صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 20

موضوع: اتک از سایت های هک شده وردپرسی

  1. #1
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض اتک از سایت های هک شده وردپرسی

    چند روز پیش از حدود 70 سایت وردپرسی که لیست آنها را در ادامه گذاشتم حمله dDos داشتیم .
    این سایت ها قطعا هک شده اند و به شکل رباط به فرمان هکر برای اتک به بقیه سایت ها استفاده میشود .
    کاربران وردپرس پیگر قضیه باشند احتمالا باگ جدید کشف شده و عمومی منتشر نشده .
    لیست اتکر ها :

    کد:
    http://www.joeydevilla.com
    http://www.nettendenser.dk
    http://www.ecorazzi.com
    http://www.woothemes.com
    http://fosfor.com
    http://www.celtics247.com
    http://honestreporting.com
    http://forexmailservice.com
    http://ts3cine.com
    http://sweetgrassthemovie.com
    http://republicofbacon.com
    http://www.bowlluckystrike.com
    http://www.templateaccess.com/wpdemos/wp7
    http://liveoakmedia.net
    http://amazonpilgrim.com
    http://coolvibe.com
    http://mygreenside.org
    http://cgabriel.com
    http://bluesrockreview.com
    http://dossierjournal.com/blog
    http://eablog.us
    http://www.solarpanels-prices.co.uk
    http://www.artshamsky.com
    http://www.memphismeansmusic.com
    http://www.hakkiceylan.com
    http://manara1ram.blog.com
    http://www.mikolka.info
    http://blogs.democratandchronicle.com/political
    http://cmp.hku.hk
    http://www.totalpackers.com
    http://desmoines2012.140conf.com
    http://www.softiran.net/index.php
    http://www.outsidethebeltway.com
    http://all4mychild.com/blog
    http://bur-han.ca
    http://www.startablog101.com
    http://nodepositblog.com
    http://guerrerogallery.com
    http://www.na1st.org
    http://therrysays.com
    http://foodalogue.com
    http://www.aloevera-scout.de
    http://aventure-personnelle.net
    http://www.archer-group.com
    http://thesocialbusinessbook.com
    http://www.mantelmasterpieces.com
    http://www.slcsem.org
    http://www.etargeting.com
    http://imatters.net
    http://anewmarketingcommentator.com
    http://commiegirlcollective.com
    http://liveloveandrun.com
    http://healthyincandyland.com
    http://dreamteamro.net
    http://www.hellogames.org
    http://gmapalumni.org/chapomatic
    http://timetosinghello.com
    http://rachelrambach.com
    http://www.mysweetandsaucy.com
    http://www.solvencyiiwire.com
    http://flyaecfi.com
    http://dessertbuzz.com
    http://xentek.net
    http://www.cmybacon.com
    http://www.kuroyumes-developmentzone.com
    http://hipinvestor.com
    http://www.host-tracker.com/
    http://generallythinking.com
    http://www.viper007bond.com
    http://www.icreatemagazine.com
    http://alexdc.org
    http://emilysterne.com
    http://mccplanners.com
    http://www.marjmerges.com
    http://leadershipformation.com
    http://villajoyosa.tv
    http://investingpledge.com
    http://iheartjennysart.com
    http://www.thewannabeathlete.com
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  2. تعداد تشکر ها از us12 به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    بله, این مربوط به باگ xml rpc وردپرس می بادشد.

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  5. تعداد تشکر ها ازyastheme به دلیل پست مفید


  6. #3
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    بله, این مربوط به باگ xml rpc وردپرس می بادشد.
    جزئیات بیشتری دارید؟

  7. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  8. #4
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    محل سکونت
    تهران
    نوشته ها
    58
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    75
    تشکر شده در
    61 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط us12 نمایش پست ها
    چند روز پیش از حدود 70 سایت وردپرسی که لیست آنها را در ادامه گذاشتم حمله dDos داشتیم .
    این سایت ها قطعا هک شده اند و به شکل رباط به فرمان هکر برای اتک به بقیه سایت ها استفاده میشود .
    کاربران وردپرس پیگر قضیه باشند احتمالا باگ جدید کشف شده و عمومی منتشر نشده .
    لیست اتکر ها :

