رفتن به مطلب

تخته امتیازات

  1. Masih

    Masih

    مدیر بازنشسته


    • امتیاز

      2

    • تعداد ارسال ها

      4,425


مطالب محبوب

در حال نمایش مطالب دارای بیشترین امتیاز از زمان 97/08/04 در همه بخش ها

  1. درود. اخیرا گزارش های زیادی در تلگرام و پیام خصوصی دریافت کردم که سایت وردپرسی آنها که به تازگی راه اندازی شده حاوی کدهای مخرب است. اکثر بسته های نصب آسان وردپرس که با افزونه Duplicator ساخته شده اند و حاوی فایل installer.php هستند دارای باگ امنیتی بسیار جدی هستند که در خوش بینانه ترین حالت، باعث ریدایرکت کردن بازدیدکننده های شما به سایت های دیگر و وارد کردن Malware به سایت شما و در بدترین حالت باعث هک و نفوذ کامل به سایت شما خواهد شد. اکیدا پیشنهاد می کنم از بسته های نصب آسان استفاده نکنید. تفاوت استفاده از بسته نصب آسان با راه اندازی عادی سایت وردپرسی در این است که در بسته ی نصب آسان، وردپرس به همراه قالب و افزونه و دیتابیس را در یک زمان نصب می کنید اما در نصب عادی، وردپرس و قالب و افزونه ها را به صورت جداگانه. کمی زمانبر است اما ارزشش را دارد. با این روش از نصب وردپرسی که به صورت اورجینال از Wordpress.org دانلود نکرده اید جلوگیری می کنید و این وردپرس ممکن است دارای فایل های اضافه ی غیررسمی باشد. بنابراین شما در حالت نصب عادی، ابتدا وردپرس را نصب کنید و سپس افزونه و قالب رو آپلود کنید. در صورتی که نیاز به Import کردن اطلاعات دمو بود، از افزونه های "درون ریز" استفاده کنید. یکی از مهم ترین و جدی ترین مشکل امنیتی این افزونه، فایل installer.php است که باعث ایجاد فایل هایی با نام زیر می شود: temp-crawl.php wp-crawl.php tempcrawl این فایل ها حاوی کدهای مخرب و Backdoor هستند که همانطور که قبلا اشاره کردم، یا باعث وارد کردن کدهای ریدایرکت و تبلیغاتی مخفی به سایتتان خواهند شد یا در بدترین حالت باعث هک شدن کامل سایتتان می شوند. راه های پیشنهادی: 1. برای حل مشکل، ابتدا افزونه ی Duplicator را کاملا حذف کنید. اگر نیاز است از بسته ی نصب آسان استفاده کنید، بعد از اتمام نصب این افزونه و فایل installer را کاملا حذف کنید. 2. اگر از بسته ی نصب آسان استفاده کرده اید، یکبار در بخش پیشخوان > بروز رسانی ها، کلید راه اندازی مجدد را کلیک کنید تا فایل های هسته وردپرس تازه سازی شوند. 3. فایل های ایجاد شده با نام های زیر در فایل منیجر خود را پیدا و حذف کنید: The ZIP archive (unique) database.sql installer-backup.php installer-data.sql installer-log.txt installer.php 4. سورس صفحه اصلی و یک برگه و یک ادامه مطلب سایتتان را بررسی کنید. اگر حاوی کدهای مشکوک باشد، به دنبال آن کد در قالب باشید و حذف کنید. طبق چند سایتی که بررسی کردم، فایل های header.php توسط باگ افزونه Duplicator آلوده می شوند. یکی فایل header.php و functions.php واقع در پوشه ی قالب و فایل های زیر : wp-includes\theme-compat\header.php wp-includes\theme-compat\header-embed.php 5. بخش کاربران سایت خود را بررسی کنید که کاربری به غیر از شما دسترسی "مدیریت" را نداشته باشد. 6. در نهایت بعد از انجام اقدامات بالا، حتما افزونه ی Wordfence را روی وردپرس خود نصب کنید و در تنظیمات بخش Scan این افزونه، حالت اسکن فایل ها را روی High Sensitivity تنظیم کنید و یکبار سایت خود را اسکن کنید. اجازه دهید سایتتان کاملا اسکن شود. اگر سایتتان همچنان آلوده به کدهای مخرب و Malware باشد در قسمت گزارش اسکن مشخص خواهد شد. در صورتی که همچنان با انجام این اقدامات موفق به حل مشکل نشدید، در این تاپیک مطرح کنید.
    1 امتیاز
این صفحه از تخته امتیازات بر اساس منطقه زمانی تهران/GMT+۰۳:۳۰ می باشد
×
×
  • اضافه کردن...