mehotkhan

مشکل امنیتی در فایل wp-login.php

2 پست در این موضوع قرار دارد

سلام

روز همگی بخیر

یه مشکل عجیب که برام پیش اومده اینه که سیستم خودش اتوماتیک فایل های لوگین رو میسازه و فایل اصلی محتواش خالی میشه ، برا مثال الان فایل wp-login.php محتواش خالی هست ولی به جاش یه فایل دیگه ساخته شده به نام wp-login_gp39C.php و یا wp-login_q94pE.php ، البته نامش متغییر هست ، که محتواش رو اتچ میکنم ، به نظرتون مشکل امنیتی هست یا وردپرس خودش این کار رو میکنه ؟

کارهایی که الان انجام دادم هم اینه که دسترسی فایل ها رو همگی روی 400 گزاشتم ولی باز هم این فایل ها ساخته میشن و دسترسی فایل wp-login.php به 644 تغییر میکنه و دوباره فایل های قبلی ساخته میشن :S

wp-login_gp39C.php

0

به اشتراک گذاری این پست


لینک به پست

قبلا مطرح شده دوست عزیز:

http://forum.wp-pars...یل-wp-loginphp/

+

http://forum.wp-pars...به-wp-loginphp/

+

http://forum.wp-pars...به-wp-loginphp/

خلاصه :

گروهی به صفحه لوگین حمله کردن و فایل لوگین توسط هاستینگ تون تغییر نام داده شده تا از ادامه حملات جلوگیری بشه.

باید لوگین رو مجددا اپلود کنید + اقدامات امنیتی که در تاپیک های بالا ذکر شدن رو انجام بدین.

6

به اشتراک گذاری این پست


لینک به پست

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری