رفتن به مطلب

مشکل هک شدن سایت توسط یک عراقی


le__o

پست های پیشنهاد شده

سلام دوستان عزیز

 

من تازه متوجه این هک شدم ، قبل از اینکه به هاست گزارش بدم کسی میتونه کمکم کنه تا بدونم از کجا تونسته نفوذ کنه ؟

این سایت منه --> لینک ها تنها برای اعضای سایت قابل نمایش است.

اینم لیستیه که هک کرده و توی صفحه فیسبوکش گذاشته

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

لینک ها تنها برای اعضای سایت قابل نمایش است.

 

--------------------------

نمیتونم به طور واضح به وردپرس وارد شم چون کلمات کاملا بهم ریختس و خراب

اینم لیست افزونه های من

 

 

jd4aliqp15msqu8me8w7.jpg

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

از هر سایتی افزونه های رایگان پولی دریافت نکنین عزیز.

یوزر پرو خیلی مشکوکه. البته گاهی هکر می تونه از طریق آپلودرهای سایتتون یه فایل مخرب بفرسته

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

قبلا یبار هم هک شده بودم که مشکل از افزونهی پست مهمان بود که تونسته بودن از قسمت آپلود عکس هک کنن منتهی آپلود رو بستم و میتونستن فقط متن ارسال کنن

 

تنها راه آپلود همون عکس پروفایل یوزر پرو میمونه که اگر کسی عضو میشد ایمیل میومد .... مشکل دقیقو نمیدونم ... سایت دیگه ای دارم که با توجه به حملات مکرر هک نشده ... ولی افزونه امنیتیش با این سایتم متفاوته ...بنظرم بعد از آپلود بکآپ سایت بهتره که اون افزونه رو به کار بگیرم

 

بازم اگه کسی از این افزونه هایی که من دارم مشکلی رو میشناسه بهم خبر بده

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

 

  • سلام
  • مشکل اصلی سایت هایی که در ابتدا هک میشن سرور میزبانی هس
  • دومین موضوع میتونه به سایتی که از اون افزونه ها و فایل های مورد نیازتون رو دانلود می کمنید برمیگرده
  • ولی در میان افزونه ها یوزرپرو و دسرسی هاش میتونه باشه
  • فایل کانفیگ خودتون رو کد کنید
  • و در پوشه ی uplouds یک فایل .htaccess بسازین اینارو داخلش بزارین
  • <FilesMatch “.(php|php.*|sphp|php3|php4|php5|phtml|cgi|pl|shtml|dhtml|html|htm|asp|aspx) $”>Deny From All</FilesMatch>

     


     
     

  • این کدم برای بستن php میتونه مناسب باشه
  • php_flag engine  off

     


 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

بایگانی شده

این موضوع بایگانی و قفل شده و دیگر امکان ارسال پاسخ نیست.

مهمان
این موضوع برای عدم ارسال قفل گردیده است.
×
×
  • اضافه کردن...