spyblaster
آفلاین
عضو
تعداد نوشتهها: ۴
تشکر شده: ۱ بار
#
نوشته شده: ۱۲ سال پیش
۳ شهریور ۱۳۹۱ - ۱۴:۰۶
سلام
ماه پیش بعد از دو سال استفاده از زوپس، وردپرس رو نصب کردم و فهمیدم این دو سال از چه آشغالی استفاده میکردم! روز به روز عاشق این سی ام اس شدم تا اینکه سایتم هک شد و شرکت هاست اکانتم رو ساسپند کرد. پشتیبانی گفت مشکل از یه حفره امنیتیه که تو نسخه های جدید هست. اکانتم رو فعال کردن و ازم خواستن رو دایرکتوری wp-admin پسورد بذارم. منم همین کار رو کردم.
الان مدتیه که قابلیت نصب مستقیم پلاگین از بین رفته و مجبورم افزونه ها رو از سایت وردپرس دانلود و به سایتم آپلود کنم. خواستم ببینم آیا این مشکل ربطی به پسورد گذاشتنم داره؟ راه حلی براش نیست؟
وقتی میزنم افزونه نصب شه یه صفحه میاد که میگه در حال دریافت فایل از فلان آدرس و هیچی نمیشه. قدیم هم همین اتفاق میفتاد اما وقتی به بخش افزونه های نصب شده میرفتم افزونه اضافه شده بود و فعالش میکردم اما الان افزونه اضافه نمیشه. از اف تی پی هم که وارد میشم هیچ فایلی اضافه نشده.
پیشاپیش از کمکتون ممنونم
uploadyar.com
آفلاین
عضو
تعداد نوشتهها: ۲۶
تشکر شده: ۲ بار
#
نوشته شده: ۱۲ سال پیش
۳ شهریور ۱۳۹۱ - ۱۷:۵۹
سلام
به نظر من پسورد گذاشتن روی wp-admin وردپرس داغون میکنه و این راه حل کار نیست!!!
شما از کدوم نسخه وردپرس استفاده می کنید؟
به نظرم بهترین راه استفاده از افزونه امنیتی firewall است.
http://wordpress.org/extend/plugins/wordpress-firewall-2/
shapoor
آفلاین
عضو
تعداد نوشتهها: ۲۴۳
تشکر شده: ۸۳ بار
#
نوشته شده: ۱۲ سال پیش
۴ شهریور ۱۳۹۱ - ۰۶:۴۷
پسورد ادمین را برداری درست میشه برای منهم همین اتفاق افتاد افزونه تا مسیر اخرش نمی رفت
spyblaster
آفلاین
عضو
تعداد نوشتهها: ۴
تشکر شده: ۱ بار
#
نوشته شده: ۱۲ سال پیش
۴ شهریور ۱۳۹۱ - ۱۷:۵۰
از آخرین نسخه وردپرس استفاده میکنم. مطمئنید با این افزونه دیگه هک نمیشم؟ اون دفعه توسط یه هکر عرب اسلام گرای افراطی هک شدم اما خواننده های سایت من همه ایرانی هستن و مطمئنم طرف قبلا سایت منو نمیشناخته. این یعنی به یه طریقی میشه وبلاگ هایی که این حفره امنیتی رو دارن اتوماتیک پیدا کرد. احتمالا با یه اسکریپت تحت وب.
............................
پسورد رو برداشتم اما بازم نمیتونم افزونه نصب کنم.
uploadyar.com
آفلاین
عضو
تعداد نوشتهها: ۲۶
تشکر شده: ۲ بار
#
نوشته شده: ۱۲ سال پیش
۴ شهریور ۱۳۹۱ - ۱۹:۲۰
جستجو کنید افزونه های امنیتی دیگه ای هم هست سعی کنید از اون ها هم استفاده کنید. ان شاء الله دیگر هک نمی شوید.
اگر خود وردپرس حفره امنیتی به این سادگی داشت که الان تو وب سنگ رو سنگ بند نمی شد!!!!!! ممکن یک پوسته یا افزونه بدی رو فعال کردید یا دستکاری خاصی انجام داده اید که حفره امنیتی ایجاد شده...
------------------
مجوز دسترسی فولدرهاتون چند است؟
spyblaster
آفلاین
عضو
تعداد نوشتهها: ۴
تشکر شده: ۱ بار
#
نوشته شده: ۱۲ سال پیش
۴ شهریور ۱۳۹۱ - ۱۹:۴۲
http://portal.tehranhosting.ir/announcements.php?id=31
این اطلاعیه توضیحات بیشتر داده. مجوز دستزسی اکثر فولدر ها از جمله ادمین 755 هست.
مشکل من بیشتر همون نصب افزونه هاس که هنوز هم که پسورد رو برداشتم برطرف نشده. اگه مشکل از جای دیگه اس دوباره پسورد بذارم رو ادمین. آخه تا حالا هیچ مشکلی برام ایجاد نکرده اما شب ها راحت تر میخوابم D:
uploadyar.com
آفلاین
عضو
تعداد نوشتهها: ۲۶
تشکر شده: ۲ بار
#
نوشته شده: ۱۲ سال پیش
۵ شهریور ۱۳۹۱ - ۱۷:۴۰
چی بگم؟!!!! ما که فعلا چیزی از این حفره امنیتی احساس نکردیم...
حالا شما پسوردم بذار تا ببینیم خود وردپرس چی میگه!!!
در مورد نصب افزونه ها هم دوستان دیگر کمک کنند لطفا بگید چرا این مشکل برای ایشون بوجود اومده؟؟؟؟؟؟؟؟؟؟؟؟