رفتن به مطلب

تخته امتیازات

  1. Masih

    Masih

    مدیر بازنشسته


    • امتیاز

      2

    • تعداد ارسال ها

      4,425


  2. mr.khastan@gmail.com

    mr.khastan@gmail.com

    کاربر سایت


    • امتیاز

      1

    • تعداد ارسال ها

      26


مطالب محبوب

در حال نمایش مطالب دارای بیشترین امتیاز از زمان 97/07/04 در پست ها

  1. در پی مطلب اصلی این تاپیک، چند نکته هم اضافه می کنم تا بیشتر با علایم و نشانه های آلوده شدن توسط این افزونه آشنا بشید و اگر چنین مواردی رو مشاهده کردید مطمئن باشید که سایت شما حاوی Malware هست: 1. وجود یک فایل جاوا اسکریپت خارجی با کد زیر در سورس سایت (صفحه اصلی / ادامه مطلب یا برگه ها) <script src='https://cdn.examhome[.]net/cdn.js?ver=1.0.5' type='text/javascript'></script> در واقع منظور فایل جاوا اسکریپت مربوط به سایت examhome.net هست. اگر چنین دامینی در سورس سایتتان یافت کردید، سایت شما آلوده شده است. 2. وجود کدهای جاوا اسکریپت ناخوانا : eval(String.fromCharCode(118, 97, 114, 32, 115, 111, 109, 101,...skipped... 105, 108, 100, 40, 115, 111, 109, 101, 115, 116, 114, 105, 110, 103, 41, 59, 32, 125)) اگر چنین کدی مشاهده کردید، مجددا باید مطمئن بشید که سایتتون آلوده شده. منشاء این دو کدمخرب از همون افزونه ی Duplicator هست که توی باگ ها و دستورات موجود در فایل installer.php وارد سایت میشن. این کدها باعث ریدایرکت شدن کاربران به سایت های خارجی دیگر می شوند و بخش وسیعی از بازدیدکننده های سایت شما را سرقت می کنند. افرادی که روی مرورگرشان افزونه های AdBlocker دارند متوجه این مساله نخواهند شد. چون ریدایرکت از طریق جاوا اسکریپت است و افزونه های مرورگر AdBlock این ریدایرکت ها را مسدود می کنند. علاوه بر آن، وب سایت examhome.net به عنوان یک لینک Malware و حاوی ویروس در اکثر دیتابیس های آنتی ویروس جهان ثبت شده است. 3. مورد سوم از انواع خرابکاری هایی که ممکن است توسط این موضوع دچارش بشید، تغییر کردن اطلاعات دیتابیس سایتتون هست! گاهی اوقات ممکن است در طول یک ساعت، چندین بار فایل wp-config.php سایتتون توسط کد مخرب ویرایش بشه و در سایتتون خطای "ناتوانی در برقراری ارتباط با دیتابیس" رو مشاهده کنید. اینها موارد زیاد دیده شده از آلوده شدن سایت وردپرسی توسط باگ Duplicator هست. و در نهایت اضافه کنم که یکی از مسیرهایی که توسط این باگ ممکن است آسیب ببیند، پوشه ی wp-content/uploads است. فایل هایی با نام های تصادفی (مثلا hfasajh) و بدون پسوند مشخص ساخته می شوند که محتوای این فایل ها، کد جاوا اسکریپتی هست که در ابتدای همین پاسخ دادم. در صورت مشاهده ی چنین فایل هایی، فایل را کاملا از طریق فایل منیجر حذف کنید. سطل زباله (Trash) فایل منیجر رو هم بررسی کنید تا فایل های حذف شده همچنان در هاستتون باقی نمانده باشند. موفق باشید.
    1 امتیاز
  2. درود. افزونه ای که فرمودید رو روی لوکال هاست نصب کردم و مشکلی نداشت. شاید مشکل از قالبتون هست. به هر حال اگه با نصب مستقیم از مخزن وردپرس مشکل داشتید، به صورت دستی دانلود کنید و در فایل منیجر آپپلود کنید. https://wordpress.org/plugins/edd-sale-price/ یک افزونه ی مشابه هم هست که می تونید در صورتی که قصد دارید تخفیف گروهی و انبوه روی محصولاتتون اعمال کنید، استفاده کنید: https://wordpress.org/plugins/edd-bulk-sale-price/
    1 امتیاز
این صفحه از تخته امتیازات بر اساس منطقه زمانی تهران/GMT+۰۳:۳۰ می باشد
×
×
  • اضافه کردن...