با سلام خدمت دوستان و اساتید
نمیدونم تاپیکم رو جای مناسبی باز کردم یا خیر .. قبلش از مدیران سایت بابت باز کردن این تاپیک عذرخواهی میکنم.
خدمت شما بگم 3 روز پیش بعد از گذشت 8 سال که از موییل تایپ به وردپرس کوچ کردم سایتم هک شد.
با پشتیبانی هاست تماس گرفتم و گفتن که مشکل از اونا نیست و مشکل یا از امنیت کم دیتابیس و یا پلاگین بوده.
بار اول که هک شدم فقط ایندکس سایت رو تغییر داده بودن و با دستکاری قالب سایت مشکل حل شد.
بعد از بالا اومدن سایت من از نوشته های سایتم توسط خود وردپرس بک آپ که به صورت یه فایل xml هستش گرفتم و از پشتیبانی سایت درخواست کردم فضای هاست رو ریست کنن.
بعد از ریست هاست مجدد از ابتدا آخرین ورژن وردپرس رو نصب کردم و یه پوسته سبک از سایت شما هم گرفتم و بارگذاری کردم و فایل بک آپ رو ری استور کردم .
تمام مسائل امنیتی را نیز رعایت کردم
1-پسورد گذاشتن روی شاخه wp-admin
2-از یوزر و پسورد متفاوت و قوی تری برای دیتابیس استفاده کردم
3-سطح دسترسی به دایرکتوری هایی که دوستان تو همین سایت گفته بودن را نیز با پایین ترین سطح آوردم
....
اما متاسفانه امروز دیدم سایتم مجدد توسط گروه دیگه ای هک شده و اینبار گویا به خود وردپرس هم واردشدن و غیر از ایندکس اصلی خود وردپرس هم دچار مشکل شده فونت ها و قالب اصلی مدیرت وردپرس نیز به هم ریخته شدن.
ممنون میشم راهنمایی کنید منو
چون اطلاعات کمی در مورد امنیت سایت دارم
به نظرتون مشکل از کجا بوده که مجدد سایت هک شده ؟
این که میگن هکر اول شل آپلوده کرده و هکر دوم از همون شل وارد دیتابیس شده و هک کرده سایتو، من از کجا میتونم متوجه این موضوع بشم
و اینکه آیا امکانش بوده که از همون فایل xml بک آپ ، دوباره بعد از ریستور کردن مشکل اینجاده و هکر از طریق اون وارد سایت شده ؟
بازم از مدیران و اساتید عزیز عذر میخوام.