    کد:
    http://www.joeydevilla.com
    http://www.nettendenser.dk
    http://www.ecorazzi.com
    http://www.woothemes.com
    http://fosfor.com
    http://www.celtics247.com
    http://honestreporting.com
    http://forexmailservice.com
    http://ts3cine.com
    http://sweetgrassthemovie.com
    http://republicofbacon.com
    http://www.bowlluckystrike.com
    http://www.templateaccess.com/wpdemos/wp7
    http://liveoakmedia.net
    http://amazonpilgrim.com
    http://coolvibe.com
    http://mygreenside.org
    http://cgabriel.com
    http://bluesrockreview.com
    http://dossierjournal.com/blog
    http://eablog.us
    http://www.solarpanels-prices.co.uk
    http://www.artshamsky.com
    http://www.memphismeansmusic.com
    http://www.hakkiceylan.com
    http://manara1ram.blog.com
    http://www.mikolka.info
    http://blogs.democratandchronicle.com/political
    http://cmp.hku.hk
    http://www.totalpackers.com
    http://desmoines2012.140conf.com
    http://www.softiran.net/index.php
    http://www.outsidethebeltway.com
    http://all4mychild.com/blog
    http://bur-han.ca
    http://www.startablog101.com
    http://nodepositblog.com
    http://guerrerogallery.com
    http://www.na1st.org
    http://therrysays.com
    http://foodalogue.com
    http://www.aloevera-scout.de
    http://aventure-personnelle.net
    http://www.archer-group.com
    http://thesocialbusinessbook.com
    http://www.mantelmasterpieces.com
    http://www.slcsem.org
    http://www.etargeting.com
    http://imatters.net
    http://anewmarketingcommentator.com
    http://commiegirlcollective.com
    http://liveloveandrun.com
    http://healthyincandyland.com
    http://dreamteamro.net
    http://www.hellogames.org
    http://gmapalumni.org/chapomatic
    http://timetosinghello.com
    http://rachelrambach.com
    http://www.mysweetandsaucy.com
    http://www.solvencyiiwire.com
    http://flyaecfi.com
    http://dessertbuzz.com
    http://xentek.net
    http://www.cmybacon.com
    http://www.kuroyumes-developmentzone.com
    http://hipinvestor.com
    http://www.host-tracker.com/
    http://generallythinking.com
    http://www.viper007bond.com
    http://www.icreatemagazine.com
    http://alexdc.org
    http://emilysterne.com
    http://mccplanners.com
    http://www.marjmerges.com
    http://leadershipformation.com
    http://villajoyosa.tv
    http://investingpledge.com
    http://iheartjennysart.com
    http://www.thewannabeathlete.com
    با سلام

    شما افزونه امنیتی وردپرس را نصب کنید

    از اون افزونه می توانید استفاده کنید و مشکل را برطرف کنید

    موفق باشید

  9. تعداد تشکر ها از smh2000 به دلیل پست مفید


  10. #5
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    جزئیات بیشتری دارید؟
    بله, ما چند روز پیش یکی از مشتریهامون دچار این حمله شده بود,

    بررسی کردیم و مثل این دوستمون متعجب شده بودیم!! بعد از بررسی دقیق تر مشاهده شدیم متاسفانه یک باگ بسیار ساده! که برای Ping back گرفتن در وردپرس استفاده شده بود این اجازه رو میده که به وب سایت هدف درخواست ارسال کنه!
    احتمالا هکر یه مجموعه بزرگی از این سایت ها رو پیدا کرده( که البته نباید کار سختی باشه)!!
    توی گوگل عبارت
    WordPress XML-RPC Pingback DDoS Attack جستجو کنید تا به نتایج بیشتری برسید.


    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  11. تعداد تشکر ها ازyastheme به دلیل پست مفید


  12. #6
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    محل سکونت
    تهران
    نوشته ها
    58
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    75
    تشکر شده در
    61 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    بله, ما چند روز پیش یکی از مشتریهامون دچار این حمله شده بود,

    بررسی کردیم و مثل این دوستمون متعجب شده بودیم!! بعد از بررسی دقیق تر مشاهده شدیم متاسفانه یک باگ بسیار ساده! که برای Ping back گرفتن در وردپرس استفاده شده بود این اجازه رو میده که به وب سایت هدف درخواست ارسال کنه!
    احتمالا هکر یه مجموعه بزرگی از این سایت ها رو پیدا کرده( که البته نباید کار سختی باشه)!!
    توی گوگل عبارت
    WordPress XML-RPC Pingback DDoS Attack جستجو کنید تا به نتایج بیشتری برسید.
    با سلام و احترام

    افزونه را نصب کنید در قسمت WordPress XML-RPC تنظیمات را انجام دهید
    مشکل برطرف می شود
    برای یکی از مشتریان همین کار را انجام دادیم، رفع شد

    موفق باشید

  13. تعداد تشکر ها از smh2000 به دلیل پست مفید


  14. #7
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط smh2000 نمایش پست ها
    با سلام و احترام

    افزونه را نصب کنید در قسمت WordPress XML-RPC تنظیمات را انجام دهید
    مشکل برطرف می شود
    برای یکی از مشتریان همین کار را انجام دادیم، رفع شد

    موفق باشید
    ببخشید , دچار سو تفاهم شدید! از سایتشون اتک نمیشه! به سایتشون اتک میشه! واقعا فکر می کنید با یه افزونه میشه جلوی اتک گرفت؟

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  15. تعداد تشکر ها ازyastheme به دلیل پست مفید


  16. #8
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط smh2000 نمایش پست ها
    با سلام

    شما افزونه امنیتی وردپرس را نصب کنید

    از اون افزونه می توانید استفاده کنید و مشکل را برطرف کنید

    موفق باشید
    نقل قول نوشته اصلی توسط smh2000 نمایش پست ها
    با سلام و احترام

    افزونه را نصب کنید در قسمت WordPress XML-RPC تنظیمات را انجام دهید
    مشکل برطرف می شود
    برای یکی از مشتریان همین کار را انجام دادیم، رفع شد

    موفق باشید
    بله همانطور که دوستمون گفتم شما قضیه را اشتباه برداشت کردید . ما از وردپرس استفاده نمیکنیم و از هاست ما هم کسی اتک نشده ، بلکه به ما حمله شده بود . حمله کوچکی هم نبود و در ثانیه حدود 1000 رکویست فرستاده میشود .
    برای جلوگیری از حملات ddos که حتی ریکوئیست به آپاچی هم نمیرسه و فقط شبکه را مشغول میکنه نمیشه از اسکریپت های برنامه نویسی کمکی جست !
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  17. تعداد تشکر ها از us12 به دلیل پست مفید


  18. #9
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    دیر این تاپیک رو دیدم
    ابتدا حتما از آخرین ورژن وردپرس استفاده کنید
    این لینک ها خالی از لطف نیستند
    https://fooplugins.com/prevent-wordpress-pingback-ddos/
    https://isc.sans.edu/forums/diary/Wo...Attacks/17801/
    https://blog.sucuri.net/2014/03/more...ce-attack.html

  19. #10
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    بله, ما چند روز پیش یکی از مشتریهامون دچار این حمله شده بود,

    بررسی کردیم و مثل این دوستمون متعجب شده بودیم!! بعد از بررسی دقیق تر مشاهده شدیم متاسفانه یک باگ بسیار ساده! که برای Ping back گرفتن در وردپرس استفاده شده بود این اجازه رو میده که به وب سایت هدف درخواست ارسال کنه!
    احتمالا هکر یه مجموعه بزرگی از این سایت ها رو پیدا کرده( که البته نباید کار سختی باشه)!!
    توی گوگل عبارت
    WordPress XML-RPC Pingback DDoS Attack جستجو کنید تا به نتایج بیشتری برسید.
    باسلام
    راه حل برای رفع ارایه میدهید؟
    یا لینک درصورت امکان.
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 7
    آخرين نوشته: January 2nd, 2019, 11:13
  2. لیست کلیه ی سیستمهای مدیریت محتوای فارسی و فارسی شده
    توسط persiantools در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 9
    آخرين نوشته: June 10th, 2013, 10:58
  3. پاسخ ها: 4
    آخرين نوشته: October 27th, 2010, 16:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •