رفتن به مطلب

ارسال اسپم از هاست از پوشه tinymce


mortaza_ngz

پست های پیشنهاد شده

سلام دوستان چند وقته رو هاست یه ساب دامین زدیم الان هی اسپم ارسال میکنند هاستینگ بار اول اخطار داد و بست و گفت از پوشه


wp-includes/js/tinymce/

اسپم ارسال میشه ما هم اومدیدم فایل های وردپرس رو عوض کردیم پلاگین غیرضروری رو حذف کردیم بازم دیروز اسپم ارسال کردند و هاستینگ کلا سایت رو بست گفته تا رفع نکنید بسته مبشین و یا انتقال میدین به یه جا دیگه

این بار از پوشه


wp-includes/js/tinymce/plugins/wpdialogs/login.php

یه فایل اپ کرده بودن البته دفعه قبل هاست از یه فایلی پر شده نمیدونم شل هست یا نه اینجا ضمیمه میکنم چک کنین واقعا امونمون رو بریده نمیدونیم چیکار باید بکنیم هر کاری تونستیم کردیم ولی بازم اسپم ارسال میکنند

فایل پی اچ پی طوری بود که وقتی باز میکردم تو هاست یا ادیتور هیدن بود و خالی نشون میداد با فرمت txt ذخیره کردم بتونید ببنید کدهای داخلش تو اغلب فایلها قرار داده شده و توی اغلب پوشه های قالب با فرمت index.php بود

باید چکار کنیم کجا باگ داره؟

shal.zip

لینک به ارسال

چه نوع اسپمی ارسال میشه ؟ ایمیل ؟

دقت کنید هر فایلی به غیر از فایل‌های خود وردپرس میتونه اسپم یا شل باشه و باید پاک بشه ..

لینک به ارسال

چه نوع اسپمی ارسال میشه ؟ ایمیل ؟

دقت کنید هر فایلی به غیر از فایل‌های خود وردپرس میتونه اسپم یا شل باشه و باید پاک بشه ..

ایمیل ارسال میکنه

فایل های زائد رو پاک میکنیم ولی بازم ارسال میکنه کلا فایل های وردپرس رو عوض کردیم و فقط قالب و پلاگین های لازم رو نصب کردیم بازم از اون پوشه اسپم ارسال میکنه

لینک به ارسال

ببینید تابع mail , wp_mail در اون پوشه ها هست یا نه؟

قبلش هیچی نبود فقط فایل بالا که زمینه کردم پر بود فکر کنم شلی چیزی هست بعد پاک کردن اونا هاستینگ گزارش داد از


wp-includes/js/tinymce/plugins/wpdialogs/login.php

اسپم ارسال شده فایل اضافی login.php توش بود که با اون اسپم ارسال کرده این فایل رو هم ضمیمه میکنم بررسی کنید نمیدونم از کجا آپلود کرده اونجا

تو این فایل که زمینه کردم تابع mail هستش

login.zip

لینک به ارسال

بهتره نصب دستی داشته باشید و تمام افزونه ها رو دوباره نصب کنید

+ پوسته را هم بررسی کنید

http://forum.wp-parsi.com/tutorials/article/165-%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%DA%A9%D8%A7%D9%85%D9%84-%D8%A7%D9%BE%D8%AF%DB%8C%D8%AA-%D8%AF%D8%B3%D8%AA%DB%8C-%D9%88%D8%B1%D8%AF%D9%BE%D8%B1%D8%B3/

لینک به ارسال

بهتره نصب دستی داشته باشید و تمام افزونه ها رو دوباره نصب کنید

+ پوسته را هم بررسی کنید

http://forum.wp-pars...یت-دستی-وردپرس/

این کار رو هم کردیم ولی بازم ارسال میکنه دسترسی اون پوشه رو چی بزاریم که مشکلی پیش نیاد و نتونند چیزی توش آپلود کنند دسترسی رو 444 باشه خوبه فقط خواندن پدرمون رو در اوردن اینا

لینک به ارسال

بهتره مدیر سرور سایتتون رو بررسی کنه و شل رو پیدا کنه

شاید در بخشی از سایتتون بدافزار افتاده باشه

لینک به ارسال

بهتره مدیر سرور سایتتون رو بررسی کنه و شل رو پیدا کنه

شاید در بخشی از سایتتون بدافزار افتاده باشه

اخطار دادن و گفتن خودمون رفع کنیم و یا انتقال بدیم یه جا دیگه

لینک به ارسال

من یکبار به این مسئله بر خودم که مشکل از یکی از افزونه‌ها بود که با حذفش برطرف شد ، شما هم میتونید امتحان کنید

لینک به ارسال

اکسپلویت های یکی دو ماه اخیر رو بررسی کردم و چیزی در مورد ادیتور ندیدم.

احتمالا برای رد گم کنی فقط از این فولدر استفاده میکنند (شل و راه نفوذ از جای دیگه هست) یا اینکه باگ جدید توی این پلاگین پیدا شده هنوز منتشر نشده! (احتمالش زیاد بالا نیست.)

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...