رفتن به مطلب

تغییر فایل wp-login.php


ahadto

پست های پیشنهاد شده

با سلام

من امروز هرچی سعی کردم وارد سایت بشم نتونستم، هر کاری که به ذهنم رسید کردم و افزونه ها رو غیر فعال کردم و ... اما باز هم نتونستم وارد حسابم شم، آخرش توی هاست نگاه کردم دیدم فایل wp-login.php حجمش 0 کیلوبایت هست و فایل رو عوض کردم حالا به درستی کار می کنه، به نظرتون علتش چی می تونه باشه که فایل لوگین محتویاتش پاک شدن؟ آیا ربطی به هک شدن و اینجور چیزها داره؟ می تونه تهدیدی باشه برای هک شدن سایت؟

لینک به ارسال

چند دوست دیگه هم مشکل تغییر نام این فایل رو داشتن

از سرور بپرسید که تغییری داشتن یا خیر و اینمورد رو پیگیری کنید

بهرحال امکانش هست حمله شده باشه

لینک به ارسال

سرور گفته که به خاطر حملات شدیدی که اخیرا شده این کار رو کرده:

http://www.us-cert.gov/ncas/current-activity/2013/04/15/WordPress-Sites-Targeted-Mass-Brute-force-Botnet-Attack

و سرور در رابطه با این کاری که کرده اینطور توضیح داده:

http://www.netafraz.com/members/announcements.php?id=20

چون سایت چند نویسنده هست نمی تونم روی پوشه ادمین پسورد بذاریم، حالا باید چیکار کنم، آیا راهی هست که بشه این آی پی های بی خودی رو بلاکه کرد یا جوری که نتونن دسترسی پیدا کنن؟ اصلا این تغییری که توی سایت دادن مربوط به ضعف سرور نمیشه؟

لینک به ارسال

یکی دوتا آی پی نیست

اگر قابل محدود کردن بود خود سرور انجام میداد

بهترین راه همون تغیر نام فایل هست

لینک به ارسال

جسارتا من یه سوال مشابه داشتم:

بهتره یه نام نامانوس بدیم به این فایل دیگه؟ مثل mylogggin.php ؟

تنظیمات دیگه ای توی بقیه فایل ها لازم نیست؟

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...