نمایش نتایج: از شماره 1 تا 10 , از مجموع 20

موضوع: اتک از سایت های هک شده وردپرسی

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    بله, ما چند روز پیش یکی از مشتریهامون دچار این حمله شده بود,

    بررسی کردیم و مثل این دوستمون متعجب شده بودیم!! بعد از بررسی دقیق تر مشاهده شدیم متاسفانه یک باگ بسیار ساده! که برای Ping back گرفتن در وردپرس استفاده شده بود این اجازه رو میده که به وب سایت هدف درخواست ارسال کنه!
    احتمالا هکر یه مجموعه بزرگی از این سایت ها رو پیدا کرده( که البته نباید کار سختی باشه)!!
    توی گوگل عبارت
    WordPress XML-RPC Pingback DDoS Attack جستجو کنید تا به نتایج بیشتری برسید.
    باسلام
    راه حل برای رفع ارایه میدهید؟
    یا لینک درصورت امکان.
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  2. #2
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    راه حل برای رفع ارایه میدهید؟
    یا لینک درصورت امکان.
    باتشکر
    راه حل این متود بسیار ساده است

    http://www.ddos-guard.ir/%D8%A7%D9%8...7%D9%88%D9%84/

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  3. تعداد تشکر ها ازyastheme به دلیل پست مفید


  4. #3
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    راه حل این متود بسیار ساده است

    http://www.ddos-guard.ir/%D8%A7%D9%8...7%D9%88%D9%84/
    باتشکر
    برای جلوگیری از این که این حملات توسط سایت های روی سرور ایجاد نشود چه راه حلی است؟
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  5. #4
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی



    Test Yourself

    You can test to see if your site was used in the WordPress Pingback Botnet by using Sucuri’s WordPress DDoS scanner. This is what I got back:

    Protect Yourself

    Sucuri posted a code snippet which will get you out of the woods:
    add_filter( ‘xmlrpc_methods’, function( $methods ) { unset( $methods['pingback.ping'] ); return $methods; } );
    1
    2
    3
    4
    add_filter( ‘xmlrpc_methods’, function( $methods ) {
    unset( $methods['pingback.ping'] );
    return $methods;
    } );


    And then Jeff, over at the Tavern, cleaned it up a bit to make it work with more versions of PHP.
    But I was still not happy.
    This bit of code is too important to be part of your functions.php file! When you change themes at some point in the future, you can unknowingly open yourself up to become part of the next WordPress Pingback DDoS Botnet.
    So I created a simple little plugin with this same code and posted the code on GitHub. It is also available on the WordPress.org plugin repo : Remove XMLRPC Pingback Ping.
    Download the zip of the plugin now and activate it.
    Test Yourself Again!

    If you are paranoid like me, I wanted to make absolutely sure that even after I activated my Remove XMLRPC Pingback plugin, that I was protected. So after a little digging, I managed to figure out how to test my site.
    Follow these steps and replace http://YOUR-SITE-URL.com with the URL of your site:

    1. Install the Chrome extension PostMan
    2. As your request URL, enter http://YOUR-SITE-URL.com/xmlrpc.php
    3. Make sure you are doing a POST
    4. Set your request body to be RAW with the following content:
      <methodCall>
      <methodName>pingback.ping</methodName>
      <params>
      <param><value><string>http://YOUR-SITE-URL.com</string></value></param>
      <param><value><string>http://YOUR-SITE-URL.com/hello-world/</string></value></param>
      </params>
      </methodCall>
    5. Make sure the second param is a valid blog post URL that exists in your WordPress site
    6. Send the request!

    If you get back a response saying the pingback from http://YOUR-SITE-URL.com to http://YOUR-SITE-URL.com/hello-world/ was registered, then your site is wide open. Here is a screenshot from POSTMAN:

    After activating this plugin, sending through the same request as above should result in an error response from the website server error. requested method pingback.ping does not exist., as seen in this screenshot:

    ویرایش توسط Ashkankamangar.ir : June 27th, 2015 در ساعت 03:13

  6. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 7
    آخرين نوشته: January 2nd, 2019, 11:13
  2. لیست کلیه ی سیستمهای مدیریت محتوای فارسی و فارسی شده
    توسط persiantools در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 9
    آخرين نوشته: June 10th, 2013, 10:58
  3. پاسخ ها: 4
    آخرين نوشته: October 27th, 2010, 16:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •