انجمن


امنیت وردپرس + نصب پوسته  (۷ نوشته)

  • spyblaster

    آفلاین
    عضو
    تعداد نوشته‌ها: ۴
    تشکر شده: ۱ بار
    # نوشته شده: ۱۱ سال پیش
    ۳ شهریور ۱۳۹۱ - ۱۴:۰۶

    سلام
    ماه پیش بعد از دو سال استفاده از زوپس، وردپرس رو نصب کردم و فهمیدم این دو سال از چه آشغالی استفاده میکردم! روز به روز عاشق این سی ام اس شدم تا اینکه سایتم هک شد و شرکت هاست اکانتم رو ساسپند کرد. پشتیبانی گفت مشکل از یه حفره امنیتیه که تو نسخه های جدید هست. اکانتم رو فعال کردن و ازم خواستن رو دایرکتوری wp-admin پسورد بذارم. منم همین کار رو کردم.

    الان مدتیه که قابلیت نصب مستقیم پلاگین از بین رفته و مجبورم افزونه ها رو از سایت وردپرس دانلود و به سایتم آپلود کنم. خواستم ببینم آیا این مشکل ربطی به پسورد گذاشتنم داره؟ راه حلی براش نیست؟
    وقتی میزنم افزونه نصب شه یه صفحه میاد که میگه در حال دریافت فایل از فلان آدرس و هیچی نمیشه. قدیم هم همین اتفاق میفتاد اما وقتی به بخش افزونه های نصب شده میرفتم افزونه اضافه شده بود و فعالش میکردم اما الان افزونه اضافه نمیشه. از اف تی پی هم که وارد میشم هیچ فایلی اضافه نشده.
    پیشاپیش از کمکتون ممنونم

  • uploadyar.com

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۶
    تشکر شده: ۲ بار
    # نوشته شده: ۱۱ سال پیش
    ۳ شهریور ۱۳۹۱ - ۱۷:۵۹

    سلام
    به نظر من پسورد گذاشتن روی wp-admin وردپرس داغون میکنه و این راه حل کار نیست!!!
    شما از کدوم نسخه وردپرس استفاده می کنید؟
    به نظرم بهترین راه استفاده از افزونه امنیتی firewall است.
    http://wordpress.org/extend/plugins/wordpress-firewall-2/

  • shapoor

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۴۳
    تشکر شده: ۸۳ بار
    # نوشته شده: ۱۱ سال پیش
    ۴ شهریور ۱۳۹۱ - ۰۶:۴۷

    پسورد ادمین را برداری درست میشه برای منهم همین اتفاق افتاد افزونه تا مسیر اخرش نمی رفت

  • spyblaster

    آفلاین
    عضو
    تعداد نوشته‌ها: ۴
    تشکر شده: ۱ بار
    # نوشته شده: ۱۱ سال پیش
    ۴ شهریور ۱۳۹۱ - ۱۷:۵۰

    از آخرین نسخه وردپرس استفاده میکنم. مطمئنید با این افزونه دیگه هک نمیشم؟ اون دفعه توسط یه هکر عرب اسلام گرای افراطی هک شدم اما خواننده های سایت من همه ایرانی هستن و مطمئنم طرف قبلا سایت منو نمیشناخته. این یعنی به یه طریقی میشه وبلاگ هایی که این حفره امنیتی رو دارن اتوماتیک پیدا کرد. احتمالا با یه اسکریپت تحت وب.
    ............................
    پسورد رو برداشتم اما بازم نمیتونم افزونه نصب کنم.

  • uploadyar.com

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۶
    تشکر شده: ۲ بار
    # نوشته شده: ۱۱ سال پیش
    ۴ شهریور ۱۳۹۱ - ۱۹:۲۰

    جستجو کنید افزونه های امنیتی دیگه ای هم هست سعی کنید از اون ها هم استفاده کنید. ان شاء الله دیگر هک نمی شوید.
    اگر خود وردپرس حفره امنیتی به این سادگی داشت که الان تو وب سنگ رو سنگ بند نمی شد!!!!!! ممکن یک پوسته یا افزونه بدی رو فعال کردید یا دستکاری خاصی انجام داده اید که حفره امنیتی ایجاد شده...
    ------------------
    مجوز دسترسی فولدرهاتون چند است؟

  • spyblaster

    آفلاین
    عضو
    تعداد نوشته‌ها: ۴
    تشکر شده: ۱ بار
    # نوشته شده: ۱۱ سال پیش
    ۴ شهریور ۱۳۹۱ - ۱۹:۴۲

    http://portal.tehranhosting.ir/announcements.php?id=31
    این اطلاعیه توضیحات بیشتر داده. مجوز دستزسی اکثر فولدر ها از جمله ادمین 755 هست.
    مشکل من بیشتر همون نصب افزونه هاس که هنوز هم که پسورد رو برداشتم برطرف نشده. اگه مشکل از جای دیگه اس دوباره پسورد بذارم رو ادمین. آخه تا حالا هیچ مشکلی برام ایجاد نکرده اما شب ها راحت تر میخوابم D:

  • uploadyar.com

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲۶
    تشکر شده: ۲ بار
    # نوشته شده: ۱۱ سال پیش
    ۵ شهریور ۱۳۹۱ - ۱۷:۴۰

    چی بگم؟!!!! ما که فعلا چیزی از این حفره امنیتی احساس نکردیم...
    حالا شما پسوردم بذار تا ببینیم خود وردپرس چی میگه!!!
    در مورد نصب افزونه ها هم دوستان دیگر کمک کنند لطفا بگید چرا این مشکل برای ایشون بوجود اومده؟؟؟؟؟؟؟؟؟؟؟؟

درباره‌ی این موضوع



برچسب‌ها

هیچ برچسبی نیست.