لطفا کد کامل رو پ خ کن تا رمز شکنی شه و بهتون بگم مشکلتون کجاست
لطفا کد کامل رو پ خ کن تا رمز شکنی شه و بهتون بگم مشکلتون کجاست
TeleGram & Tell : 09184613882
درود بر شما
در چند ماه اخیر 3 مورد از مشکل شما برای مشتریان بوجود آمده بود که هر 3 با موفقیت حل شد:
- بک آپ بگیرید.
- اگر سرور آنتی ویروس و یا آنتی شلر داره، سایت رو اسکن کنید و اگر خیر پوشه plugins رو به plugins.old تغییر نام بدید.
- پوشه themes رو اسکن کنید، اگر چیزی پیدا نشد، در فایل های functions - header - footer - index دنبال کد مخرب باشید.
- تمام فولدرهای نا آشنا درون wp-content رو حذف کنید و فقط موارد زیر باقی بمونه: languages - plugins - themes - uploads.
- پوشه wp-content/uploads رو باز کنید و درون uploads برای فایل های php جستجو کنید و تمام فایل های php درون uploads رو حذف کنید.
- پوشه های wp-includes - wp-admin و تمام فایل های اصلی هسته ی وردپرس به غیر از wp-config رو حذف کنید و یکبار وردپرس رو از مخزن دانلود کنید و جایگزین فایل های حذف شده کنید.
- بعد از انجام کارهای بالا و غیر فعال بودن پلاگین ها، تست کنید و اگر مشکل سایت برطرف شد، پلاگین ها رو مجدد فعال کنید و ببینید مشکل دوباره تکرار میشه یا خیر، اگر دوباره تکرار شد بگردید دنبال پلاگین آلوده.
نکته:
- افزونه های امنیتی و اسکنر قادر به حل مشکلات نبودند. بنابراین دستی اینکارها رو کردیم.
- clamAV تا حدودی فایل های آلوده رو تشخصی داد ولی برای پاکسازی کامل چاره ساز نبود.
- یکی از سایت ها قالب آلوده (functions.php و footer.php) آلوده داشت، یکی دیگه افزونه ی آلوده(دانلود شده از منابع فارسی نا معتبر)، سومی هم هکر ها تونسته بودند shell آپلود کنند و کد ویروس رو تزریق کنند.
- دو مورد از 3 مورد از سرور برای استفاده ایمیل های spam استفاده می کردند.
- بعد از برطرف شدن این مشکل، آپلود php و ویرایش قالب و پلاگین رو در وردپرس غیر فعال کنید:
غیر فعال کردن آپلود php در /wp-includes و /wp-content/uploads و /wp-content از طریق ایجاد فایل .htaccess:
غیر فعال کردن editor از طریق wp-config:کد:<Files *.php> Order allow,deny Deny from all </Files>
موفق باشید.کد:define( 'DISALLOW_FILE_EDIT', true );
ویرایش توسط tpark : September 9th, 2019 در ساعت 14:50
Work Hard
Dream Big
ممنون بابت توضیحات مفید شما / برسی میکنم ببینم چه اتفاقی میافته
- - - Updated - - -
چیزی که هست یا مربوط به قالب هست یا مربوط به یکی از پلاگین ها / چون یکدفعه با تغییر یک قالب و نصب یک پلاگین این اتفاق افتاده
پنل ها که میدونم خب برای راحتی کار هست / کاری به اینها ندارم / هاستینگ هم مشکلی نداره و 5 سالی هست کار میکنم باهاشون / میدونم که مشکل از همین خط بالاست به احتمال 99 درصد که ایجاد شد
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)