رفتن به مطلب

هك شدن سايتم


پست های پیشنهاد شده

سلام دوستان سايتم هك شد فقط تونستم ايميلي ادمين رو كه تغيير كرده بود رو از سي پنل درست كنم و مشكلي در مطالب به وجود نيامده فقط سايت با اين صفحه لود ميشه كه سايت شما هك شده

اگه سايت رو ببنيد دقيقتر متوجه ميشويد

ممنون ميشم راهنماي كنيد

ویرایش شده توسط xxx3dxxx3d
لینک به ارسال

خب توی صفحه روت ببنید فایل اضافه ای هست؟ مثل

index.html

اگر نبود.نترسید و فایل های وردپرس رو بجز پوشه wp-content و فایل wp-config.php رو حذف و دوباره بارگزاری کنید.

لینک به ارسال

تجربه بنده نشون داده هک ها اصولا فقط روی قالب ها می شه و اصولا فقط قالب رو تغییر میدن

شما اگه قالبتون رو دارید دوباره نصب کنید و دسترسی قالبتون رو هم تغییر بدید از فایل منیجرتون

لینک به ارسال

دوستان درست شد تغييرات در فايل INDEX شده بود و از اين طريق هك شده بود چون يك درخواست بازيابي رمز در افزونه و ايميلي كه براي سايتم نصب هست امده بود و تعجب كردم كه ادمين تقاضايي فراموشي رمز كرده بود

در اصل ابتدا از طريق سي پنل ، ايميل ادمين عوض شده بود و در سايت با فراموشي رمز ادمين ، رمز جديد درخواست شده بود ، چون رمز ادمين كه من بودم عوض شده بود

فكر كنم مشكل امنيتي در سي پنل بود پسورد سي پنل خودم رو هم عوض كردم

دوستان اگر در مورد اين مشكل امنيتي راهنماي دارند ممنون ميشم

لینک به ارسال

دوستان درست شد تغييرات در فايل INDEX شده بود و از اين طريق هك شده بود چون يك درخواست بازيابي رمز در افزونه و ايميلي كه براي سايتم نصب هست امده بود و تعجب كردم كه ادمين تقاضايي فراموشي رمز كرده بود

در اصل ابتدا از طريق سي پنل ، ايميل ادمين عوض شده بود و در سايت با فراموشي رمز ادمين ، رمز جديد درخواست شده بود ، چون رمز ادمين كه من بودم عوض شده بود

فكر كنم مشكل امنيتي در سي پنل بود پسورد سي پنل خودم رو هم عوض كردم

دوستان اگر در مورد اين مشكل امنيتي راهنماي دارند ممنون ميشم

خب خدارو شکر درست شد

اما حالا کار مهمتری از بازگردانی سایت داری

از یه راه هک شدی و اگه اون راه رو نبندی حتما دوباره هک میشی

سعی کن بفهمی از چه طریقی هک شدی و با پشتیبان هاست خود در میان بذار و دلیلشو ازشون بخواه.

در ضمن بر روی قسمت مدیریت خود رمز دوم هم قرار بده افزونه هایی که نیاز نداری حذف کن و همچنین پوسته ها.

لینک به ارسال

درسته هكر ها معمولا ديفيس ميكنند ولي به هيچ وجه اطمينان نكنيد . الان به احتمال زياد يه فايل شل با پسوند .php روي هاست هست كه كافيه واردش بشي به هر بازديد كننده دسترسي كل هاستو ميده ! بهترين كار رستور كردن بكاپ هست

لینک به ارسال

دوستان درست شد تغييرات در فايل INDEX شده بود و از اين طريق هك شده بود چون يك درخواست بازيابي رمز در افزونه و ايميلي كه براي سايتم نصب هست امده بود و تعجب كردم كه ادمين تقاضايي فراموشي رمز كرده بود

در اصل ابتدا از طريق سي پنل ، ايميل ادمين عوض شده بود و در سايت با فراموشي رمز ادمين ، رمز جديد درخواست شده بود ، چون رمز ادمين كه من بودم عوض شده بود

فكر كنم مشكل امنيتي در سي پنل بود پسورد سي پنل خودم رو هم عوض كردم

دوستان اگر در مورد اين مشكل امنيتي راهنماي دارند ممنون ميشم

سلام

الان ابتدا بروی نصب مجدد وردپرس کلیک کنید....

* لازم نیست دیگه زیاد نگران باشید چون به احتمال زیاد دیگه با سایت شما کاری ندارند...

هکر, هک شدن سایت شما رو در سایت جهانی zone-h نیز ثبت کرده.

http://zone-h.org/mirror/id/18924146

خوشم میاد همگی Mr رو دارند.

Mr.Nazim

Mr.Amir :)

ویرایش شده توسط xiiiah
لینک به ارسال

اقا یون سلام من توسط mr -php هک شدم به هر فایلی که میخواستم دسترسی پیداکنم اجازه نمیداد مثلا اگه میخواستم وارد وردپرس بشم ادرس را برمیگردوند به صفحه اصلی هک شده نوسته های فایل اندیکس وردپرس را دوباره بارگذاری کردم وصفحه اصلی سایت خودم بدون هیچ تغیری دوباره بالا اومد ولی دوباره نتونیستم وارد وردپرس بشم انگار همه فایلها را تغیر داده همینطور رمز وردپرسم را

اینم بگم یه ایمیل از وردپرس سایت اومده که میگه رمز گمشده برای فلان کاربر بازسازی شد من تا به حال یه همچین ایمیلی از وردپرس دریافت نکردم

این مشکل از کجا به وجود اومده وچطور میشه جلوش را گرفت

1 من نه بکاب دارم و نه رمز وردپرس را چون تغیرش داده چطوری بدون اینکه مطالب سایتم پاک بشه وردپرس را نصب یا به حالت قبل برگردونم ؟

2 من از کدوم فایل وردپرس میتونم رمز و پسورد ورود به وردپرس را پیدا کنم

لینک به ارسال
  • 5 سال بعد...

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...