14 پست در این موضوع قرار دارد

ارسال شده در (ویرایش شده)

با سلام

هکرها جدیدا به صورت وحشیانه شروع کردن به هک سایت های وردپرسی ظاهرا یه حفره جدید تو وردپرس پیدا شده که هنوز واسش پچی منتشر نشده. من خودم سایتم تو مدت 1 هفته 3 با هک شد. و با هکر ها که ارتباط برقرا کردم درخواست واریز وجه میکردن تا حفره رو برطرف کنن! جالب اینجاست که این حفره بقدری وحشتناکه که وقتی از سی پنل رفتم تو پوشه فایل های روت دیدم این هکره به راحتی فایل درست کرده و حتی فایل ها رو به دلخواه تغییر داده.

این متنو هاستینگم تو بخش پستیبانی به صورت خبر نوشته و نشون میده حملات این چنینی زیاد بوده :

طی چند روز اخیر شاهد حمله به چندین سایت که از سیستم وردپرس استفاده میکردند و در نهایت مورد هک واقع شدن این سایت ها بودیم ، بررسی هایی در این رابطه کردیم که مشخص شد حمله ها از جانب یک ضعف امنیتی در وردپرس که تا کنون هم وصله ای برایش منتشر نشده و سایت های مورد هک واقع شده عموما موارد پایه ی امنیتی را رعایت نکرده بودند ، در رابطه با مساله عنوان شده مهمترین بخش امن سازی مدیریت وردپرس است که مدیران وب سایت های وردپرس حتما باید پوشه

wp-admin

را از طریق سی پنل پسورد گذاری کنند ، همچنین در صورتیکه روی پوشه ی مدیریت وردپرس پسورد بگذارید ممکن است بخش هایی از سایت شما از کار بیوفتد که برای جلوگیری از مشکلاتی این چنینی پس از گذاشتن پسورد وارد پوشه

wp-admin

شوید و فایل

.htaccess

را باز کنید و در انتهای فایل دستور زیر را قرار دهید

Order allow,deny

Allow from all

Satisfy any

بدین شکل مشکلات مربوط به قسمت های آجاکس سایت نیز حل خواهد شد

ضمن اینکه ممکن است پس از رمز گذاری پوشه مدیریت وردپرس هنگام ورورد به صفحه لاگین سیستم با خطای 301 مواجه شوید

کافیست در صورت مواجهه با چنین خطایی فایل

.htaccess

اصلی وردپرس (دقت کنید این فایل در پوشه پابلیک سایت قرار دارد و نه در پوشه مدیریت)را باز کنید و این خط کد را در آن قرار دهید

ErrorDocument 401 default

.و فایل را ذخیره کنید ، مشکل حل خواهد شد

دقت کنید مورد عنوان شده تنها کمی وردپرس شما را امن میکند و در مقابل برخی حمله ها مصون خواهید شد ، موارد بیشتر را در انجمن های مرتبط با وردپرس و با کمی جستجو در گوگل میتوانید پیدا کنید ،همچنین به شدت توصیه میشود سایت خود را هر از گاهی کامل بازنگری کنید و موارد امنیتی را بررسی کنید و یا از متخصصین امنیت درخواست کنید تا سایتتان را به طور کامل بررسی نمایند ،عواقب عدم توجه به مسائل امنیتی تماما بر عهده کاربر خواهد بود و مسئولیتی متوجه پارس ایرانیک نخواهد بود .

در انتها چند توصیه مهم

حتما قبل از انجام تغییرات از سیستم خود بکاپ تهیه کنید

تغییرات را با حوصله و به دور از عجله انجام دهید

در صورتیکه در مرحله ای اشتباه کردید با حوصله تغییرات انجام شده را حذف و مجددا شروع کنید

در صورتیکه مشکلتان حل نشد ابتدا در انجمن های پشتیبانی مساله را مطرح کنید و درنهایت از طریق بخش پشتیبانی درخواست ریستور بکاپ دهید ، دقت کنید اگر بکاپی تهیه نکرده باشید ما از اخرین بکاپ موجود ریستور خواهیم نمود

در ادامه توجه داشته باشید مساله امنیت سیستم شما بر عهده خودتان بوده و پارس ایرانیک مسئول بررسی وضعیت امنیتی سایت شما نیست ، همچنین امن سازی سایت بر عهده ما نخواهد بود لذا به درخواست هایی از این قبیل پاسخی داده نخواهد شد

در پایان باید عنوان کنیم موارد امنیتی وب سایت وردپرسیتان را همیشه رعایت کنید و همچنین سعی داشته باشید وردپرس و افزونه های شما همیشه به اخرین نسخه های موجود اپدیت شده باشد

موفق و پیروز باشید.

از مدیران و اساتید عزیز وردپرس میخوام که لطفا کمک کنن و راه حلی واسه این مشکل پیدا کنن من که سایتم سه روز یه بار داره هک میشه!

ویرایش شده در توسط fantome0
2

به اشتراک گذاری این پست


لینک به پست

خب راه حل اصلی رو نوشتن براتون دیگه . این مشکل خیلی وقت پیش مطرح شد و بهترین راه مقابله همین پسورد گذاری بر روی پوشه WP-ADMIN بود . شما رمزگذاری کرده بودید و هک شدید ؟

5

به اشتراک گذاری این پست


لینک به پست

سلام.

قبلا هم بحث شده.

هکر میاد و ب صورت نامحدود توسط ابزارهایی خاص پسورد رو حدس میزنه.

آموزش قدم به قدم امنیت وردپرس

مطالعه بکنید و انجام بدید.

6

به اشتراک گذاری این پست


لینک به پست

دیروز خواستم وارد سایتم بشم دیدم ساسپند شدم . از مدیر هاست پرسیدم واسه چی این کارو کردی میگه دیفیس شدی!

واقعا نمیدونم مشکل از کجاست که هکرا زوم کردن رو من! :(

از دوستان میخوام هرکی میتونه کمک کنه تا این مشکل رو یه جوری حل کنم . واقعا خیلی داره آزارم میدم

ممنون

0

به اشتراک گذاری این پست


لینک به پست

سلام دوستان من الان یک مشکل بزرگ دارم قبلا موقعی که رمز می گذاشتم روی پوشه wp-admin مشکلی نبود ولی الان وقتی رمز می زارم و می خوام وارد پنل مدیریت بشوم ارور 404 می ده باید چیکار کنم لطفا کمکم کنید

0

به اشتراک گذاری این پست


لینک به پست

از ریدایرکت استفاده می کنید؟ معمولاً بعضی از ریدایرکت ها با بودن و یا نبودن اسلش انتهای آدرس مشکل دارند

در بخش آموزش یک تاپیک خوب برای رمز گذاری روی پوشه ی ادمین هست

2

به اشتراک گذاری این پست


لینک به پست

یعنی چی ریدایرکت؟ من ریدایرکت نکردم پوشه رو که پوشم رو مثل همیشه که رمز می گذاشتم از طریق سی پنل رمز گذاشتم ولی الان مثل همیشه نیست و وقتی می خوام وارد پنل کاربری بشوم صفحه 404 میاد افزونه جدید هم نصب نکردم نمی دونم مشکل از کجاست

0

به اشتراک گذاری این پست


لینک به پست
2

به اشتراک گذاری این پست


لینک به پست

یکی ما رو هم دریابه :wacko:

0

به اشتراک گذاری این پست


لینک به پست

در مجموع در زمان تعطیلات با توجه به اینکه اغلب ادارات مسئول سرور ندارند و متوجه نفوذ نمی شوند بهترین موقع برای دسترسی هکرها به فضای سایتهاست

حالا یا به قصد دان نمودن سرور یا به قصد سرقت اطلاعات

4

به اشتراک گذاری این پست


لینک به پست

ایمان جان الان من با مدیر سرور صحبت کردم و ایشون بهم گفتن که :

روی هاست شما دو عدد شل پیدا شده

همچنین برای

Abuse

هم از سایت شما شکایت شده دلیل ساسپند این بوده

چون باید به محض مشاهده دیفیس پیج حداقل صفحه دیفیس رو بر میداشتید

در مورد سرور ما موردی از ورود و دسترسی کامل روی سرور مشاهده نکردیم ضمن اینکه تا جاییکه اطلاع داریم وردپرس ضعف های امنیتی زیادی داره که میتونه منجر به نفوذ بشه

من راستش زیاد در زمینه امنیت وردپرس وارد نیستم و با توجه به اینکه سایتم چند بار مورد حله هکر ها قرار گرفته میخوام تا جایی که میتونم جلوی حمله این هکرهای نامردو بگیرم . از دوستا کسی میتونه کمک کنه و ببینه که این هکرا از کجا به راحتی وارد پوشه های سایتم میشن واسه خودشون خرابکاری میکنن؟؟ این داستان شل چی هست؟ چجوری میشه برطرفش کنم ؟ در مورد دیفیس پیج هم چجوری میشه فهمید هنوز آثاری مونده از هکرها یا نه؟

واقعا به کمکتون نیاز دارم.

ممنون

0

به اشتراک گذاری این پست


لینک به پست

فکر کنم منظورشون اینه که از آی پی و دامین شما پیام های تبلیغاتی مزاحم ارسال شده یا از قالب یا افزونه یا نرم افزاری که نقض کپی رایت کرده استفاده کردید

مورد Abuse معمولا قبل از قطع سایت از طریق ایمیلی معروف به ایباس ریپرت به آدرس ایمیلی که دامین را با آن ثبت کرده اید می آید

نظری در مورد ربط این مشکل با هکر ها ندارم گرچه یکی از موارد استفاده هکر ها هم ارسال پیام مزاحم تبلیغاتی به تعداد بالا از روی هاست های هک شده است

4

به اشتراک گذاری این پست


لینک به پست

کل بخش امنیت قسمت آموزش رو بخونید و اجرا کنید

5

به اشتراک گذاری این پست


لینک به پست

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری

  • مطالب مشابه

    • توسط vazizi69@yahoo.com
      سلام وقت بخیر 
      دوستان لطفا راهنماییم کنید ممنون میشم 
      من میخوام تو سایت وردپرسی خبری ، امکانی ایجاد کنم که کاربران تو پنل کاربری شون بتونن چند تا کلمات کلیدی بنویسند 
      و  لینک هر خبری که هر کدوم از اون کلمات کلیدی داخل متنش بود رو برای کاربر ارسال کنه 
      مثلا کاربر1 کلمه کلیدی علی دایی رو ثبت میکنه و هر پستی با کلمه علی دایی منتشر شد بهش اطلاع داده میشه 
      مثلا سریعا بعد از انتشار از طریق پیامک به کاربر اطلاع بده 
      آیا افزونه ای هست که بشه ازش استفاده کرد و به این اهداف رسید ؟
      پیشنهاد شما چیه در این باره؟
    • توسط rendesharif
      با سلام 
      24 ساعت پیش در حال آپدیت تب های وبسایت بودم که اینترنت قطع شد و هنگامی که سعی کردم دوباره وارد کنترل پنل بشم دیدم صفحات ساختار خودشون رو از دست دادن و به نحوی بصورت لایت بارگزاری میشن برای حل این مشکل چیکار میتونم بکنم آیا راه حلی هست.
      تصویر قسمت لاگین هم اضافه کردم میتونید ببینید که دیگه خبری از ساختار اصلی نیست در مابقی صفحات کنترل پنل هم به همین شکل هست

    • توسط hamid.26
      سلام خسته نباشید ووکامرس فروشگاهم رو پیکربندی کردم اما دکمه ی افزودن به سبد خرید پایین محصولات نمیاد لطفاً کمک کنید بگید چطوری درستش کنم.
    • توسط Borzou
      سلام دوستان
      من حدود 1 ماهه که قالب سایتم رو تغییر دادم و این مشکل برام پیش اومده و عنوان سایتم هم در اول و هم در آخر جستجوهای گوگل نمایش داده میشه در صورتی که من عنوان سایت گذاشتم قسمت آخر.
      @Morteza
      @mehran-b
      چطور میشه این مسئله رو حل کرد؟  تنظیمات yoast  رو تنظیم کردم و مشکلی نداشت. تصویر پیوست شده.
      سایت First90day.ir
      تنظیمات نوشته ها و برگه ها هردو به صورت زیر تنظیم شده. اما مطابق تصویر ی که پیوست کردم نمایش میده.
      مشکل از کجاست؟

    • توسط iranibonsai
      درود، سایتی رو با وردپرس بالا آوردیم
      اما اکنون در صفحات داخلی سایت کد خطایی رو در بخش بالای مرورگر نشون میده که نتونستیم رفعش کنیم
      Warning: count(): Parameter must be an array or an object that implements Countable in /home3/zahrefzo/public_html/wp-includes/post-template.php on line 284
      این خطا قبلا وجود نداشت، نفهمیدم به چه علتی بوجود آمده و تو اینترنت هم چیز خاصی راجعبه رفعش پیدا نکردم، ممنون میشم اعلام نظر بفرمایید
      آدرس سایت :
      http://minelbeautysalon.com//