurity.org
    http://iranhack.org
    _______________________ با تشکر

  12. تعداد تشکر ها از مینا-صیفی به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •