رفتن به مطلب

هک شدم!


konjkav

پست های پیشنهاد شده

سلام خدمت همه دوستان

منم برای اولین بار هک شدم، نمیدونم چرا و چطوری!

ولی از ادمین سرور پرسیدم گفت از wp وارد شده و هیچ کدوم از سایت های دیگه هک نشدن.

باید چیکار کنم الان ریستور کرده ادمین واسه دیروز رو ولی فکر کنم دوباره هک بشم یه حرکتی بگید بزنم....

مرسی

لینک به ارسال

استفاده از افزونه هایی مثل BulletProof Security و Limit Login Attempts و Wordfence Security و . . .میتونه امنیت وردپرس شما رو تا حدود بسیار زیادی تضمین کنه . یگی از قابلیت های مفیدی که در این افزونه ها میبینیم اینه که یک اسکنر داخلی داره و اگر وردپرس شما دستکاری بشه یا اینکه کد مخربی در لابلای انها قراربگیره تشخیص میده و به شما اعلام خطر میکنه . بهتره هاستتون رو اسکن کنید و از عدم وجود فایل ها و کدهای مخرب مطمئن بشید .

لینک به ارسال

پيشنهاد ميكنم در هاست سرچ كن و اگر فايلي با پسوند .pl بود حذفش كن .

پوشه هاي آپلود رو چك كن اگه شلي توش بود بايد كل سايتت رو بگردي .

براي محدوديت ورود هم از افزونه ي si-captcha-for-wordpress نسبت به ديگر افزونه ها خوب عمل ميكنه با اينكه محدود كننده نيست

اگر از منابع بالايي برخودار هستي از بتر وي پي سيكورتي استفاده كن

لینک به ارسال

استفاده از افزونه هایی مثل BulletProof Security و Limit Login Attempts و Wordfence Security و . . .میتونه امنیت وردپرس شما رو تا حدود بسیار زیادی تضمین کنه . یگی از قابلیت های مفیدی که در این افزونه ها میبینیم اینه که یک اسکنر داخلی داره و اگر وردپرس شما دستکاری بشه یا اینکه کد مخربی در لابلای انها قراربگیره تشخیص میده و به شما اعلام خطر میکنه . بهتره هاستتون رو اسکن کنید و از عدم وجود فایل ها و کدهای مخرب مطمئن بشید .

کد اگه encode بشه تشخیص نمیتونه بده اما به هر حال نصب این افزونه ها از هیچی بهتره

ممکنه از کلاینت خورده باشه یعنی یه فایلی داده باشن بهت یوزر و پس و 2 در کردن راههای زیادی وجود داره اولین کار امنیت سیستم خودت هستش بعد یه سرور خوب بعدشم نصب افزونه های مورد نیاز

لینک به ارسال

اگر روی پوشه ادمین یه پسورد بذاریم بدین صورت که قبل از باز شدن ورد پرس نیاز به پسورد باشه ، این میتونه امنیت رو بالا ببره یا باز هم مثل اب خوردن قابل هک هستش هر سایتی ؟

لینک به ارسال

این روش تا حد زیادی میتونه امنیت شما رو بالا ببره.

یکی راههای پر استفاده توی نفوذ استفاده از فرم لاگین هست که بوسیله ی ابزارهایی مثل بکترک و .... پسورد رو به دست میارند.

اگر روی فولدر ادمین پسورد بزارید تا حد زیادی از این مشکلات نجات پیدا میکنید.

موفق باشید.

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...