صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 20 , از مجموع 20

موضوع: اتک از سایت های هک شده وردپرسی

  1. #11
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    راه حل برای رفع ارایه میدهید؟
    یا لینک درصورت امکان.
    باتشکر
    راه حل این متود بسیار ساده است

    http://www.ddos-guard.ir/%D8%A7%D9%8...7%D9%88%D9%84/

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  2. تعداد تشکر ها ازyastheme به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    راه حل این متود بسیار ساده است

    http://www.ddos-guard.ir/%D8%A7%D9%8...7%D9%88%D9%84/
    باتشکر
    برای جلوگیری از این که این حملات توسط سایت های روی سرور ایجاد نشود چه راه حلی است؟
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  5. #13
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی



    Test Yourself

    You can test to see if your site was used in the WordPress Pingback Botnet by using Sucuri’s WordPress DDoS scanner. This is what I got back:

    Protect Yourself

    Sucuri posted a code snippet which will get you out of the woods:
    add_filter( ‘xmlrpc_methods’, function( $methods ) { unset( $methods['pingback.ping'] ); return $methods; } );
    1
    2
    3
    4
    add_filter( ‘xmlrpc_methods’, function( $methods ) {
    unset( $methods['pingback.ping'] );
    return $methods;
    } );


    And then Jeff, over at the Tavern, cleaned it up a bit to make it work with more versions of PHP.
    But I was still not happy.
    This bit of code is too important to be part of your functions.php file! When you change themes at some point in the future, you can unknowingly open yourself up to become part of the next WordPress Pingback DDoS Botnet.
    So I created a simple little plugin with this same code and posted the code on GitHub. It is also available on the WordPress.org plugin repo : Remove XMLRPC Pingback Ping.
    Download the zip of the plugin now and activate it.
    Test Yourself Again!

    If you are paranoid like me, I wanted to make absolutely sure that even after I activated my Remove XMLRPC Pingback plugin, that I was protected. So after a little digging, I managed to figure out how to test my site.
    Follow these steps and replace http://YOUR-SITE-URL.com with the URL of your site:

    1. Install the Chrome extension PostMan
    2. As your request URL, enter http://YOUR-SITE-URL.com/xmlrpc.php
    3. Make sure you are doing a POST
    4. Set your request body to be RAW with the following content:
      <methodCall>
      <methodName>pingback.ping</methodName>
      <params>
      <param><value><string>http://YOUR-SITE-URL.com</string></value></param>
      <param><value><string>http://YOUR-SITE-URL.com/hello-world/</string></value></param>
      </params>
      </methodCall>
    5. Make sure the second param is a valid blog post URL that exists in your WordPress site
    6. Send the request!

    If you get back a response saying the pingback from http://YOUR-SITE-URL.com to http://YOUR-SITE-URL.com/hello-world/ was registered, then your site is wide open. Here is a screenshot from POSTMAN:

    After activating this plugin, sending through the same request as above should result in an error response from the website server error. requested method pingback.ping does not exist., as seen in this screenshot:

    ویرایش توسط Ashkankamangar.ir : June 27th, 2015 در ساعت 03:13

  6. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  7. #14
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نسخه 4 به بعد وردپرس این باگ رو ندارن؛
    وردپرس ها را به روز کنید

    - - - Updated - - -

    البته یه مورد هم در خصوص روش بستن رکوئست هایی که User agent خالی دارن بگم؛تمامی مرورگر ها و اکثر بات ها از گوگل گرفته تا حتی اسپیمر ها برای خودشون Use agent دارن؛ اما سایت e Namad نداره
    برای همین آی پی ای نماد رو تو وایت لیست بزارید تا کاربرانتون برای تاییدنماد به مشکل برنخورند؛
    حد اقل یه User agent خشک و خالی براش انتخاب می کردند.

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  8. تعداد تشکر ها ازyastheme به دلیل پست مفید


  9. #15
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    نسخه 4 به بعد وردپرس این باگ رو ندارن؛
    وردپرس ها را به روز کنید

    - - - updated - - -

    البته یه مورد هم در خصوص روش بستن رکوئست هایی که user agent خالی دارن بگم؛تمامی مرورگر ها و اکثر بات ها از گوگل گرفته تا حتی اسپیمر ها برای خودشون use agent دارن؛ اما سایت e namad نداره
    برای همین آی پی ای نماد رو تو وایت لیست بزارید تا کاربرانتون برای تاییدنماد به مشکل برنخورند؛
    حد اقل یه user agent خشک و خالی براش انتخاب می کردند.
    برای جلوگیری از ***** شدن اینجوری زدن

  10. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  11. #16
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    کاری به این موضوع ندارم اما این اسکریپت وردپرس که این همه معروف و پذیرنده داره جهانی هست و این ها و خارجی هست و خیلی خوب هست چرا هر ورژن یا نسخه میده باگ توش کشف میشه و داره چقدر بی امنیت هست این بائید هست از اینچور اسکریپت ها که 1 روز ندیدم تو سایت های امنیتی باگ جدید کشف نکنن همش تو سایت های امنیتی میبینم باگ وردپرس 4 باگ وردپرس 4.1 باگ وردپرس 4.2 نمیدونم 4.4 نمیدونم 3 فلان جریانش چیه این اسکریپت خوب جهانی فوق معروف و کار امد اصلا امنیت اوکی نیست هر چی جلو میره باگ جدید میاد واسش با تشکر

  12. #17
    عضو انجمن SamaN DL آواتار ها
    تاریخ عضویت
    Apr 2013
    محل سکونت
    king-charge.com
    نوشته ها
    377
    تشکر تشکر کرده 
    1,555
    تشکر تشکر شده 
    951
    تشکر شده در
    714 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط مینا-صیفی نمایش پست ها
    کاری به این موضوع ندارم اما این اسکریپت وردپرس که این همه معروف و پذیرنده داره جهانی هست و این ها و خارجی هست و خیلی خوب هست چرا هر ورژن یا نسخه میده باگ توش کشف میشه و داره چقدر بی امنیت هست این بائید هست از اینچور اسکریپت ها که 1 روز ندیدم تو سایت های امنیتی باگ جدید کشف نکنن همش تو سایت های امنیتی میبینم باگ وردپرس 4 باگ وردپرس 4.1 باگ وردپرس 4.2 نمیدونم 4.4 نمیدونم 3 فلان جریانش چیه این اسکریپت خوب جهانی فوق معروف و کار امد اصلا امنیت اوکی نیست هر چی جلو میره باگ جدید میاد واسش با تشکر
    دیگه شما زیاد جوش نزن
    http://king-charge.com

    کینگ شارژ | شارژ مشتقیم | پرداخت قبض | خرید کارت شارژ انلاین

  13. تعداد تشکر ها ازSamaN DL به دلیل پست مفید


  14. #18
    عضو انجمن us12 آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    244
    تشکر تشکر کرده 
    75
    تشکر تشکر شده 
    284
    تشکر شده در
    198 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط مینا-صیفی نمایش پست ها
    کاری به این موضوع ندارم اما این اسکریپت وردپرس که این همه معروف و پذیرنده داره جهانی هست و این ها و خارجی هست و خیلی خوب هست چرا هر ورژن یا نسخه میده باگ توش کشف میشه و داره چقدر بی امنیت هست این بائید هست از اینچور اسکریپت ها که 1 روز ندیدم تو سایت های امنیتی باگ جدید کشف نکنن همش تو سایت های امنیتی میبینم باگ وردپرس 4 باگ وردپرس 4.1 باگ وردپرس 4.2 نمیدونم 4.4 نمیدونم 3 فلان جریانش چیه این اسکریپت خوب جهانی فوق معروف و کار امد اصلا امنیت اوکی نیست هر چی جلو میره باگ جدید میاد واسش با تشکر
    برای اینکه اسکریپت رایگان و معروفی است افراد بیشماری آنرا نصب کرده اند و برای هکر ارزش داره ماه ها وقت بگذاره و باگ پیدا کنه ، با پیدا کردن یک باگ انبوهی سایت مشابه را میتونه هک کنه .

    توجه داشته باشید امنیت 100 درصدی فقط وقتی تمام کامیپوتر ها خاموش و تکه تکه شده باشند وجود داره !
    برنامه نویسی => www.SOFTIRAN.org
    ----------------------------------------------------------

  15. تعداد تشکر ها ازus12 به دلیل پست مفید


  16. #19
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    نقل قول نوشته اصلی توسط us12 نمایش پست ها
    برای اینکه اسکریپت رایگان و معروفی است افراد بیشماری آنرا نصب کرده اند و برای هکر ارزش داره ماه ها وقت بگذاره و باگ پیدا کنه ، با پیدا کردن یک باگ انبوهی سایت مشابه را میتونه هک کنه .

    توجه داشته باشید امنیت 100 درصدی فقط وقتی تمام کامیپوتر ها خاموش و تکه تکه شده باشند وجود داره !
    اسکریپت های دیگه هم رایگان هست مثله این نیست هر روز باگ داشته باشه و تعداد هک شده هاش روز به روز رو به افزایش هست و میدونم وقتی یک راهی پیدا میکنی میتوانید با همان توسط bing که هکرا استفاده و سرچ میکنند 10000 ران سایت را با همان شل یا راه قربانی میکنند .

    - - - Updated - - -

    نقل قول نوشته اصلی توسط SamaN DL نمایش پست ها
    دیگه شما زیاد جوش نزن
    جوش نیست وقتی برنامه نویس های این اسکریپت خلاصه حرفه ای هستند اما یک ادم 15 یا 18ساله میاد از توش xss در میاره خیلی هست که چطور برنامه نویس اسکریپت با اون حرفه ای بودنش و غیره وقتی ورژن جدید میده تو همون اخه ؟ .... من فکر میکنم این مدیر این اسکریپ چیزی از امنیت نمیدونه میاد 100000 نفر که هک شدند بعد گزارش میدند بعد اقا هم ورزن جدید میده دوباره باگ حالا sql پس فردا CSRF پس فردا remoter نمیدونم uploader و غیره هر نوع باگی هر نوع نفوذی در دنیا روی همین اسکریپت شده بس کنه بابا .

  17. #20
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    735
    تشکر تشکر کرده 
    382
    تشکر تشکر شده 
    789
    تشکر شده در
    499 پست

    پیش فرض پاسخ : اتک از سایت های هک شده وردپرسی

    به نظرم وردپرس امنیت مطلوبی داره نسبت به امکانات اسکریپتش
    امکانات و ابزار و راحتی بیشتر = افزایش مشکلات امنیتی

    50 درصد امنیت اسکریپت هست 50 دانش و تجربه وبمستر هست
    هستند سایت هایی که قدیمی هستند و با وجود صد ها بار حملات هک در روز هک هم نشدند.

    Reliable , High-Performance Hosting
    Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com


  18. تعداد تشکر ها ازInterServer.ir به دلیل پست مفید


صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 7
    آخرين نوشته: January 2nd, 2019, 11:13
  2. لیست کلیه ی سیستمهای مدیریت محتوای فارسی و فارسی شده
    توسط persiantools در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 9
    آخرين نوشته: June 10th, 2013, 10:58
  3. پاسخ ها: 4
    آخرين نوشته: October 27th, 2010, 16:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •