انجمن


عدم ورود به پنل وردپرس(سایت هک شده)  (۱۵ نوشته)

  • حمیدرضا طلوعی نِژاد

    آفلاین
    عضو
    تعداد نوشته‌ها: ۵
    تشکر شده: ۵ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۵:۲۶

    سلام
    سایت من هک شده بود،از طریق هاست وارد شدم و صفحه ایندکس داخل public-html و ایندکس داخل پوشه تم را مجددا جایگزین نمودم ولی هنگام ورود به پنل ادمین سایت وارد نمی شد
    از طریق php myadmin و دیتابیس پسورد را مجدادا ست نمودم ولی باز نمی توانم وارد پنل ادمین سایت وردپرسی بشوم
    ممنون میشوم اگر راهنمایی نمایید.

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    آموزش وردپرس
  • آموزش وردپرس

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۸۳۹
    تشکر شده: ۱۷۶۷ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۵:۴۱

    reza_tu گفت:
    سلام
    سایت من هک شده بود،از طریق هاست وارد شدم و صفحه ایندکس داخل public-html و ایندکس داخل پوشه تم را مجددا جایگزین نمودم ولی هنگام ورود به پنل ادمین سایت وارد نمی شد
    از طریق php myadmin و دیتابیس پسورد را مجدادا ست نمودم ولی باز نمی توانم وارد پنل ادمین سایت وردپرسی بشوم
    ممنون میشوم اگر راهنمایی نمایید.

    به نام خدا

    عرض سلامو خسته نباشید حمید جان لطفا مقادیر زیر رو برای من اینجا قرار بدین .
    متون داخل فایل wp-config.php رو با در نظر گرفتن حذف مقادیر موجود در db name - db user - db password - locahlhost کپی کرده و بعد در ویرایشگر اینجا که دارید تایپ می کنید روی دکمه Code کلیک کنید و کد ها رو پیست کنید و دوباره برای بستن تگ کد روی دکمه Code کلیک کنید همین کارو برای فایل functions.php قالبتون هم انجام بدین فقط دقت کنید که موقعی که دارید کد های فایل wp-config.php رو پیست می کنید بعد از فرستادن نوشته اگر کد هایی که قرار دادین از تگ کد خارج شده بود ویرایش مطلب رو بزنید و اون ها رو داخل تگ کد قرار بدین تا از خانایی خوبی بر خوردار بشه با تشکر
    ارادتمند : مسلم فلاح نیت

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - حمیدرضا طلوعی نِژاد
  • آموزش وردپرس

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۸۳۹
    تشکر شده: ۱۷۶۷ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۵:۴۶

    می بخشید در ضمن ممکنه هکر داخل فایل ها بک دور ( backdoor ) راه برگشت گذاشته باشه ! یعنی شلری داخل هاست باشه هنوز ! به همین علت خیلی سریع به هاستینگ فقط اعلام کنید مشکوک به آلوده بودن فایل ها شدم لطفا سایت من رو اسکن کنید و نتیجه اسکن رو به من اطلاع بدین و بعد نتیجه رو اینجا قرار بده من بررسی کنم تا سایر دوستان هم اگر به این مشکل بر خورد کردن بدونن باید چی کار کنن در ضمن یه روش خیلی ساده هم هست ! که میتونید انجام بدین فقط کافیه پوشه wp-content و فایل wp-config.php رو نگه دارید داخل هاست و بقیه فایل ها و پوشه ها رو غیر از این دو که گفتم یه پوشه بسازید و داخل پوشه جدید منتقل کنید ! و بعد داخل سیستم خودتون وردپرس رو به غیر از اون دو یعنی پوشه wp-content و فایل wp-config.php رو زیپ کنید و به هاست منتقل کنید فقط خوب با دقت بخون اشتباه نکنی ! و بعد که سایت رو باز کردین اگر پیغامی مبنی بر بروز رسانی پایگاده داده دیدین تایید کنید فقط بازم محز خاطر جمعی عزیزم یه بکاپ بگیر ! حتما یعنی قبلا یه فول بکاپ بگیر که بکاپ داشته باشی شاید سرور بکاپ نگرفته باشه ! و سریع نتیجه رو به من اطلاع بده ! منتهی قبل از اطلاع به سرور جهت اسکن این کار دومی که تواین پست گفتم انجام بده با تشکر
    ارادتمند : مسلم فلاح نیت

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - حمیدرضا طلوعی نِژاد
  • حمیدرضا طلوعی نِژاد

    آفلاین
    عضو
    تعداد نوشته‌ها: ۵
    تشکر شده: ۵ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۶:۱۰

    <?php
    /*
    *****************************************************
    *      !LesPaul WordPress Theme
    *
    *      Author: WebMan - http://www.webmandesign.eu
    *      http://www.webmandesign.eu
    *****************************************************
    */
    
    /*
    * Translation / Localization
    *
    * The theme splits translation into 4 sections:
    *  1) website front-end
    *  2) main WordPress admin extensions (like post metaboxes)
    *  3) theme's contextual help texts
    *  4) theme admin panel (accessed by administrators only)
    * You can find all theme translation .PO files (and place translated .MO files) in "lespaul/langs/" folder and subsequent subfolders.
    *
    * Theme uses these textdomains:
    *  1) lespaul_domain
    *  2) lespaul_domain_adm
    *  3) lespaul_domain_help
    *  4) lespaul_domain_panel
    */
    
    //Getting theme data
    	$shortname = get_template();
    
    	//WP 3.4+ only
    	$themeData     = wp_get_theme( $shortname );
    	$themeName     = $themeData->Name;
    	$themeVersion  = $themeData->Version;
    	$pageTemplates = wp_get_theme()->get_page_templates();
    
    	if( ! $themeVersion )
    		$themeVersion = '';
    
    	$options   = $options_ei = $widgetAreas = array();
    	$shortname = str_replace( '-v' . $themeVersion, '', $shortname );
    
    //Theme constants
    	//Basic constants
    		define( 'WM_THEME_NAME',      $themeName );
    		define( 'WM_THEME_SHORTNAME', $shortname );
    		define( 'WM_THEME_VERSION',   $themeVersion );
    
    		define( 'WM_THEME_SETTINGS_PREFIX', 'wm-' );
    		define( 'WM_THEME_SETTINGS',        WM_THEME_SETTINGS_PREFIX . $shortname );
    		define( 'WM_THEME_SETTINGS_META',   '_' . WM_THEME_SETTINGS_PREFIX . 'meta' ); //underscore makes them hidden
    		define( 'WM_THEME_SETTINGS_STATIC', WM_THEME_SETTINGS . '-static' );
    
    		define( 'WM_ADMIN_LIST_THUMB',         '64x64' ); //thumbnail size (width x height) on post/page/custom post listings
    		define( 'WM_CSS_EXPIRATION',           ( WP_DEBUG || 2 > intval( get_option( WM_THEME_SETTINGS . '-installed' ) ) ) ? ( 30 ) : ( 1209600 ) ); //60sec * 60min * 24hours * 14days
    		define( 'WM_DEFAULT_EXCERPT_LENGTH',   40 ); //words count
    		define( 'WM_SCRIPTS_VERSION',          20131213 );
    		define( 'WM_TWITTER_CACHE_EXPIRATION', 900 ); //60sec * 15min
    		define( 'WM_WP_COMPATIBILITY',         3.5 );
    
    	//Directories
    		define( 'WM_CLASSES',    get_template_directory() . '/library/classes/' );
    		define( 'WM_CUSTOMS',    get_template_directory() . '/library/custom-posts/' );
    		define( 'WM_FONT',       get_template_directory() . '/assets/font/' );
    		define( 'WM_HELP',       get_template_directory() . '/library/help/' );
    		define( 'WM_LANGUAGES',  get_template_directory() . '/langs' );
    		define( 'WM_LIBRARY',    get_template_directory() . '/library/' );
    		define( 'WM_META',       get_template_directory() . '/library/meta/' );
    		define( 'WM_OPTIONS',    get_template_directory() . '/library/options/' );
    		define( 'WM_PRESETS',    get_template_directory() . '/option-presets/' );
    		define( 'WM_SHORTCODES', get_template_directory() . '/library/shortcodes/' );
    		define( 'WM_SKINS',      get_template_directory() . '/assets/css/skins/' );
    		define( 'WM_STYLES',     get_template_directory() . '/library/styles/' );
    		define( 'WM_WIDGETS',    get_template_directory() . '/library/widgets/' );
    
    	//URLs
    		define( 'WM_ASSETS_THEME', get_template_directory_uri() . '/assets/' );
    		define( 'WM_ASSETS_ADMIN', get_template_directory_uri() . '/library/assets/' );
    
    	//Theme layout constants
    		//"left", "right", "none"
    		define( 'WM_SIDEBAR_FALLBACK',         'default' ); //fallback sidebar ID
    		define( 'WM_SIDEBAR_DEFAULT_POSITION', 'right' );
    		define( 'WM_SIDEBAR_WIDTH',            ' three pane; nine pane' );
    		//text color switcher treshold
    		define( 'WM_COLOR_TRESHOLD', 140 );
    		//default logo size
    		define( 'WM_DEFAULT_LOGO_SIZE', '218,38' );
    
    	//Others
    		define( 'WM_MSG_ACCESS_DENIED', apply_filters( 'wmhook_access_denied_html', '<article class="main twelve pane">[box color="red" icon="warning"]' . __( 'You do not have sufficient rights to display this page.', 'lespaul_domain' ) . '[/box]</article>' ) );
    		define( 'WM_ONLINE_MANUAL_URL', 'http://www.webmandesign.eu/manual/' . $shortname . '/' );
    
    //Global variables
    	//Custom post WordPress admin menu position
    		if ( ! isset( $cpMenuPosition ) )
    			$cpMenuPosition = array(
    					'projects'        => 30,
    					'logos'           => 33,
    					'content-modules' => 39,
    					'faq'             => 42,
    					'prices'          => 45,
    					'staff'           => 48
    				);
    
    	//Get theme options
    		$themeOptions = get_option( WM_THEME_SETTINGS );
    
    	//Available social icons
    		$socialIconsArray = array( 'Behance', 'Blogger', 'Delicious', 'DeviantART', 'Digg', 'Dribbble', 'Facebook', 'Flickr', 'Forrst', 'GitHub', 'Google+', 'Instagram', 'LinkedIn', 'MySpace', 'Pinterest', 'Reddit', 'RSS', 'Skype', 'SoundCloud', 'StumbleUpon', 'Tumblr', 'Twitter', 'Vimeo', 'WordPress', 'YouTube' );
    
    	//Skin attributes
    		$skinAttsStatic = array(
    				'package'             => 'Package',
    				'skin'                => 'Skin',
    				'description'         => 'Description',
    				'version'             => 'Version',
    				'author'              => 'Author',
    
    				'font-primary-tags'   => 'Font primary elements',
    				'font-secondary-tags' => 'Font secondary elements',
    
    				'border-toppanel'     => 'Top panel bordered',
    				'border-header'       => 'Header bordered',
    				'border-navigation'   => 'Navigation bordered',
    				'border-slider'       => 'Slider bordered',
    				'border-mainheading'  => 'Main heading bordered',
    				'border-pageexcerpt'  => 'Page excerpt bordered',
    				'border-content'      => 'Content bordered',
    				'border-abovefooter'  => 'Above footer bordered',
    				'border-breadcrumbs'  => 'Breadcrumbs bordered',
    				'border-footer'       => 'Footer bordered',
    				'border-bottom'       => 'Bottom bordered',
    			);
    
    //Global functions
    require_once( WM_LIBRARY . 'core.php' );
    //Theme settings
    require_once( WM_LIBRARY . 'setup.php' );
    //Admin functions
    require_once( WM_LIBRARY . 'admin.php' );
    
    ?>
    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    آموزش وردپرس
  • آموزش وردپرس

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۸۳۹
    تشکر شده: ۱۷۶۷ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۶:۳۷

    خب داخل اینا من مشکلی ندیدم حالا لطف کن در پست دومم اقداماتی که گفته بودمو انجام بده و بعد نتیجه رو اعلام کن یعنی اقدامات رو انجام بده و ببین پنل ادمین باز میشه با یوزر و پسوردت یا خیر !

    در ضمن اول فایل ها رو که بهت گفتم آپلود کن ! و بعد تست کن اوکی بود به هاستینگ اطلاع بده فایل ها رو اسکن کنه ! اما از هک شدن چیزی نگو بگو مشکوک به آلوده شدن فایل ها هستم چون ممکنه حساسیت بدی نشون بدن در صورتی که وردپرس خیلی کم هک میشه ! مشکل از ضعف سرور بوده ! تا بعدش بهت بگم چی کار کنی تا به حد بالایی از امنیت برسی تو وردپرس دیگه بعد از اون هر اتفاقی بیفته صد در صد از سرور هست !

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - حمیدرضا طلوعی نِژاد
  • aminbz

    آفلاین
    مدیر
    تعداد نوشته‌ها: ۱۰۵
    تشکر شده: ۱۲۳ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۶:۵۵

    reza_tu گفت:
    سلام
    سایت من هک شده بود،از طریق هاست وارد شدم و صفحه ایندکس داخل public-html و ایندکس داخل پوشه تم را مجددا جایگزین نمودم ولی هنگام ورود به پنل ادمین سایت وارد نمی شد
    از طریق php myadmin و دیتابیس پسورد را مجدادا ست نمودم ولی باز نمی توانم وارد پنل ادمین سایت وردپرسی بشوم
    ممنون میشوم اگر راهنمایی نمایید.

    سلام
    از طریق phpmyadmin نمیتونین پسورد وبسایتتون رو عوض کنین، چون رمزی که انتخاب میکنین، وردپرس با متد خودش به یک هش غیرقابل بازگشت تبدیلش میکنه و ..، به هر نحو، تنها راهکاری که دارین و ساده هم هست، اینه که مطمئن بشین ایمیل یوزرتون صحیح هست، بعد روی فراموشی رمزعبور کلیک کنین، و از طریق فرآیند استاندارد وردپرس، یک رمزعبور مناسب انتخاب کنین و وارد پنل وردپرستون بشین.
    موفق باشید

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - آموزش وردپرس - حمیدرضا طلوعی نِژاد
  • Masoud

    آفلاین
    کلیددار
    تعداد نوشته‌ها: ۸۱۵
    تشکر شده: ۶۳۲ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۶:۵۸

    سلام،
    سوای راه‌حل هایی که دوستان پیشنهاد دادند، به نظر من ساده‌ترین راه ارتباط با پشتیبانی هاستینگ‌تون هست و ازشون بخواهید فایل بک‌آپ مربوط به چند روز پیش رو براتون بازگردانی کنند.
    و بعد از بازگردانی بگید هاست‌تون رو اسکن کنند و از طرفی خودتون هم امنیت رو ببرید بالا تا مجدد مشکلی پیش نیاد.

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    آموزش وردپرس - حمیدرضا طلوعی نِژاد
  • آموزش وردپرس

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۸۳۹
    تشکر شده: ۱۷۶۷ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۷:۰۹

    aminbz گفت:

    سلام
    از طریق phpmyadmin نمیتونین پسورد وبسایتتون رو عوض کنین، چون رمزی که انتخاب میکنین، وردپرس با متد خودش به یک هش غیرقابل بازگشت تبدیلش میکنه و ..، به هر نحو، تنها راهکاری که دارین و ساده هم هست، اینه که مطمئن بشین ایمیل یوزرتون صحیح هست، بعد روی فراموشی رمزعبور کلیک کنین، و از طریق فرآیند استاندارد وردپرس، یک رمزعبور مناسب انتخاب کنین و وارد پنل وردپرستون بشین.
    موفق باشید

    مهندس جسارت نباشه اما از طریق phpmyadmin زمانی که یک یوزر رو از wp_users ادیت می زنید در باکس پسورد که پسورد به صورت هش شده با تابع عالی خود وردپرس هش شده کنارش لیستی از رمز نگاری ها وجود داره از داخل اون لیست میتونید MD5 رو انتخاب کنید و داخل باکس کنار که مقدار پسورد هش شده قرار گرفته یه پسورد قرار بدین مثلا 123456 و GO رو بزنید این طوری یه پسورد md5 برای اون یوزر ساخته میشه و به راحتی می تونیم لاگین بشیم و بعد از لاگین شدن هم می تونیم بریم تو شناسنامه خودمون رمز رو تغییر بدیم به چیزی که می خوایم و به این شکل دوباره بر اساس الگورتیم خود وردپرس پسورد ساخته میشه ! در مورد صحبت مهندس مسعود عزیز هم این راحت ترین راه هست که به درد سر نخورید این اقدام هم میشه ! و بعد در مورد امنیتش صحبت می کنم تو همین تاپیک تا بدونید چه کار کنید که امنیت رو تا حد قابل قبولی بالا ببرید. با تشکر
    ارادتمند : مسلم فلاح نیت

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - حمیدرضا طلوعی نِژاد
  • aminbz

    آفلاین
    مدیر
    تعداد نوشته‌ها: ۱۰۵
    تشکر شده: ۱۲۳ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۷:۱۲

    amoozesh98com گفت:

    مهندس جسارت نباشه اما از طریق phpmyadmin زمانی که یک یوزر رو از wp_users ادیت می زنید در باکس پسورد که پسورد به صورت هش شده با تابع عالی خود وردپرس هش شده کنارش لیستی از رمز نگاری ها وجود داره از داخل اون لیست میتونید MD5 رو انتخاب کنید و داخل باکس کنار که مقدار پسورد هش شده قرار گرفته یه پسورد قرار بدین مثلا 123456 و GO رو بزنید این طوری یه پسورد md5 برای اون یوزر ساخته میشه و به راحتی می تونیم لاگین بشیم و بعد از لاگین شدن هم می تونیم بریم تو شناسنامه خودمون رمز رو تغییر بدیم به چیزی که می خوایم و به این شکل دوباره بر اساس الگورتیم خود وردپرس پسورد ساخته میشه ! در مورد صحبت مهندس مسعود عزیز هم این راحت ترین راه هست که به درد سر نخورید این اقدام هم میشه ! و بعد در مورد امنیتش صحبت می کنم تو همین تاپیک تا بدونید چه کار کنید که امنیت رو تا حد قابل قبولی بالا ببرید. با تشکر
    ارادتمند : مسلم فلاح نیت

    رمزنگاری وردپرس بیشتر از چهارساله که دیگه md5 نیست و رمزنگاری مخصوص خودش رو داره.

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - آموزش وردپرس - حمیدرضا طلوعی نِژاد
  • آموزش وردپرس

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۸۳۹
    تشکر شده: ۱۷۶۷ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۷:۲۳

    aminbz گفت:

    رمزنگاری وردپرس بیشتر از چهارساله که دیگه md5 نیست و رمزنگاری مخصوص خودش رو داره.

    مهندس جان میدونم قربونت برم منتهی الان یه تستی بکنید به حرف من میرسید منم میدونم که دیگه MD5 نیست ولی میشه MD5 بهش داد داخل phpMyAdmin و بعدش که لاگین شدیم بریم پسوردمون رو از داخل خود وردپرس ابدیت کنیم تا دوباره به الگوریتم بسیار قوی وردپرس تبدیل بشه ! این فقط برای کار راه اندازیه تازه یه حالت دیگه هم داره یه سرچ تو گوگل wordpress hash password 123456 تمام اینو به همون صورت هش خود وردپرس میدیم جای یکی که الان تو باکسه پسورده ذخیره می کنیم با 123456 لاگین میشیم و بعدش تغییر میدیم البته جسارت نباشه که اظهار نظر کردم داداش معذرت می خوام قصد فضولی نداشتم با تشکر
    ارادتمند : مسلم فلاح نیت

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - حمیدرضا طلوعی نِژاد
  • Masoud

    آفلاین
    کلیددار
    تعداد نوشته‌ها: ۸۱۵
    تشکر شده: ۶۳۲ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۱۷:۴۲

    وردپرس مدتیه که دیگه از md5 ساده استفاده نمیکنه .
    در حال حاضر الگوریتم هش پیشفرض وردپرس md5 به صورت مولتی لول ( فک کنم هشت مرتبه ) هست.
    البته پیشفرض هست و میشه اون رو به الگوریتم‌های دیگه مثل blowfish تغییر داد.

    وردپرس یک تابع برای هش داره که میشه ازش برای ساختن پسورد جدید استفاده کرد:

    <?php
                        $masoud = wp_hash_password('123456');
                        echo $masoud;
    ?>

    الان نتیجه کد بالا، به صورت زیر هست:
    $P$BhOBMjv8uXW8rborWbX7VR7T8RJqSu1

    با جایگزین کردن مقدار بالا در دیتابیس ( جدول wp_users و ستون user_pass ) پسورد شما به 123456 تغییر پیدا خواهد کرد که می‌تونید توسط این پسورد به پیشخوان وارد شده و یک پسورد جدید انتخاب کنید.

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    حمیدرضا طلوعی نِژاد - آموزش وردپرس
  • حمیدرضا طلوعی نِژاد

    آفلاین
    عضو
    تعداد نوشته‌ها: ۵
    تشکر شده: ۵ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۲۰:۴۸

    ممنون ازتمامی دوستان بابت راهنمایی هاتون
    از فایل بک آپ استفاده کردم

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - آموزش وردپرس
  • آموزش وردپرس

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۸۳۹
    تشکر شده: ۱۷۶۷ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۲۱:۱۸

    masoudin گفت:
    وردپرس مدتیه که دیگه از md5 ساده استفاده نمیکنه .
    در حال حاضر الگوریتم هش پیشفرض وردپرس md5 به صورت مولتی لول ( فک کنم هشت مرتبه ) هست.
    البته پیشفرض هست و میشه اون رو به الگوریتم‌های دیگه مثل blowfish تغییر داد.

    وردپرس یک تابع برای هش داره که میشه ازش برای ساختن پسورد جدید استفاده کرد:

    <?php
                        $masoud = wp_hash_password('123456');
                        echo $masoud;
    ?>

    الان نتیجه کد بالا، به صورت زیر هست:
    $P$BhOBMjv8uXW8rborWbX7VR7T8RJqSu1

    با جایگزین کردن مقدار بالا در دیتابیس ( جدول wp_users و ستون user_pass ) پسورد شما به 123456 تغییر پیدا خواهد کرد که می‌تونید توسط این پسورد به پیشخوان وارد شده و یک پسورد جدید انتخاب کنید.

    جناب مهندس حرف شما صحیح منتهی بازم میگم نیاز به این همه اذییت کردن نبود تو همون باکس user_pass که شما میگید داخل باکسی که پسورد وردپرس قرار داره وقتی ادیت رو زده باشید یعنی یوزر رو ادیت کرده باشید تو باکس پسورد نه کنار اون یک لیست از الگوریتم های مختلف هست که یک دونش MD5 هست کافیه اون لیست رو روی md5 قرار بدیم و در باکس پسورد به جای وارد کرد هش ! بنویسم 123456 یا هر چیزی و دکمه go رو بزنیم پسورد ساخته میشه و بعد که به لیست یوزر ها بر گشتیم می بینید که پسورد هش شده ای که شما قرار دادین دقیقا برای باکس پسورد اون کاربر قرار گرفته ! و نیاز به هیچ کدوم از این کارا هم نیست خیلی هم راحت ببخشید که تا کارتون فضولی می کنم خدایی قصدم فضولی نیست من فکر می کنم نتونستم منظورمو واضح برسونم با تشکر
    ارادتمند : مسلم فلاح نیت

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud - حمیدرضا طلوعی نِژاد
  • Masoud

    آفلاین
    کلیددار
    تعداد نوشته‌ها: ۸۱۵
    تشکر شده: ۶۳۲ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۲۲:۱۰

    amoozesh98com گفت:
    جناب مهندس حرف شما صحیح منتهی بازم میگم نیاز به این همه اذییت کردن نبود تو همون باکس user_pass که شما میگید داخل باکسی که پسورد وردپرس قرار داره وقتی ادیت رو زده باشید یعنی یوزر رو ادیت کرده باشید تو باکس پسورد نه کنار اون یک لیست از الگوریتم های مختلف هست که یک دونش MD5 هست کافیه اون لیست رو روی md5 قرار بدیم و در باکس پسورد به جای وارد کرد هش ! بنویسم 123456 یا هر چیزی و دکمه go رو بزنیم پسورد ساخته میشه و بعد که به لیست یوزر ها بر گشتیم می بینید که پسورد هش شده ای که شما قرار دادین دقیقا برای باکس پسورد اون کاربر قرار گرفته ! و نیاز به هیچ کدوم از این کارا هم نیست خیلی هم راحت ببخشید که تا کارتون فضولی می کنم خدایی قصدم فضولی نیست من فکر می کنم نتونستم منظورمو واضح برسونم با تشکر
    ارادتمند : مسلم فلاح نیت

    بله ، درسته .
    متوجه منظورتون شدم.
    البته بلافاصله بعد از برگشت این اتفاق نمیوفته .
    بعد از اینکه یکبار کاربر اقدام به لاگین کنه ، پسورد هش شده ، آپدیت میشه .

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    حمیدرضا طلوعی نِژاد - آموزش وردپرس
  • آموزش وردپرس

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۸۳۹
    تشکر شده: ۱۷۶۷ بار
    # نوشته شده: ۱۰ سال پیش
    ۱ آذر ۱۳۹۳ - ۲۳:۰۹

    masoudin گفت:

    بله ، درسته .
    متوجه منظورتون شدم.
    البته بلافاصله بعد از برگشت این اتفاق نمیوفته .
    بعد از اینکه یکبار کاربر اقدام به لاگین کنه ، پسورد هش شده ، آپدیت میشه .

    به نظرم نه مهندس تا زمانی که ابدیت نشه توسط خود کاربر این اتفاق نمی افته من این مورد رو نگاه نکردم ! فقط بعد از اینکه ابدیت کردم بررسی کردم دیدم شده هش خود وردپرس ! اینکه بعد از اولین لاگین خود به خود بدون آبدیت کرن رمز توسط کاربر خودش اون پسورد هش md5 رو به هش وردپرس تبدیل می کنه رو بررسی نکردم اگر اینجوری باشه که شما میگید من تا الان نمی دونستم این مورد رو با تشکر
    ارادتمند : مسلم فلاح نیت

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Masoud

درباره‌ی این موضوع



برچسب‌ها

هیچ برچسبی نیست.